全网常用威胁情报平台整理
分为国内威胁情报平台 、海外威胁情报平台两大板块。
一、国内威胁情报平台
| 平台名称 | 归属厂商 | 简要介绍 |
|---|---|---|
| 微步在线 X 情报社区 | 微步在线,运营主体为全资子公司步刻科技 | 国内使用率极高的综合威胁情报平台,支持IP、域名、HASH、证书、漏洞全维度检索,附带PDNS、Whois、攻击链路可视化,兼顾个人安全研判与企业安全运营,有免费每日查询额度,商用支持批量API对接。 |
| 奇安信威胁情报中心 | 奇安信 | 深耕政企、能源、金融、政务等关键行业,APT团伙追踪、勒索、挖矿、Web后门情报完善;可联动奇安信防火墙、EDR、态势感知,高度适配等保、护网重保场景,合规审计属性强。 |
| 安恒信息安全星图平台 | 安恒信息 | 主打Web安全、邮件钓鱼、云安全、OA业务系统威胁,支持私有化离线部署,适合高校、医院、事业单位;大量钓鱼邮件、供应链攻击情报,适配国内数据安全合规要求。(免费查询次数较多,推荐) |
| 深信服威胁情报中心 | 深信服 | 依托全国防火墙、上网行为设备采集流量,擅长识别内网外联C2远控、挖矿IP、僵尸网络、扫描爆破;适配国内运营商网络,中小企业边界防护落地简单,防火墙可一键同步黑名单。 |
| 360 安全大脑 | 三六零(360 公司) | 依托海量终端样本,病毒、木马、勒索病毒哈希库体量国内领先;公开大量APT深度分析报告,个人免费查询友好,游客可裸查基础风险,适合普通安全爱好者、终端病毒排查、APT溯源。 |
| 绿盟 NTI - 威胁情报中心 | 天际友盟 | 反诈专项情报,聚焦电信诈骗、杀猪盘、仿冒APP、仿冒银行/政务钓鱼域名;打通反诈体系,可关联IP、域名、手机号、备案信息做黑产全链路溯源。 |
| 安天威胁情报中心 | 安天科技 | 以恶意文件样本分析为核心,哈希特征、病毒行为研判能力突出;工控病毒、国产化信创适配优势明显,适配电力、轨道交通工控场景与国产服务器运维。 |
| 启明星辰 VenusEye 威胁情报中心 | 启明星辰 | 可全线联动启明星辰防火墙、IDS、态势感知,参与国内威胁情报国标制定;DNS劫持、域名异常监测能力优秀,支持涉密内网私有化部署,适合采购启明星辰硬件的政企、涉密单位。 |
| 天际友盟威胁情报中心 - RedQueen | 天际友盟 | 和NTI同属天际友盟,为通用攻防产品线;兼顾勒索、远控、挖矿等常规网络攻击与黑产钓鱼,擅长恶意资产团伙关联画像,适配互联网企业安全风控。 |
| 瑞星威胁情报中心 | 瑞星 | 传统杀毒厂商情报平台,侧重终端病毒、木马、勒索样本识别,适配瑞星全系列杀毒、EDR产品,偏向主机终端安全威胁检测。 |
| 鹰眼威胁情报 | 知道创宇 | 依托ZoomEye网络测绘能力,域名、IP资产测绘+威胁情报结合度高,擅长互联网暴露资产风险、网站后门、批量恶意域名筛查。 |
| 腾讯云安全_威胁情报中心 | 腾讯安全 | 依托腾讯社交、云、终端海量数据,钓鱼链接、社交黑产、云上恶意资产情报优势大,适配腾讯云业务、互联网产品风控、社交钓鱼拦截。 |
| 华为安全智能中心 | 华为 | 面向政企、运营商、云、工控多场景,适配华为防火墙、云平台、工业设备;偏向云网边端一体化威胁检测,政企基础设施、工业互联网适配度高。 |
| 山石云瞻威胁情报中心 | 山石网科 | 深度联动山石网科防火墙、入侵防御设备,聚焦边界网络威胁、内网横向外联、云上边界攻击,适合使用山石硬件的政企、多分支园区网络。 |
二、海外威胁情报平台
| 平台名称 | 归属厂商/机构 | 简要介绍 |
|---|---|---|
| IBM X-Force Exchange | IBM Security | 全球老牌顶级商业情报平台,境外APT、跨境勒索、海外黑灰产、全球供应链攻击情报储备充足;定期发布全球重大攻击复盘报告,适合出海企业追踪境外攻击,国内访问速度一般,易对国内IP产生误报。 |
| AlienVault LevelBlue - Open Threat Exchange | LevelBlue(收购AlienVault) | 主打海外公有云(AWS/Azure)安全,海量收录全球RDP、SSH、数据库暴力扫描IP,聚焦云上挖矿、云账号爆破;适配海外云防火墙,国内线下场景使用率较低。 |
| ISC SANS 威胁检测 | SANS(非营利安全公益机构) | 永久免费无次数限制,不商业化;专注全网重大漏洞预警、全网攻击趋势,高危漏洞爆发时第一时间公开可拦截IOC与防御方案,学习价值高,日常零散恶意IP覆盖较少。 |
| VirusTotal | Google(Chronicle) | 全球知名多引擎聚合平台,一次性调用60+杀毒引擎、海外情报库核验IP/域名/文件;附带DNS历史、IP反查、样本沙箱行为。免费版满足日常自查,所有查询会留痕,攻击者不会用于测试恶意样本。 |
| GreyNoise Visualizer | GreyNoise Intelligence | 核心能力区分互联网正常扫描噪音与真实恶意攻击,减少安全告警误报;可标记全网扫描IP、合法运维IP、攻击IP,帮助运维过滤海量无效扫描告警,适合SOC安全运营降噪。 |
| Kaspersky OpenTIP | Kaspersky(卡巴斯基) | 卡巴斯基官方开放威胁情报门户,免费无限制基础IOC(IP/域名/hash)查询;内置云端沙箱分析可疑文件、网页,支持私密提交保护样本隐私;自带全球威胁地图、MITRE ATT&CK攻击框架映射;免费版可下载测试版威胁情报Feed,付费高级版提供APT团伙溯源、完整情报数据流、企业API对接,擅长境外APT、勒索、工控恶意样本分析。 |
补充说明
- 所有平台互相独立,清单内均为单独网站,点击名称即可跳转对应平台;
- 国内厂商适配国内网络、运营商、等保、反诈,误报更低;海外厂商全球视野更强,更适合跨境业务溯源。