IP精准情报数据
DIP2024000002010
杭州安恒信息技术股份有限公司
首次登记
3年
2024-06-21 16:27:07
信息传输、软件和信息技术服务业
待交易
653
每日更新
1.网络与基础架构安全 高级持续性威胁防护(APT):APT攻击往往通过特定的IP地址进行隐蔽的C&C(命令与控制)通信。IP精准情报库能够实时跟踪和识别这些恶意IP地址,从而帮助安全团队及时发现并阻断APT攻击。 防火墙/UTM/第二代防火墙:防火墙等网络设备可以集成IP精准情报库,对来自恶意IP地址的流量进行实时阻断,从而增强网络的安全防护能力。 入侵检测预防御:IDS/IPS系统可以利用IP精准情报库中的信息,对来自已知恶意IP地址的流量进行快速检测和拦截,提高入侵检测的准确性和效率。 2.安全解决方案 威胁管理/XDR:在XDR(扩展检测与响应)解决方案中,IP精准情报库为安全团队提供了关于恶意IP地址的详细信息,支持对威胁的全面检测、分析和响应。 安全运营/MDR/MSS:对于安全运营、托管检测与响应(MDR)以及托管安全服务(MSS)提供商来说,IP精准情报库是提升服务质量和效率的重要工具,能够帮助他们快速识别和处理与恶意IP地址相关的威胁。 3.端点安全 终端防病毒:恶意软件往往通过特定的IP地址进行通信或下载更新。IP精准情报库可以帮助防病毒软件识别这些恶意IP地址。
数据采集:通过事件采集系统获取网络安全攻击相关事件,内容包括但不限于攻击事件名称、攻击行为、相关的IOC,技术细节,及样本等。通过恶意文件监控系统获取内外部流行恶意文件样本。并综合收集各类产品日志、SaaS监测数据、SaaS防护数据、狩猎数据、资产测绘数据、APT研究、漏洞研究攻防研究、数据安全研究、应用安全研究、物联网安全研究、云安全研究、开源情报、商业情报等 数据清洗:对采集到的数据进行结构化转换和标准化处理,清洗不必要的字段,并进行多维信息的聚合。以更好地满足后续对IP威胁情报进行数据分析和生产的需求。 数据加工: 1. 使用公司自主研发的新一代沙箱对恶意文件样本进行动态分析,从中获取样本的攻击行为,包括包含IP的网络请求行为。 2. 利用AI大模型、LSTM+CRF算法等技术进行自然语言处理和安全文章分析,提取分析相关IP威胁情报信息。 3. 采用多因子AI威胁评分模型,对恶意IP的威胁程度进行评估。 4. 采用MinHashLSH、Xgboost等算法结合海量数据进行恶意IOC挖掘 5. 利用威胁定性模型,聚合多源情报及关联数据,进行精准威胁情报生产输出。
每日更新
浙江省知识产权区块链公共存证平台