【工具分享】--威胁情报平台大全

全网常用威胁情报平台整理

分为国内威胁情报平台 、海外威胁情报平台两大板块。

一、国内威胁情报平台

平台名称 归属厂商 简要介绍
微步在线 X 情报社区 微步在线,运营主体为全资子公司步刻科技 国内使用率极高的综合威胁情报平台,支持IP、域名、HASH、证书、漏洞全维度检索,附带PDNS、Whois、攻击链路可视化,兼顾个人安全研判与企业安全运营,有免费每日查询额度,商用支持批量API对接。
奇安信威胁情报中心 奇安信 深耕政企、能源、金融、政务等关键行业,APT团伙追踪、勒索、挖矿、Web后门情报完善;可联动奇安信防火墙、EDR、态势感知,高度适配等保、护网重保场景,合规审计属性强。
安恒信息安全星图平台 安恒信息 主打Web安全、邮件钓鱼、云安全、OA业务系统威胁,支持私有化离线部署,适合高校、医院、事业单位;大量钓鱼邮件、供应链攻击情报,适配国内数据安全合规要求。(免费查询次数较多,推荐)
深信服威胁情报中心 深信服 依托全国防火墙、上网行为设备采集流量,擅长识别内网外联C2远控、挖矿IP、僵尸网络、扫描爆破;适配国内运营商网络,中小企业边界防护落地简单,防火墙可一键同步黑名单。
360 安全大脑 三六零(360 公司) 依托海量终端样本,病毒、木马、勒索病毒哈希库体量国内领先;公开大量APT深度分析报告,个人免费查询友好,游客可裸查基础风险,适合普通安全爱好者、终端病毒排查、APT溯源。
绿盟 NTI - 威胁情报中心 天际友盟 反诈专项情报,聚焦电信诈骗、杀猪盘、仿冒APP、仿冒银行/政务钓鱼域名;打通反诈体系,可关联IP、域名、手机号、备案信息做黑产全链路溯源。
安天威胁情报中心 安天科技 以恶意文件样本分析为核心,哈希特征、病毒行为研判能力突出;工控病毒、国产化信创适配优势明显,适配电力、轨道交通工控场景与国产服务器运维。
启明星辰 VenusEye 威胁情报中心 启明星辰 可全线联动启明星辰防火墙、IDS、态势感知,参与国内威胁情报国标制定;DNS劫持、域名异常监测能力优秀,支持涉密内网私有化部署,适合采购启明星辰硬件的政企、涉密单位。
天际友盟威胁情报中心 - RedQueen 天际友盟 和NTI同属天际友盟,为通用攻防产品线;兼顾勒索、远控、挖矿等常规网络攻击与黑产钓鱼,擅长恶意资产团伙关联画像,适配互联网企业安全风控。
瑞星威胁情报中心 瑞星 传统杀毒厂商情报平台,侧重终端病毒、木马、勒索样本识别,适配瑞星全系列杀毒、EDR产品,偏向主机终端安全威胁检测。
鹰眼威胁情报 知道创宇 依托ZoomEye网络测绘能力,域名、IP资产测绘+威胁情报结合度高,擅长互联网暴露资产风险、网站后门、批量恶意域名筛查。
腾讯云安全_威胁情报中心 腾讯安全 依托腾讯社交、云、终端海量数据,钓鱼链接、社交黑产、云上恶意资产情报优势大,适配腾讯云业务、互联网产品风控、社交钓鱼拦截。
华为安全智能中心 华为 面向政企、运营商、云、工控多场景,适配华为防火墙、云平台、工业设备;偏向云网边端一体化威胁检测,政企基础设施、工业互联网适配度高。
山石云瞻威胁情报中心 山石网科 深度联动山石网科防火墙、入侵防御设备,聚焦边界网络威胁、内网横向外联、云上边界攻击,适合使用山石硬件的政企、多分支园区网络。

二、海外威胁情报平台

平台名称 归属厂商/机构 简要介绍
IBM X-Force Exchange IBM Security 全球老牌顶级商业情报平台,境外APT、跨境勒索、海外黑灰产、全球供应链攻击情报储备充足;定期发布全球重大攻击复盘报告,适合出海企业追踪境外攻击,国内访问速度一般,易对国内IP产生误报。
AlienVault LevelBlue - Open Threat Exchange LevelBlue(收购AlienVault) 主打海外公有云(AWS/Azure)安全,海量收录全球RDP、SSH、数据库暴力扫描IP,聚焦云上挖矿、云账号爆破;适配海外云防火墙,国内线下场景使用率较低。
ISC SANS 威胁检测 SANS(非营利安全公益机构) 永久免费无次数限制,不商业化;专注全网重大漏洞预警、全网攻击趋势,高危漏洞爆发时第一时间公开可拦截IOC与防御方案,学习价值高,日常零散恶意IP覆盖较少。
VirusTotal Google(Chronicle) 全球知名多引擎聚合平台,一次性调用60+杀毒引擎、海外情报库核验IP/域名/文件;附带DNS历史、IP反查、样本沙箱行为。免费版满足日常自查,所有查询会留痕,攻击者不会用于测试恶意样本。
GreyNoise Visualizer GreyNoise Intelligence 核心能力区分互联网正常扫描噪音与真实恶意攻击,减少安全告警误报;可标记全网扫描IP、合法运维IP、攻击IP,帮助运维过滤海量无效扫描告警,适合SOC安全运营降噪。
Kaspersky OpenTIP Kaspersky(卡巴斯基) 卡巴斯基官方开放威胁情报门户,免费无限制基础IOC(IP/域名/hash)查询;内置云端沙箱分析可疑文件、网页,支持私密提交保护样本隐私;自带全球威胁地图、MITRE ATT&CK攻击框架映射;免费版可下载测试版威胁情报Feed,付费高级版提供APT团伙溯源、完整情报数据流、企业API对接,擅长境外APT、勒索、工控恶意样本分析。

补充说明

  1. 所有平台互相独立,清单内均为单独网站,点击名称即可跳转对应平台;
  2. 国内厂商适配国内网络、运营商、等保、反诈,误报更低;海外厂商全球视野更强,更适合跨境业务溯源。
相关推荐
三8445 分钟前
TLS + Web API 安全 · 05 · JWT 与 OAuth2 攻防
前端·安全
小程序设计21 分钟前
基于传感器技术的幼儿园安全监护系统的设计与实现
安全
艾莉丝努力练剑33 分钟前
【AI大模型接入SDK】ChatSDK架构设计与实现
网络·c++·人工智能·学习·语言模型
luiyarch2 小时前
汽车电子ISO 21448 SOTIF系列(第11期):SOTIF的V模型长什么样?
安全·车载系统·汽车
UIU1147 小时前
递归算法与汉诺塔
c++·学习·算法·c#·递归
Thneonl12 小时前
Flink Operator 的隐藏陷阱:容器名不是你以为的那个
安全·kubernetes
Thneonl12 小时前
kubectl scale ds 是个 404:DaemonSet 没有 replicas
安全·kubernetes
青Cheng序员石头12 小时前
失控之前 | AI 安全到底在保护什么?
后端·安全·aigc
云水一下6 天前
零基础玩转bWAPP靶场(七十一):Slow HTTP DoS(慢速HTTP拒绝服务)
web安全·bwapp·slowhttptest