언어 선택

AhnLab TIP

下一代威胁情报平台

AhnLab TIP是一个威胁情报平台,它支持快速收集并分析大量网络威胁数据,帮助用户做出最佳决策。

为什么选择AhnLab TIP

真正实现“情报驱动的安全”

复杂的威胁情报

通过AhnLab TIP整理(Curation)和分析的 威胁信息以定量和定性网络威胁情报(Cybe r Threat Intelligence,CTI)的形式提供, 可以立即用于响应威胁。这使得用户能够掌 握未识别的风险并对迫在眉睫的风险做出实 时响应。

01

建立有效的安全策略

AhnLab TIP能够快速提供能预测未来可能发 生的威胁情报,包括主要安全问题、趋势和 各行业威胁类型等。基于这些情报,组织决 策者可以根据这些情报进行符合战略优先级 的网络安全投资。

02

确保定制型洞见

可以持续确认需要监控的企业安全问题。通 过SNS、新闻、公共来源(OSINT)和非公 共来源信息等多种渠道监控企业内部敏感安 全问题的提及,并在匹配影响企业和品牌的 项目时通过发送通知来快速响应。

03

主要功能

入侵指标、沙箱分析和暗网信息

查找威胁(Threat Lookup)

AhnLab TIP支持搜索观点文件(支持可见性 和处理方法等)、哈希、域名、URL/IP、威 胁类型、攻击者组、详细信息、行为信息和 关联信息等威胁信息。这有助于弥合安全威 胁和检测/响应之间的差距。

云沙箱动态分析

AhnLab TIP提供的云沙箱(Cloud Sandbox) 动态分析是一种实际运行恶意代码进行分析 的方法。通过内存转储分析和实际行为观察, 可以事先了解威胁可能造成的风险,从而进 行应对。

新闻剪辑

提供国内外新闻和关联信息,以及国内外黑 客组织运营的博客、网站链接,使用户可以 快速查看社会安全问题的发生情况,对内部 资产执行防御措施。

攻击组织信息

分析以恶意目的活动的个人、团体或组织, 并持续更新相关数据、威胁源、帖子等。这 使用户能够深入了解各种攻击组织并对威胁 做出响应。

非公开来源信息

AhnLab TIP监控地下论坛、深网(Deep We b)和暗网(Dark Web)等非公开来源收集 各种威胁因素,为用户提供相关信息。

FAQs

常见问题解答

AhnLab TIP是一种从各种来源收集并共享威胁信息的服务。除了基本数据源之外,它还持续收集全球范围内的攻击者和入侵技术信息,提供上下文信息,并提供针对各组织的行业和当前问题优化的信息。
威胁情报对于管理层等负责人需要关注的内容与SOC运营人员、入侵响应专家和取证专家等需要的内容是不同的。AhnLab TIP提供威胁情报服务,以便将威胁情报应用于企业安全,以支持有效的安全战略制定。 1) 战略情报:向决策者提供信息以预测其他未识别的威胁 2) 管理性威胁情报:向上级管理员提供信息以应对迫在眉睫的威胁 3) 技术情报:向安全从业员提供信息以应对攻击和攻击迹
从AhnLab内部的传感器(端点、网络、移动设备等)、AhnLab安全应急响应中心(ASEC)、计算机应急响应团队(CERT)、安全合作伙伴、网络爬虫(Web Crawlers)、云沙箱、开源数据、深网、暗网、各种社交媒体 等来源收集的威胁数据,将其与数十万个入侵指标连接,并将数据转换为可执行的实时洞察
威胁查找服务(Threat Lookup Service)是一种实时更新安全情报的全天候运行的服务。可以在AhnLab威胁情报主页上执行请求,并实时查看最新的威胁信息。用户可以分析安全事件的数字证据,并获取快速实施威 胁检测和响应所需的信息。 通过基于Web的界面进行搜索或RESTful API,可以使用威胁查找服务来确认各种入侵指标(IoC)信息。
可以确认的项目如下: ► MD5、SHA1或SHA256 ► URL或域 ► IP地址 ► 漏洞信息 ► 攻击者信息 ► 各种标签(CVE代码、威胁参与者、TID、软件名称、标签等)
在搜索项目中显示“正常(Normal)”、“恶意”、“风险”或“未知(未分类)”状态,同时还提供每个状态的详细信息,从而能够及时快速做出决策并采取行动。
TI门户网站提供IoC分析信息查询功能以及可使用近期广泛传播的大量恶意IoC信息的API。通过这些功能,用户可以强化现有工具或流程,实施新的基于情报的解决方案,以及将情报集成到自主开发的系统中。
此API功能面向已付费使用TI门户服务的用户提供。 ► 威胁查找API ► TI数据源API