腾讯高级威胁追溯系统(Advanced Threat Tracking System,ATTS)由腾讯安全团队构建的高级威胁追溯平台,旨在帮助用户通过该平台进行线索研判,攻击定性和关联分析,追溯威胁源头,有效预测威胁的发生并及时预警。
多维度情报数据
汇集全球不同来源的威胁情报及网络基础设施数据,包括失陷检测 IoC、 IP 信誉、域名信誉、文件信誉、APT 跟踪、历史活跃信息以及最为全面的开源威胁情报。
智能可视化分析
智能的可视化关联分析,对线索的安全要素进行深度挖掘,自动输出关联分析后的溯源路径,降低安全分析门槛,提高安全分析效率。
态势分析
安全要素的态势分析包括 IP、域名、文件、事件、家族的传播趋势和地域分布,帮助您更直观地了解安全要素的影响情况。
腾讯云高级威胁追溯系统的特性
多维度情报数据
汇集全球不同来源的威胁情报及网络基础设施数据,包括失陷检测 IoC、 IP 信誉、域名信誉、文件信誉、APT 跟踪、历史活跃信息以及最为全面的开源威胁情报。
智能可视化分析
智能的可视化关联分析,对线索的安全要素进行深度挖掘,自动输出关联分析后的溯源路径,降低安全分析门槛,提高安全分析效率。
态势分析
安全要素的态势分析包括 IP、域名、文件、事件、家族的传播趋势和地域分布,帮助您更直观地了解安全要素的影响情况。
应用场景
安全运营效率提升
适用场景
安全设备大量报警,需要高效研判报警,哪些是低风险的,哪些是需要跟进的。
解决方案
通过高级威胁追溯系统查询报警信誉度,高效研判线索威胁等级,提升安全运营效率。
黑客行为研判
适用场景
发现可疑的文件/IP/域名访问记录需要研判是否有黑客入侵;确认有黑客入侵后,急需进一步研判黑客入侵的目的、入侵的路径等。
解决方案
通过高级威胁追溯系统根据线索进行研判-关联分析-攻击定性-攻击溯源。
