奇安信失陷檢測(cè)情報(bào)-木馬檢測(cè)
專用API
【更新時(shí)間: 2024.07.03】
奇安信失陷檢測(cè)情報(bào)API接口-木馬檢測(cè)是失陷檢測(cè)Restful API,針對(duì)使用不同日志數(shù)據(jù)(如:DNS、上網(wǎng)行為日志等)檢測(cè)內(nèi)部主機(jī)連接攻擊者遠(yuǎn)程命令和控制服務(wù)器,進(jìn)而發(fā)現(xiàn)失陷主機(jī)的需求,提供靈活的配置參數(shù)選項(xiàng),...
|
瀏覽次數(shù)
90
采購人數(shù)
1
試用次數(shù)
0
試用
收藏
×
完成
取消
×
書簽名稱
確定
|
- API詳情
- 使用指南
- 關(guān)于我們
- 相關(guān)推薦
什么是木馬檢測(cè)的奇安信失陷檢測(cè)情報(bào)?
奇安信失陷檢測(cè)情報(bào)API接口-木馬檢測(cè)是失陷檢測(cè)Restful API,針對(duì)使用不同日志數(shù)據(jù)(如:DNS、上網(wǎng)行為日志等)檢測(cè)內(nèi)部主機(jī)連接攻擊者遠(yuǎn)程命令和控制服務(wù)器,進(jìn)而發(fā)現(xiàn)失陷主機(jī)的需求,提供靈活的配置參數(shù)選項(xiàng),調(diào)整精準(zhǔn)度和全面性。幫助企業(yè)防止由于失陷帶來的數(shù)據(jù)泄密、系統(tǒng)破壞等關(guān)鍵風(fēng)險(xiǎn)。
失陷檢測(cè)Restful API后臺(tái)的情報(bào)數(shù)據(jù)包括:APT攻擊團(tuán)伙、僵尸網(wǎng)絡(luò)、木馬后門、勒索軟件等的遠(yuǎn)程訪問控制服務(wù)器情報(bào)、各大安全廠商Sinkhole網(wǎng)站情報(bào)、流行DGA家族域名情報(bào)以及DNS訪問域名白名單數(shù)據(jù)庫。
木馬檢測(cè)的奇安信失陷檢測(cè)情報(bào)有哪些核心功能?
-
木馬檢測(cè):通過分析提供的IP地址、域名或URL,檢測(cè)其是否與已知的木馬后門、惡意軟件控制服務(wù)器等情報(bào)數(shù)據(jù)相匹配,從而識(shí)別出潛在的木馬感染情況。
-
失陷主機(jī)檢測(cè):利用DNS、上網(wǎng)行為日志等數(shù)據(jù),檢測(cè)內(nèi)部主機(jī)是否連接了攻擊者的遠(yuǎn)程命令和控制服務(wù)器,從而發(fā)現(xiàn)已經(jīng)失陷的主機(jī),防止進(jìn)一步的數(shù)據(jù)泄密和系統(tǒng)破壞。
-
情報(bào)數(shù)據(jù)支持:接口后臺(tái)集成了豐富的情報(bào)數(shù)據(jù),包括APT攻擊團(tuán)伙、僵尸網(wǎng)絡(luò)、木馬后門、勒索軟件等的遠(yuǎn)程訪問控制服務(wù)器情報(bào),以及各大安全廠商的Sinkhole網(wǎng)站情報(bào)等,為檢測(cè)提供強(qiáng)大的數(shù)據(jù)支持。
-
靈活配置參數(shù):提供多種配置參數(shù)選項(xiàng),如是否忽略IOC中的URL、Port部分內(nèi)容,是否忽略全球域名解析中TOP1000的域名等,允許用戶根據(jù)實(shí)際需求調(diào)整檢測(cè)的精準(zhǔn)度和全面性。
木馬檢測(cè)的奇安信失陷檢測(cè)情報(bào)的核心優(yōu)勢(shì)是什么?
