绿盟

ylzz总站线路检测

  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • 工业互联网安全

    工业互联网安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

 

 

立即咨询

产品概述

绿盟威胁情报平台(NSFOCUS Threat Intelligence Platform, NTIP)是ylzz总站线路检测依托其威胁情报中心(NTI)多年的威胁情报运营和应用经验,研发的企业级威胁情报平台产品,着重于满足企业快速构建自有情报平台、实现自主可控的威胁情报管理和消费的核心需求。NTIP适用于联网和隔离网环境,无缝对接绿盟独特、优质的威胁情报。基于企业本地数据,提供高级情报生产、多源情报接入、情报全生命周期管理、情报应用消费等能力,协助企业建立自己的情报运营体系,构建企业本地情报生态,全面提升企业威胁检测和响应能力。

客户价值

01

单点感知全网防御,缩短威胁响应时间

作为企业本地威胁情报的入口,所有安全设备均可通过API获取最新情报,实时进行威胁检测与防御。在攻防演练、重保、供应链检测等关键场景,能第一时间进行威胁检测和防护,极大提高威胁响应能力。

02

企业威胁情报SaaS化运营,服务增值

云地结合,企业本地情报SaaS化运营,对当前最新恶意情报、紧急漏洞,以威胁情报服务模式,支撑平台自己的用户进行情报消费和应急响应,提供情报增值服务。

03

攻击团伙情报生产和持续追踪

基于本地网络和安全日志,进行TTP(战术技术过程)的分析,归因生成攻击团伙情报(APT攻击组织、关键基础设施团伙),并进行持续监控追踪,生成分析报告。

>
<

功能特性

  • 01

    情报类型全面丰富

    提供威胁通告与处置建议、事件情报、漏洞情报、攻击组织、攻击工具、战略报告,各类应用场景全面囊括,同时支持情报订阅。

  • 02

    高可信挖矿情报

    NTIP提供“挖矿”专项情报数据包,应对挖矿监测场景。

  • 03

    APT活动持续监控

    应用情报运营监视侦查体系,实现攻击组织知识图谱归因、攻击团伙活动监控、攻击团伙实时追踪等功能。

  • 04

    攻击团伙情报生产

    基于客户本地网络和安全设备日志,归因分析生成攻击团伙情报。

产品优势

01

多源情报接入与融合

支持企业内外部多源情报接入,支持多种方式的情报接入。

02

标准化情报存储,情报数据关联分析

符合国标、国际情报标准定义的规范化情报数据,本地情报存储,和态势感知、大数据平台等进行对接,实现攻击日志数据分析,智能算法挖掘支撑。

03

本地威胁数据研判

对用户本地威胁数据进行自动批量研判,包括IP、URL、域名、样本hash等类型的威胁数据。

04

威胁情报命中分析

NTIP提供威胁命中分析能力,可对命中的情报进行深度分析,如威胁类型命中分析,直观体现业务威胁情况。

05

安全产品应用情报

支持多种形式的机读情报查询、多种安全产品应用场景。

06

平台运营分析与可视化

提供了大屏展示、首页dashboard、运营报告等多种方式,来直观展示威胁情报平台能力和价值。

成功案例

助力某大型航空公司进行APT活动监控

ylzz总站线路检测威胁情报平台NTIP助力某大型航空公司进行企业内部APT活动监控,成功监测到APT组织攻击活动。

助力某企业客户进行威胁情报平台建设

ylzz总站线路检测威胁情报平台NTIP助力某企业用户建设威胁情报平台,和态势感知、安全设备进行对接,实现企业内部基于情报驱动的安全响应。

助力某金融用户实现多源情报融合

ylzz总站线路检测威胁情报平台NTIP助力某金融用户,实现对多来源情报数据的融合、接入、存储,NTIP的标准化情报数据存储,满足客户情报平台建设的需求。

>
<

您的联系方式

*姓名
*单位名称
*联系方式
*验证码
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

  • 投诉专线:

    010-59610080

提交项目需求

欢迎加入ylzz总站线路检测,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码
  • 提交到邮箱

服务支持

智能客服
智能客服
购买/售后技术问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
ylzz总站线路检测社区
ylzz总站线路检测社区
bbs.nsfocus.com
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

© 2022 ylzz总站线路检测 - ylzz线路检测中心 All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号