安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","威胁情报")}}

威胁情报

更新时间:2024-07-17

威胁情报模块主要通过识别原始日志中与威胁情报相关的进行提取和专项展示,主要从httpdnstcp这三类原始日志中进行提取分析。该模块区分两种场景,本地检测和本地+云端订阅查询,单纯本地检测不需要独立授权,使用云查时需要购买独立授权,下图为有云查时的效果展示。

实时检测播报页面的使用和数据元素可参考“云端订阅中心”章节介绍。