![]() |
奇安信失陷檢測情報-木馬檢測
專用API
【更新時間: 2024.07.03】
奇安信失陷檢測情報API接口-木馬檢測是失陷檢測Restful API,針對使用不同日志數據(如:DNS、上網行為日志等)檢測內部主機連接攻擊者遠程命令和控制服務器,進而發現失陷主機的需求,提供靈活的配置參數選項,...
咨詢
去服務商官網采購>
|
瀏覽次數
53
采購人數
0
試用次數
0
試用
收藏
×
完成
取消
×
書簽名稱
確定
|
- API詳情
- 使用指南
- 關于我們
- 相關推薦


什么是木馬檢測的奇安信失陷檢測情報?
奇安信失陷檢測情報API接口-木馬檢測是失陷檢測Restful API,針對使用不同日志數據(如:DNS、上網行為日志等)檢測內部主機連接攻擊者遠程命令和控制服務器,進而發現失陷主機的需求,提供靈活的配置參數選項,調整精準度和全面性。幫助企業防止由于失陷帶來的數據泄密、系統破壞等關鍵風險。
失陷檢測Restful API后臺的情報數據包括:APT攻擊團伙、僵尸網絡、木馬后門、勒索軟件等的遠程訪問控制服務器情報、各大安全廠商Sinkhole網站情報、流行DGA家族域名情報以及DNS訪問域名白名單數據庫。
什么是木馬檢測的奇安信失陷檢測情報接口?
木馬檢測的奇安信失陷檢測情報有哪些核心功能?
-
木馬檢測:通過分析提供的IP地址、域名或URL,檢測其是否與已知的木馬后門、惡意軟件控制服務器等情報數據相匹配,從而識別出潛在的木馬感染情況。
-
失陷主機檢測:利用DNS、上網行為日志等數據,檢測內部主機是否連接了攻擊者的遠程命令和控制服務器,從而發現已經失陷的主機,防止進一步的數據泄密和系統破壞。
-
情報數據支持:接口后臺集成了豐富的情報數據,包括APT攻擊團伙、僵尸網絡、木馬后門、勒索軟件等的遠程訪問控制服務器情報,以及各大安全廠商的Sinkhole網站情報等,為檢測提供強大的數據支持。
-
靈活配置參數:提供多種配置參數選項,如是否忽略IOC中的URL、Port部分內容,是否忽略全球域名解析中TOP1000的域名等,允許用戶根據實際需求調整檢測的精準度和全面性。
木馬檢測的奇安信失陷檢測情報的核心優勢是什么?
-
全面性和準確性:基于豐富的情報數據和靈活的配置參數,能夠全面準確地檢測木馬和失陷主機,降低誤報率和漏報率。
-
實時性:情報數據實時更新,能夠及時發現新的威脅,保障檢測的時效性。
-
易用性:提供RESTful API接口,支持HTTP GET和POST請求方式,易于與現有的安全系統、日志分析工具等集成。
在哪些場景會用到木馬檢測的奇安信失陷檢測情報?
-
網絡安全監控:企業可以使用該API接口對網絡流量進行實時監控,及時發現并處理潛在的木馬感染和失陷主機情況,保障網絡安全。
-
安全事件響應:在安全事件發生時,快速使用API接口進行失陷檢測和木馬檢測,定位攻擊源頭和受感染范圍,為應急響應提供有力支持。
-
日志分析:結合DNS、上網行為等日志數據,使用API接口進行深度分析,發現隱藏的安全威脅,提升整體安全防御能力。
-
自動化工具集成:將API接口集成到自動化安全工具中,如SOAR(Security Orchestration, Automation, and Response)平臺,實現安全事件的自動化檢測、響應和處置。