-
全面性和準(zhǔn)確性:基于豐富的情報(bào)數(shù)據(jù)和靈活的配置參數(shù),能夠全面準(zhǔn)確地檢測(cè)木馬和失陷主機(jī),降低誤報(bào)率和漏報(bào)率。
-
實(shí)時(shí)性:情報(bào)數(shù)據(jù)實(shí)時(shí)更新,能夠及時(shí)發(fā)現(xiàn)新的威脅,保障檢測(cè)的時(shí)效性。
-
易用性:提供RESTful API接口,支持HTTP GET和POST請(qǐng)求方式,易于與現(xiàn)有的安全系統(tǒng)、日志分析工具等集成。
在哪些場景會(huì)用到木馬檢測(cè)的奇安信失陷檢測(cè)情報(bào)?
-
網(wǎng)絡(luò)安全監(jiān)控:企業(yè)可以使用該API接口對(duì)網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)監(jiān)控,及時(shí)發(fā)現(xiàn)并處理潛在的木馬感染和失陷主機(jī)情況,保障網(wǎng)絡(luò)安全。
-
安全事件響應(yīng):在安全事件發(fā)生時(shí),快速使用API接口進(jìn)行失陷檢測(cè)和木馬檢測(cè),定位攻擊源頭和受感染范圍,為應(yīng)急響應(yīng)提供有力支持。
-
日志分析:結(jié)合DNS、上網(wǎng)行為等日志數(shù)據(jù),使用API接口進(jìn)行深度分析,發(fā)現(xiàn)隱藏的安全威脅,提升整體安全防御能力。
-
自動(dòng)化工具集成:將API接口集成到自動(dòng)化安全工具中,如SOAR(Security Orchestration, Automation, and Response)平臺(tái),實(shí)現(xiàn)安全事件的自動(dòng)化檢測(cè)、響應(yīng)和處置。
歡迎提交誤報(bào)、漏報(bào)或APT告警反饋。提交前請(qǐng)先閱讀以下內(nèi)容:
- 確認(rèn)IOC告警請(qǐng)首先到https://ti.qianxin.com查詢,有C2標(biāo)簽或者有惡意蓋章的即正在輸出的(即有效的)IOC。
- URL類型的IOC雖然查詢其域名時(shí)會(huì)有C2標(biāo)簽或者有惡意蓋章,但是對(duì)應(yīng)的域名不一定是惡意的,請(qǐng)注意區(qū)分IOC告警的類型。
- IP類型的IOC雖然查詢其IP時(shí)會(huì)有C2標(biāo)簽或者有惡意蓋章,但是對(duì)應(yīng)的端口不一定是惡意的,請(qǐng)注意區(qū)分IOC告警的端口號(hào)。
- 域名不解析、注冊(cè)時(shí)間過期、域名解析到無效IP不等于IOC失效,因?yàn)榧词褂蛎^期,連接該域名的惡意木馬也依舊會(huì)發(fā)起請(qǐng)求。
奇安信威脅情報(bào)中心云服務(wù)是面向用戶提供的接口查詢服務(wù),包括:文件信譽(yù)、失陷檢測(cè)、IP信譽(yù)、郵箱信譽(yù)和URL信譽(yù)。
文件信譽(yù)情報(bào)綜合靜態(tài)、動(dòng)態(tài)、白名單等多種檢測(cè)分析技術(shù),針對(duì)PE文件提供詳實(shí)可靠的研判及關(guān)聯(lián)分析信息,利用云端豐富的樣本資源,采用多種技術(shù)方式進(jìn)行分析,判斷文件是否惡意以及具體的類型和家族等信息;
失陷檢測(cè)情報(bào)以簡單迅捷的方式發(fā)現(xiàn)內(nèi)部被黑客控制的失陷主機(jī),以及時(shí)防止出現(xiàn)實(shí)際的損失;
