圖 1 — ThreatCloud Graph 圖示
對威脅指標的整體分析
ThreatCloud Graph 的主要特性之一是能夠?qū)⒄w威脅態(tài)勢信息存儲在圖表數(shù)據(jù)庫中并進行索引。圖表數(shù)據(jù)庫能夠處理高度關(guān)聯(lián)的數(shù)據(jù),非常適合涉及復雜關(guān)系的應用。ThreatCloud Graph 基礎(chǔ)設施具有出色的靈活性和可擴展性,可輕松擴展,以適應更多的關(guān)系和各種類型的攻擊。
ThreatCloud Graph 引入了對威脅指標的整體分析,從單一的“危害指標”(IOC) 轉(zhuǎn)變?yōu)榛诠裟J降亩嗑S視圖。憑借 ThreatCloud AI 對攻擊模式的深入了解,ThreatCloud Graph 可通過 URL、域名和 IP 等零日 IOC 與已知惡意實體的關(guān)系來評估其信譽,從而實施有效防范。這是通過尋找 IP 地址、注冊商和名稱服務器之間的共同之處而做到的。
ThreatCloud Graph 的工作機制包括分析 URL 與域主機之間的關(guān)系。它可通過檢查已知惡意域的共享關(guān)系來識別潛在威脅,并通過進一步分析確保這些關(guān)系為惡意實體所獨有,而非合法域名所共有,最終識別出特定的惡意 URL。
結(jié)語
ThreatCloud Graph 采用多維網(wǎng)絡安全方法,是企業(yè)的理想之選。它不僅分析獨立的威脅,還研究 URL、IP 和域名等數(shù)字實體之間的關(guān)系。這種全面評估有助于企業(yè)更有效地預測和抵御復雜的網(wǎng)絡威脅。此外,它還與 ThreatCloud AI 的廣泛知識庫相集成,可主動防范新興威脅,包括零日攻擊。因此,ThreatCloud Graph 是保障企業(yè)網(wǎng)絡安全的一大利器,能夠在日益復雜的威脅環(huán)境中提供先進的 AI 驅(qū)動型保護。
同時,由于ThreatCloud AI已在中國落地,因此Check Point能為中國用戶提供更加優(yōu)質(zhì)的本地化服務,中國的企業(yè)客戶在進行威脅情報查詢時,速度也更加快速穩(wěn)定可靠。落地中國的威脅情報庫與Check Point全球的威脅情報庫保持同步實時更新,從而能夠提高中國客戶的整體安全防護能力。國內(nèi)用戶使用Check Point的任何一款安全產(chǎn)品或解決方案,都可以體驗到ThreatCloudAI的帶來的多樣化的網(wǎng)絡安全威脅情服務,并確保情報分析服務符合中國信息數(shù)據(jù)規(guī)范、符合中國的法律規(guī)范,幫助本地的每一家用戶在數(shù)據(jù)不離境的情況下體驗優(yōu)質(zhì)的網(wǎng)絡安全服務。
得益于 ThreatCloud AI(Check Point 所有產(chǎn)品背后的大腦)的強大功能,使用 Check Point 解決方案來保護其業(yè)務安全的用戶可更加精準防御最復雜的新興攻擊。