您所在的位置: 成果库 绿盟威胁情报平台

绿盟威胁情报平台

发布时间: 2022-10-13

基本信息

合作方式: 技术服务
成果类型: 发明专利
行业领域:
电子信息技术,信息安全技术
成果介绍
绿盟威胁情报平台(NSFOCUS Threat Intelligence Platform, NTIP)是绿盟科技依托其威胁情报中心(NTI)多年的威胁情报运营和应用经验,研发的企业级威胁情报平台产品,着重于满足企业快速构建自有情报平台、实现自主可控的威胁情报管理和消费的核心需求。NTIP适用于联网和隔离网环境,无缝对接绿盟独特、优质的威胁情报。基于企业本地数据,提供高级情报生产、多源情报接入、情报全生命周期管理、情报应用消费等能力,协助企业建立自己的情报运营体系,构建企业本地情报生态,全面提升企业威胁检测和响应能力。
成果亮点
多源情报接入与融合: 支持企业内外部多源情报接入,支持多种方式的情报接入。 标准化情报存储,情报数据关联分析: 符合国标、国际情报标准定义的规范化情报数据,本地情报存储,和态势感知、大数据平台等进行对接,实现攻击日志数据分析,智能算法挖掘支撑。 本地威胁数据研判: 对用户本地威胁数据进行自动批量研判,包括IP、URL、域名、样本hash等类型的威胁数据。 威胁情报命中分析: NTIP提供威胁命中分析能力,可对命中的情报进行深度分析,如威胁类型命中分析,直观体现业务威胁情况。 安全产品应用情报: 支持多种形式的机读情报查询、多种安全产品应用场景。 平台运营分析与可视化: 提供了大屏展示、首页dashboard、运营报告等多种方式,来直观展示威胁情报平台能力和价值。
团队介绍
绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。绿盟科技在国内设有50余个分支机构,为政府、金融、运营商、能源、交通、科教文卫等行业用户与各类型企业用户,提供全线网络安全产品、全方位安全解决方案和体系化安全运营服务。公司在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和办事处,深入开展全球业务,打造全球网络安全行业的中国品牌。 绿盟科技高度重视安全研究和技术创新,致力于跟踪国内外最新网络安全攻防技术,星云、格物、伏影、天机、天枢、天元、平行、威胁情报八大实验室,分别专注于云安全、物联网安全、威胁感知与监测、漏洞挖掘与利用、数据智能、新型攻防对抗、网络空间安全战略、威胁情报八个领域,在基础安全研究和前沿安全领域进行积极的探索,为绿盟科技的核心竞争力的持续提升提供了有力的保障。
成果资料