查看原文
其他

威胁情报明文Feed · 天际友盟 | 网安国产化替代厂商臻选(04)

喵酱 安全营销喵喵站 2022-12-05



全球科技竞争格局正加速重构,技术竞争与经济博弈,导致了断供风险的客观存在。如何构建安全可控的网络安全科技供应链,是中国众多关键基础设施企业亟需思考的问题。
在过去数十年的科技发展中,国内甲方企业已高度嵌入全球供应链体系根据斯元商业咨询发布的「网络安全科技供应链报告:厂商成分分析及国产化替代指南 · Cyber Security Technology Supply Chain Report: Vendor Composition Analysis and Localization-Substitution Guide」,当前约有125家国际网安厂商在国内开展业务,涉及91个技术产品类型。



哪些国货值得买?喵酱将持续选取热门赛道,为大家推荐得到客户和行业认可的国产化臻选厂商。本篇为大家介绍的是“威胁情报明文订阅TI Feed”赛道,一起来看看天际友盟的威胁情报明文订阅产品吧。





国货臻选

赛道名称:威胁情报明文订阅 TI Feed
国产化臻选:天际友盟
对标国际厂商:Webroot,VirusTotal 

这是一款怎样的产品?

天际友盟作为国内最早的专业威胁情报服务提供商之一,常年深耕于威胁情报生产与应用,其威胁情报明文订阅作为核心应用方式,多年来深受用户喜爱,也得到广泛用户认可。

天际友盟威胁情报明文订阅主要有以下特点:
  • 情报供给稳定:通过多种情报自产机制,如沙箱、蜜罐、机器学习、恶意软件分析等,同时结合多源聚合与信誉评价方法,确保可订阅情报的稳定、及时、准确;

  • 情报类型丰富:可订阅的明文情报包含APT情报、C&C节点、数字货币、恶意网站、恶意软件、钓鱼网址、垃圾邮件、扫描器节点、色情网站、赌博网站、病毒木马、勒索软件、安全漏洞、漏洞爆发等多种类型,可以满足用户不同场景使用需求;

  • 情报更新及时:可订阅明文情报的更新机制为每日全量更新,更新量级为千万级;

  • 应用场景广泛:明文情报订阅后可与用户侧SOC、SIEM、态势感知、流量分析等多类设备结合使用,同时可为网络与安全厂商做好情报赋能,目前天际友盟倡导的TI-Inside情报生态,已赋能国内60余家专业网络安全厂商情报检测能力,涵盖态势感知、NGFW、EDR、DNS、APT、流控等数十种网络安全产品。


目前天际友盟是国内唯一可提供千万级明文威胁情报订阅的厂商

对标国际厂商,差异化优势如何体现?

作为具备国际视野的本土优秀威胁情报公司,天际友盟在吸收国际优秀威胁情报运营经验的同时更加立足于国内威胁情报应用的领域:

(1)从情报生产角度看,天际友盟情报在吸收融合国际威胁情报数据的同时,通过生态联盟、合作共享等机制引入国内优质安全公司情报数据,并利用沙箱、蜜罐、机器学习、恶意软件分析等多种情报生产机制,极大的丰富了国内流行的威胁信息数据,同时通过多源聚合、信誉评价等方法有效降低单一情报源波动带来的整体影响,确保情报生产的稳定、及时、准确。目前每日更新明文情报数量在2000万条左右。

(2)从情报应用角度看,天际友盟倡导建立Ti-inside情报应用生态,目前利用威胁情报明文订阅优势已赋能国内60余家网络安全厂商,涵盖态势感知、NGFW、EDR、DNS、APT、流控等数十种网络安全产品,形成广泛的情报应用效应。

(3)从情报功能角度看,在天际友盟威胁情报明文订阅基础上,其历史信誉追溯机制可以实现对风险ip,domain,url的长期跟踪观察,记录不同时期威胁及信誉波动情况。此外基于卡片、集合、传感器的“情报市场”订阅模式更加清晰易懂。

请谈谈现阶段国产化取得的进展。

作为国家威胁情报标准GB/T 36643—2018《信息安全技术-网络安全威胁信息格式规范》的主要编制单位之一,天际友盟威胁情报数据及相关产品率先兼容国家标准;旗下家族产品SIC安全情报中心作为国内领先的本地化多源威胁情报管理应用平台,率先支持多种国产操作系统与主流芯片适配,目前已兼容银河麒麟、中标麒麟、中科方德、普华、中兴新支点等国产服务器操作系统及飞腾、鲲鹏、龙芯、申威、海光、兆芯等国产CPU,并实现与多款国产态势感知平台适配对接。

目前在哪些行业得到应用?

政府、央企、能源、金融行业、网络安全生态厂商等





关于天际友盟


北京天际友盟成立于2015年,总部在北京。一直以来,天际友盟秉承“创造安全价值”的品牌理念,致力于为客户提供全生命周期的数字风险防护,以安全能力出发,以产品和服务落地,为客户的数字化业务保驾护航。天际友盟在北京、石家庄两地设有研发中心,在上海、深圳、香港、西安、沈阳、长春、哈尔滨、长沙、石家庄、太原等多地设有分公司和办事处,为全国各地的客户及合作伙伴提供及时、高效、优质的服务。

联系方式:
邮箱:mkt@tj-un.com
电话:400-0810-700
网址:www.tj-un.com

关于报告更多内容,请下载「国产化替代指南」阅读。


「国产化替代指南」获取方式如下:
1.关注【安全营销喵喵站】公众号
2.后台发送关键词【国产化】即可获取下载链接


往期回顾



数据安全·观安信息 | 网安国产化替代厂商臻选(03)
统一终端安全 · 联软科技 | 网安国产化替代厂商臻选(02)
工控靶场 · 木链科技 | 网安国产化替代厂商臻选(01)
首发!「网安供应链厂商成分分析及国产化替代指南」报告要点解读·附全文下载
第4版调研启动 · 144个赛道 | 网安新兴赛道厂商速查指南

如需进一步了解报告内容或参与报告,

请联系喵喵:

Hella@z1-sec.com


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存