언어 선택

AhnLab TIP

下一代威胁情报平台

AhnLab TIP是一个威胁情报平台,它支持快速收集并分析大量网络威胁数据,帮助用户做出最佳决策。

为什么选择AhnLab TIP?

真正实现“情报驱动的安全”

复杂的威胁情报

通过AhnLab TIP整理(Curation)和分析的威胁信息以定量和定性网络威胁情报(Cyber Threat Intelligence,CTI)的形式提供,可以立即用于响应威胁。这使得用户能够掌握未识别的风险并对迫在眉睫的风险做出实时响应。

01

建立有效的安全策略

AhnLab TIP能够快速提供能预测未来可能发生的威胁情报,包括主要安全问题、趋势和各行业威胁类型等。基于这些情报,组织决策者可以根据这些情报进行符合战略优先级的网络安全投资。

02

确保定制型洞见

可以持续确认需要监控的企业安全问题。通过SNS、新闻、公共来源(OSINT)和非公共来源信息等多种渠道监控企业内部敏感安全问题的提及,并在匹配影响企业和品牌的项目时通过发送通知来快速响应。

03

主要功能

入侵指标、沙箱分析和暗网信息

IT-OT融合威胁情报

AhnLab TIP通过与CPS安全综合管理解决方案AhnLab ICM联动,为CPS安全平台提供威胁情报。在AhnLab ICM中,用户可以查看与CPS安全相关的最新入侵指标(IOC)。

查找威胁(Threat Lookup)

AhnLab TIP支持搜索观点文件(支持可见性和处理方法等)、哈希、域名、URL/IP、威胁类型、攻击者组、详细信息、行为信息和关联信息等威胁信息。这有助于弥合安全威胁和检测/响应之间的差距。

云沙箱动态分析

AhnLab TIP提供的云沙箱(Cloud Sandbox)动态分析是一种实际运行恶意代码进行分析的方法。通过内存转储分析和实际行为观察,可以事先了解威胁可能造成的风险,从而进行应对。

攻击组织信息

分析以恶意目的活动的个人、团体或组织,并持续更新相关数据、威胁源、帖子等。这使用户能够深入了解各种攻击组织并对威胁做出响应。

非公开来源信息

AhnLab TIP监控地下论坛、深网(Deep Web)和暗网(Dark Web)等非公开来源收集各种威胁因素,为用户提供相关信息。

新闻剪辑

提供国内外新闻和关联信息,以及国内外黑客组织运营的博客、网站链接,使用户可以快速查看社会安全问题的发生情况,对内部资产执行防御措施。

业界认可的卓越性

2509027977702666.png

AhnLab 荣获 Frost Radar™ 2025
CPS 安全领域“行业领导者”称号

“AhnLab CPS PLUS 基于系统化的威胁管理体系和深度资产可视化,
为网络物理系统(CPS)提供尖端安全防护。企业通过这一整合平台体验,
可享受 AhnLab 的主动威胁识别、 精准检测与基于优先级的响应。”

2509027977561357.png

保障全球OT社区更加安全

作为唯一加入全球OT安全社区“OT-ISAC”的韩国成员,AhnLab通过与合作伙伴分享威胁情报和最佳实践,加强对日益进化的网络威胁的响应体系。
AhnLab的CPS安全平台“AhnLab CPS PLUS”凭借卓越的专业知识和参考案例,为全球OT环境提供更安全地保护。

FAQs

常见问题解答

AhnLab TIP是一种从各种来源收集并共享威胁信息的服务。除了基本数据源之外,它还持续收集全球范围内的攻击者和入侵技术信息,提供上下文信息,并提供针对各组织的行业和当前问题优化的信息。
威胁情报对于管理层等负责人需要关注的内容与SOC运营人员、入侵响应专家和取证专家等需要的内容是不同的。AhnLab TIP提供威胁情报服务,以便将威胁情报应用于企业安全,以支持有效的安全战略制定。

1) 战略情报:向决策者提供信息以预测其他未识别的威胁
2) 管理性威胁情报:向上级管理员提供信息以应对迫在眉睫的威胁
3) 技术情报:向安全从业员提供信息以应对攻击和攻击迹象
从AhnLab内部的传感器(端点、网络、移动设备等)、AhnLab安全应急响应中心(ASEC)、计算机应急响应团队(CERT)、安全合作伙伴、网络爬虫(Web Crawlers)、云沙箱、开源数据、深网、暗网、各种社交媒体等来源收集的威胁数据,将其与数十万个入侵指标连接,并将数据转换为可执行的实时洞察。
威胁查找服务(Threat Lookup Service)是一种实时更新安全情报的全天候运行的服务。可以在AhnLab威胁情报主页上执行请求,并实时查看最新的威胁信息。用户可以分析安全事件的数字证据,并获取快速实施威胁检测和响应所需的信息。

通过基于Web的界面进行搜索或RESTful API,可以使用威胁查找服务来确认各种入侵指标(IoC)信息。
可以确认的项目如下:
► MD5、SHA1或SHA256
► URL或域
► IP地址
► 漏洞信息
► 攻击者信息
► 各种标签(CVE代码、威胁参与者、TID、软件名称、标签等)

在搜索项目中显示“正常(Normal)”、“恶意”、“风险”或“未知(未分类)”状态,同时还提供每个状态的详细信息,从而能够及时快速做出决策并采取行动。
TI门户网站提供IoC分析信息查询功能以及可使用近期广泛传播的大量恶意IoC信息的API。通过这些功能,用户可以强化现有工具或流程,实施新的基于情报的解决方案,以及将情报集成到自主开发的系统中。

此API功能面向已付费使用TI门户服务的用户提供。
► 威胁查找API
► TI数据源API