日前,彩名堂TIP威胁情报管理平台V4.0正式通过以下国产化操作系统与CPU适配认证:
统信服务器操作系统V20;
飞腾FT-2000+/64;
腾云S25002;
鲲鹏(916、920系列处理器);
海光(5000、7000系列处理器);
兆芯(KH-20000、KH-30000、ZX-C+系列处理器)。
统信服务器操作系统V20是针对企业级关键业务及数据负载而构建,适应典型服务器场景、云和容器、大数据、人工智能、工业互联网时代应用的国产化服务器操作系统。此次TIP荣获联合认证证书,标志着TIP已经适配目前国内全部国产化操作系统与CPU,在国产化兼容、适配方面迈上了新的台阶。
微步本地威胁情报管理平台(Threat Intelligence Platform,以下简称TIP)是一款聚焦于情报查询、生产、管理及共享的本地威胁情报平台。致力于帮助用户实现高并发情报查询、本地私有化情报生产和多维度情报共享,结合多源情报管理能力,实现情报关联分析与威胁深度挖掘,提升网络威胁感知与响应能力。
“高并发情报检测API”
TIP可对外提供Restful API接口,基于本地存储的彩名堂高质量威胁情报,实现自动化高并发查询。
“本地情报挖掘与生产”
TIP内置微步独有的威胁情报生产模型算法和流程,可对告警日志进行数据的聚合、分析、处理和提取,结合云端丰富的情报上下文信息,全自动实时生产私有威胁情报。
“多源情报接入与整合”
TIP整合微步失陷情报、微步IPv4全网IP信誉、漏洞情报、第三方商业情报、开源情报等进行多源威胁情报标准化和多维度情报质量评估,实现情报管理和分享。
“威胁情报级联与共享”
TIP协助各行业形成安全有效的威胁情报共享圈,在企业内部交换各自区域私有情报,快速构建企业内专有情报网络,增强本地高级威胁检测能力。
“威胁分析与攻击者档案”
TIP对各业务场景的日志或API查询命中情报的趋势进行统计评估,形成基于业务场景的情报分析报告。帮助安全团队从更高维度感知攻击者身份、攻击针对性、攻击手法等信息。
“情报赋能与自动化处置”
TIP可实现与上游态势感知、SOC/SIEM等平台对接提供情报查询服务,与下游防火墙、WAF、IDS/IPS等安全设备联动联防,全面提升安全运营体系的分析能力、自动化响应能力和边界防护能力。
TIP目前已为数百个企业用户提供威胁情报服务,在银行、、保险等金融行业、政府、能源、高科技等行业均有成熟的落地案例。TIP凭借本身多元、开放的特性,可无缝对接国内外常见态势感知、SOC、SIEM、大数据平台等产品,能够帮助用户打造行业内外威胁情报级联与共享能力,借助威胁情报构建完善的安全运营生态体系。
立即体验
微步安全产品及服务