歡迎提交誤報、漏報或APT告警反饋。提交前請先閱讀以下內容:
- 確認IOC告警請首先到https://ti.qianxin.com查詢,有C2標簽或者有惡意蓋章的即正在輸出的(即有效的)IOC。
- URL類型的IOC雖然查詢其域名時會有C2標簽或者有惡意蓋章,但是對應的域名不一定是惡意的,請注意區分IOC告警的類型。
- IP類型的IOC雖然查詢其IP時會有C2標簽或者有惡意蓋章,但是對應的端口不一定是惡意的,請注意區分IOC告警的端口號。
- 域名不解析、注冊時間過期、域名解析到無效IP不等于IOC失效,因為即使域名過期,連接該域名的惡意木馬也依舊會發起請求。


奇安信威脅情報中心云服務是面向用戶提供的接口查詢服務,包括:文件信譽、失陷檢測、IP信譽、郵箱信譽和URL信譽。
文件信譽情報綜合靜態、動態、白名單等多種檢測分析技術,針對PE文件提供詳實可靠的研判及關聯分析信息,利用云端豐富的樣本資源,采用多種技術方式進行分析,判斷文件是否惡意以及具體的類型和家族等信息;
失陷檢測情報以簡單迅捷的方式發現內部被黑客控制的失陷主機,以及時防止出現實際的損失;
IP信譽情報針對訪問互聯網業務的主機IP,提供多種維度的類型、攻擊歷史等情報信息,刻畫主機特征,幫助及時識別關鍵威脅、防止惡意攻擊。
郵箱信譽情報是一個提供郵箱的基礎及安全相關信息的Web服務接口,基于開源數據、郵箱檢測ioc情報,對郵箱的地址、域名、社交畫像進行綜合運營分析,孵化出更詳細、更生動的郵箱研判情報數據。
URL信譽情報針對被主機訪問互聯網業務的URL地址,提供基礎及安全相關情報,通過惡意研判和關聯威脅能力,以簡單迅捷的方式及時識別惡意網址地理位置、行業等信息,有效防范攻擊。


歡迎提交誤報、漏報或APT告警反饋。提交前請先閱讀以下內容:
- 確認IOC告警請首先到https://ti.qianxin.com查詢,有C2標簽或者有惡意蓋章的即正在輸出的(即有效的)IOC。
- URL類型的IOC雖然查詢其域名時會有C2標簽或者有惡意蓋章,但是對應的域名不一定是惡意的,請注意區分IOC告警的類型。
- IP類型的IOC雖然查詢其IP時會有C2標簽或者有惡意蓋章,但是對應的端口不一定是惡意的,請注意區分IOC告警的端口號。
- 域名不解析、注冊時間過期、域名解析到無效IP不等于IOC失效,因為即使域名過期,連接該域名的惡意木馬也依舊會發起請求。




奇安信威脅情報中心云服務是面向用戶提供的接口查詢服務,包括:文件信譽、失陷檢測、IP信譽、郵箱信譽和URL信譽。
文件信譽情報綜合靜態、動態、白名單等多種檢測分析技術,針對PE文件提供詳實可靠的研判及關聯分析信息,利用云端豐富的樣本資源,采用多種技術方式進行分析,判斷文件是否惡意以及具體的類型和家族等信息;
失陷檢測情報以簡單迅捷的方式發現內部被黑客控制的失陷主機,以及時防止出現實際的損失;
IP信譽情報針對訪問互聯網業務的主機IP,提供多種維度的類型、攻擊歷史等情報信息,刻畫主機特征,幫助及時識別關鍵威脅、防止惡意攻擊。
郵箱信譽情報是一個提供郵箱的基礎及安全相關信息的Web服務接口,基于開源數據、郵箱檢測ioc情報,對郵箱的地址、域名、社交畫像進行綜合運營分析,孵化出更詳細、更生動的郵箱研判情報數據。
URL信譽情報針對被主機訪問互聯網業務的URL地址,提供基礎及安全相關情報,通過惡意研判和關聯威脅能力,以簡單迅捷的方式及時識別惡意網址地理位置、行業等信息,有效防范攻擊。