IP信譽(yù)情報(bào)針對(duì)訪問互聯(lián)網(wǎng)業(yè)務(wù)的主機(jī)IP,提供多種維度的類型、攻擊歷史等情報(bào)信息,刻畫主機(jī)特征,幫助及時(shí)識(shí)別關(guān)鍵威脅、防止惡意攻擊。
郵箱信譽(yù)情報(bào)是一個(gè)提供郵箱的基礎(chǔ)及安全相關(guān)信息的Web服務(wù)接口,基于開源數(shù)據(jù)、郵箱檢測(cè)ioc情報(bào),對(duì)郵箱的地址、域名、社交畫像進(jìn)行綜合運(yùn)營分析,孵化出更詳細(xì)、更生動(dòng)的郵箱研判情報(bào)數(shù)據(jù)。
URL信譽(yù)情報(bào)針對(duì)被主機(jī)訪問互聯(lián)網(wǎng)業(yè)務(wù)的URL地址,提供基礎(chǔ)及安全相關(guān)情報(bào),通過惡意研判和關(guān)聯(lián)威脅能力,以簡單迅捷的方式及時(shí)識(shí)別惡意網(wǎng)址地理位置、行業(yè)等信息,有效防范攻擊。
歡迎提交誤報(bào)、漏報(bào)或APT告警反饋。提交前請(qǐng)先閱讀以下內(nèi)容:
- 確認(rèn)IOC告警請(qǐng)首先到https://ti.qianxin.com查詢,有C2標(biāo)簽或者有惡意蓋章的即正在輸出的(即有效的)IOC。
- URL類型的IOC雖然查詢其域名時(shí)會(huì)有C2標(biāo)簽或者有惡意蓋章,但是對(duì)應(yīng)的域名不一定是惡意的,請(qǐng)注意區(qū)分IOC告警的類型。
- IP類型的IOC雖然查詢其IP時(shí)會(huì)有C2標(biāo)簽或者有惡意蓋章,但是對(duì)應(yīng)的端口不一定是惡意的,請(qǐng)注意區(qū)分IOC告警的端口號(hào)。
- 域名不解析、注冊(cè)時(shí)間過期、域名解析到無效IP不等于IOC失效,因?yàn)榧词褂蛎^期,連接該域名的惡意木馬也依舊會(huì)發(fā)起請(qǐng)求。
奇安信威脅情報(bào)中心云服務(wù)是面向用戶提供的接口查詢服務(wù),包括:文件信譽(yù)、失陷檢測(cè)、IP信譽(yù)、郵箱信譽(yù)和URL信譽(yù)。
文件信譽(yù)情報(bào)綜合靜態(tài)、動(dòng)態(tài)、白名單等多種檢測(cè)分析技術(shù),針對(duì)PE文件提供詳實(shí)可靠的研判及關(guān)聯(lián)分析信息,利用云端豐富的樣本資源,采用多種技術(shù)方式進(jìn)行分析,判斷文件是否惡意以及具體的類型和家族等信息;
失陷檢測(cè)情報(bào)以簡單迅捷的方式發(fā)現(xiàn)內(nèi)部被黑客控制的失陷主機(jī),以及時(shí)防止出現(xiàn)實(shí)際的損失;
IP信譽(yù)情報(bào)針對(duì)訪問互聯(lián)網(wǎng)業(yè)務(wù)的主機(jī)IP,提供多種維度的類型、攻擊歷史等情報(bào)信息,刻畫主機(jī)特征,幫助及時(shí)識(shí)別關(guān)鍵威脅、防止惡意攻擊。
郵箱信譽(yù)情報(bào)是一個(gè)提供郵箱的基礎(chǔ)及安全相關(guān)信息的Web服務(wù)接口,基于開源數(shù)據(jù)、郵箱檢測(cè)ioc情報(bào),對(duì)郵箱的地址、域名、社交畫像進(jìn)行綜合運(yùn)營分析,孵化出更詳細(xì)、更生動(dòng)的郵箱研判情報(bào)數(shù)據(jù)。
URL信譽(yù)情報(bào)針對(duì)被主機(jī)訪問互聯(lián)網(wǎng)業(yè)務(wù)的URL地址,提供基礎(chǔ)及安全相關(guān)情報(bào),通過惡意研判和關(guān)聯(lián)威脅能力,以簡單迅捷的方式及時(shí)識(shí)別惡意網(wǎng)址地理位置、行業(yè)等信息,有效防范攻擊。