根據Gartner的定義,威脅情報平臺(Threat Intelligence Platform,簡稱TIP)用於實時收集、關聯、分類、整合威脅情報,然後支援威脅防禦行動,與現有的安全技術和流程相結合以彌補其不足,同時也可滿足在多個利益相關人和群體之間快速分享機讀威脅情報的需求。
隨著威脅情報在安全體系中應用的急劇增長和逐步深入,越來越多的企業發現外部的威脅情報供應已無法完全滿足其業務需求,亟待構建自己的威脅情報平臺,以生產和管理符合其業務特點的威脅情報,支援其特有的情報應用場景和需求。
綠盟科技近日正式釋出綠盟威脅情報平臺,幫助客戶建立自己的威脅情報中心。
產品概述
綠盟威脅情報平臺(NSFOCUS Threat Intelligence Platform,簡稱NTIP),是綠盟科技依託其威脅情報中心(NTI)多年的威脅情報運營和應用經驗研發的企業級威脅情報平臺產品,是一款面向企業使用者的軟體化部署平臺,適用於聯網和隔離網環境,無縫對接綠盟獨特、優質的威脅情報。提供多源情報接入、管理和應用等能力,幫助企業建立自己的情報運營體系,全面提升企業威脅檢測和響應能力。
客戶價值
綠盟威脅情報平臺NTIP支援本地化部署,適用於聯網和隔離網環境,提供多源情報接入、管理和應用等能力,幫助企業建立自己的情報運營體系,全面提升企業威脅檢測和響應能力。
關鍵特性
ü 軟體化部署,適用於聯網和隔離網環境;
ü 支援接入企業內部、外部多源情報;
ü NTI所有情報型別均可下沉到本地NTIP;
ü 定期更新雲端情報,重大威脅小時級預警;
ü 本地威脅資料研判,為重保活動提供支撐;
ü 視覺化追蹤溯源,可協助定位到具體位置和郵箱;
ü 與本地安全產品協同應用,全面提升企業威脅檢測和響應能力;
- 綠盟安全產品可一鍵切換到NTIP獲取情報;
- 第三方產品可透過API與TIP進行對接;
ü 幫助企業建立自己的情報運營體系。