在企業日常辦公環境中,產生大量的垃圾郵件、釣魚郵件、APT郵件,這將會導致企業面臨高危的網絡安全事件發生。而面對關鍵威脅以及已報警的安全事件,企業安全人員往往無法快速進行事件定位、事件研判、事件分級以及事件響應。
隨着企業的各類應用業務越來越廣泛,由於系統繁多以及頻繁變更,企業無法針對轄區內的實際資產進行有效管理,從而造成未知資產的漏洞暴露。同時,企業在面對海量的安全事件告警以及安全攻擊時,缺乏相應的決策依據,無法針對上述的安全事件、安全威脅等信息進行有效地處置。
為幫助企業通過安全運營提升整體安全能力,奇安信威脅情報中心推出以奇安信雲端大數據為基礎,通過威脅情報中心安全分析運營後,面向企業安全大數據平台提供機讀情報上下文服務的安全產品—奇安信威脅情報平台TIP。
01
奇安信TIP是什麼?
威脅情報平台(TIP)是一款面向企業用戶提供的軟件化部署系統,提供本地化、全方位的威脅情報能力,包括及時發現關鍵威脅、對已有報警進行誤報篩除或分級、為事件響應提供決策需要的上下文、提供安全預警能力、提供自有情報運營能力等,為企業建設安全運營中心提供平台支撐,幫助企業在安全運營中,利用威脅情報快速檢測、響應、分析和預防各類網絡攻擊威脅,並分析產生行業威脅情報。
02
如何打造企業私有威脅情報中心
1)惡意郵件檢測分析:提供本地郵件批量自動化檢測,集成OWL與RAS引擎,幫助企業全面檢測內部攻擊郵件、釣魚郵件、APT郵件攻擊,彌補郵件網關無法針對EXP的攻擊郵件防範的不足。
2)威脅研判:本地化TIP平台幫助企業發現關鍵威脅、對已有報警進行誤報篩除或分級、為事件響應提供決策需要的上下文、提供安全預警能力、提供自有情報運營能力等。
3)漏洞情報:本地化TIP平台提供了超過9萬條的漏洞情報數據,通過漏洞情報的獲取,可以全面掌握資產的實際情況,通過漏洞情報真正的實現用戶對資產數據的知己。
4)安全通告決策支撐:本地化TIP平台提供了海量的漏洞通告、安全事件、威脅分析等其它相關的安全報告詳情,囊括戰術情報與戰略情報等高級人讀情報,為管理員提供更豐富的決策依據。
03
奇安信威脅情報產品及服務已落地的客戶有哪些?
1、用戶本地使用自有或第三方數據平台,單獨使用奇安信威脅情報的客戶:
華泰證券、國家電網、國家稅務總局、上海移動、上海電信、浙江移動、愛奇藝、今日頭條、完美世界、網易、金山雲、拉卡拉等;
2、使用奇安信威脅情報中心整體解決方案,包括數據平台和情報源都使用奇安信方案的客戶:
國家保密測評中心、公安部三所、貴陽市公安局、煙臺市公安局、河南省公安廳、中科院信息工程研究所、南方電網、大連市公安局等
聯繫我們
歡迎有任何項目需求及合作聯繫:ti_support@qianxin.com