AhnLab

  • 个人信息保护策略
  • 法律声明
  • 最终用户许可协议
  • 联系我们
  • 网站地图
V3引擎版本OES :
前往引擎更新 →
  • 京ICP备06044843号-1
  • © AhnLab, Inc. All rights reserved.
  • ASEC
  • MyCompany(ELS)
skip navigation
  • 메뉴
  • 본문
  • 하단 정보(링크)
  • 产品
    • AhnLab PLUS Platform
    • AhnLab Endpoint PLUS
      • 防病毒软件
      • 端点保护平台(EPP)
      • 移动安全
      • 高级威胁防御(ATD)
      • 端点检测与响应(EDR)
      • 中小企业安全
    • AhnLab Network PLUS
      • 下一代防火墙
      • 网络入侵防御(IPS)
      • 防DDoS攻击
      • 高级威胁防御(ATD)
      • 威胁管理系统(TMS)
    • AhnLab Cloud PLUS
      • 云工作负载保护平台(CWPP)
      • 云防火墙
      • 云IPS
      • 云威胁管理系统
    • AhnLab Connect PLUS
      • 扩展检测与响应(XDR)
      • 威胁情报
      • SOAR
    • AhnLab CPS PLUS
      • CPS安全综合管理
      • OT端点安全
      • OT可见性和威胁检测
      • OT便携式反恶意软件
      • OT防火墙
      • OT单向数据传输
      • OT高级威胁响应
      • IT端点安全
      • IT反恶意软件
      • CPS威胁情报
    • AhnLab AI PLUS
    • 所有产品和服务
  • 服务
    • AhnLab Service PLUS
      • 安全托管
      • 专业服务
      • 云MSP
      • MDR服务
      • 信息保护咨询
      • 数字取证
      • 全球合作伙伴
    • 所有产品和服务
  • 解决方案
    • 勒索软件防御
    • 混合云安全
    • 零信任
    • CPS安全
    • SOC现代化
    • 威胁检测与响应(TDR)
    • 防DDoS攻击
  • 客户支持
    • 在线客户支持
      • 在线问答
    • 技术支持
    • 公告
    • 下载中心
  • 内容中心
    • 内容中心
    • ASEC
      • 威胁情报
      • 威胁行为者分类体系
      • ASEC Blog
    • 精选内容
      • MITRE ATT&CK 第七轮评测
      • AhnLab 成立30周年
      • Frost Radar CPS 安全领导者
  • 合作伙伴
  • 公司
    • 关于AhnLab
    • 战略物资
登录
登录
언어 선택

最近没有搜索记录。

    • 联系我们
    • 内容中心
    • My Company
    • OT端点安全
家
产品
  • 产品
  • 服务
  • 解决方案
  • 客户支持
  • 内容中心
  • 合作伙伴
  • 公司
AhnLab Connect PLUS
  • AhnLab PLUS Platform
  • AhnLab Endpoint PLUS
  • AhnLab Network PLUS
  • AhnLab Cloud PLUS
  • AhnLab Connect PLUS
  • AhnLab CPS PLUS
  • Other products
  • AhnLab AI PLUS
  • 所有产品和服务
威胁情报
  • 扩展检测与响应(XDR)
  • 威胁情报
  • SOAR

AhnLab TIP

下一代威胁情报平台

AhnLab TIP是一个威胁情报平台,它支持快速收集并分析大量网络威胁数据,帮助用户做出最佳决策。

为什么选择AhnLab TIP

真正实现“情报驱动的安全”

复杂的威胁情报

通过AhnLab TIP整理(Curation)和分析的 威胁信息以定量和定性网络威胁情报(Cybe r Threat Intelligence,CTI)的形式提供, 可以立即用于响应威胁。这使得用户能够掌 握未识别的风险并对迫在眉睫的风险做出实 时响应。

01

建立有效的安全策略

AhnLab TIP能够快速提供能预测未来可能发 生的威胁情报,包括主要安全问题、趋势和 各行业威胁类型等。基于这些情报,组织决 策者可以根据这些情报进行符合战略优先级 的网络安全投资。

02

确保定制型洞见

可以持续确认需要监控的企业安全问题。通 过SNS、新闻、公共来源(OSINT)和非公 共来源信息等多种渠道监控企业内部敏感安 全问题的提及,并在匹配影响企业和品牌的 项目时通过发送通知来快速响应。

03

主要功能

入侵指标、沙箱分析和暗网信息

查找威胁(Threat Lookup)

AhnLab TIP支持搜索观点文件(支持可见性 和处理方法等)、哈希、域名、URL/IP、威 胁类型、攻击者组、详细信息、行为信息和 关联信息等威胁信息。这有助于弥合安全威 胁和检测/响应之间的差距。

云沙箱动态分析

AhnLab TIP提供的云沙箱(Cloud Sandbox) 动态分析是一种实际运行恶意代码进行分析 的方法。通过内存转储分析和实际行为观察, 可以事先了解威胁可能造成的风险,从而进 行应对。

新闻剪辑

提供国内外新闻和关联信息,以及国内外黑 客组织运营的博客、网站链接,使用户可以 快速查看社会安全问题的发生情况,对内部 资产执行防御措施。

攻击组织信息

分析以恶意目的活动的个人、团体或组织, 并持续更新相关数据、威胁源、帖子等。这 使用户能够深入了解各种攻击组织并对威胁 做出响应。

非公开来源信息

AhnLab TIP监控地下论坛、深网(Deep We b)和暗网(Dark Web)等非公开来源收集 各种威胁因素,为用户提供相关信息。

云沙箱动态分析

AhnLab TIP提供的云沙箱(Cloud Sandbox) 动态分析是一种实际运行恶意代码进行分析 的方法。通过内存转储分析和实际行为观察, 可以事先了解威胁可能造成的风险,从而进 行应对。

新闻剪辑

提供国内外新闻和关联信息,以及国内外黑 客组织运营的博客、网站链接,使用户可以 快速查看社会安全问题的发生情况,对内部 资产执行防御措施。

攻击组织信息

分析以恶意目的活动的个人、团体或组织, 并持续更新相关数据、威胁源、帖子等。这 使用户能够深入了解各种攻击组织并对威胁 做出响应。

非公开来源信息

AhnLab TIP监控地下论坛、深网(Deep We b)和暗网(Dark Web)等非公开来源收集 各种威胁因素,为用户提供相关信息。

解决方案

有效检测和响应威胁的原动力

  • 威胁检测与响应
    查看更多

    威胁检测与响应

    最新的网络威胁能够跨越安全边界并进行各种恶意行为。AhnLab支持检测并响应端点以 及各种安全领域的威胁,并基于专家提供的各种服务提升安全专业性。

  • SOC现代化
    查看更多

    SOC现代化

    降低安全复杂性并最大化效益的先决条件之一是实现安全运营中心(SOC)的现代化。AhnLab基 于长期的安全托管经验、卓越的自动化技术以及灵活的安全解决方案整合,为客户创建一个可以 专注于有价值业务的环境。

资源

  • 视频

    AhnLab TIP - 下一代威胁情报平台

    link

FAQs

常见问题解答

AhnLab TIP是一种从各种来源收集并共享威胁信息的服务。除了基本数据源之外,它还持续收集全球范围内的攻击者和入侵技术信息,提供上下文信息,并提供针对各组织的行业和当前问题优化的信息。
威胁情报对于管理层等负责人需要关注的内容与SOC运营人员、入侵响应专家和取证专家等需要的内容是不同的。AhnLab TIP提供威胁情报服务,以便将威胁情报应用于企业安全,以支持有效的安全战略制定。 1) 战略情报:向决策者提供信息以预测其他未识别的威胁 2) 管理性威胁情报:向上级管理员提供信息以应对迫在眉睫的威胁 3) 技术情报:向安全从业员提供信息以应对攻击和攻击迹
从AhnLab内部的传感器(端点、网络、移动设备等)、AhnLab安全应急响应中心(ASEC)、计算机应急响应团队(CERT)、安全合作伙伴、网络爬虫(Web Crawlers)、云沙箱、开源数据、深网、暗网、各种社交媒体 等来源收集的威胁数据,将其与数十万个入侵指标连接,并将数据转换为可执行的实时洞察
威胁查找服务(Threat Lookup Service)是一种实时更新安全情报的全天候运行的服务。可以在AhnLab威胁情报主页上执行请求,并实时查看最新的威胁信息。用户可以分析安全事件的数字证据,并获取快速实施威 胁检测和响应所需的信息。 通过基于Web的界面进行搜索或RESTful API,可以使用威胁查找服务来确认各种入侵指标(IoC)信息。
可以确认的项目如下: ► MD5、SHA1或SHA256 ► URL或域 ► IP地址 ► 漏洞信息 ► 攻击者信息 ► 各种标签(CVE代码、威胁参与者、TID、软件名称、标签等)
在搜索项目中显示“正常(Normal)”、“恶意”、“风险”或“未知(未分类)”状态,同时还提供每个状态的详细信息,从而能够及时快速做出决策并采取行动。
TI门户网站提供IoC分析信息查询功能以及可使用近期广泛传播的大量恶意IoC信息的API。通过这些功能,用户可以强化现有工具或流程,实施新的基于情报的解决方案,以及将情报集成到自主开发的系统中。
此API功能面向已付费使用TI门户服务的用户提供。 ► 威胁查找API ► TI数据源API