微步在线发布业界领先的高级威胁情报解决方案

微步在线推出高级威胁情报解决方案ThreatBook ATI,每日分析超140亿条网络攻击记录,提供亚太地区独特的威胁视角,具备低误报率和高兼容性,帮助企业加速威胁检测与响应决策。

新加坡,2025年9月29日,CyberNewsWire

作为网络威胁情报、检测和响应领域的全球领导者,微步在线今日宣布在全球范围内推出微步在线高级威胁情报解决方案。这项新服务以其新加坡和香港办公室为前沿,为全球威胁情报平台、安全运营中心和网络安全分析师提供独特的行业洞察。

值得注意的是,微步在线高级威胁情报能够捕获源自亚洲内部的新型、难以检测的威胁,而许多全球供应商在该地区的覆盖仍然有限。它还能更好地识别针对亚洲组织的西方攻击者。微步在线高级威胁情报的能力尤为及时,因为全球34%的网络攻击发生在亚太地区。

微步在线高级威胁情报另一个值得注意的特点是低误报率。微步在线专有的情报收集系统在全球范围内实时运行,采用数十个分析引擎深度挖掘庞大的原始数据集。误报通过基于人工智能的模型进行过滤,然后由专业安全分析师进行交叉验证。该解决方案还应用人工智能对威胁报告进行分类和标记,将非结构化情报转化为结构化洞察,并内置一个助手,能够快速关联数据以回答分析师的问题。这种分层流程确保了情报的高度准确性和可靠性。每日识别超过140亿条攻击记录,包括超过8000万个恶意入站互联网协议地址、超过60亿个恶意软件文件、超过7000个高风险漏洞以及超过600个零日漏洞。

微步在线首席执行官薛锋先生表示:“每日分析来自全球各地的数十亿条攻击记录,微步在线高级威胁情报是一个真正全球化的解决方案,并富含细致的本地洞察。我们认为以亚太地区为中心的威胁情报至关重要,因为战术、技术和程序、工具、语言、命令与控制基础设施以及攻击模式因地区而异——而微步在线高级威胁情报可以为企业提供真正的亚太视角。我们在网络犯罪分子(包括高级持续性威胁组织)的独家发现方面拥有良好记录;归根结底,本地背景能加快威胁检测并减少驻留时间。”

与现有安全堆栈的集成是关键。研究反复发现,提供一个集中查看整个组织网络风险的单一统一平台,是全球网络安全团队的首要任务。微步在线高级威胁情报与现有安全堆栈高度兼容。其输出同时提供机器可读和人类可读格式,使得集成变得简单直接。

客户访问无忧无虑。对于威胁情报平台,微步在线高级威胁情报可以通过平台市场购买,或者通过数据流或应用程序编程接口集成。对于安全运营中心,微步在线高级威胁情报数据流可以轻松与安全信息和事件管理解决方案、防火墙及其他安全工具集成。而对于网络安全分析师,微步在线高级威胁情报可通过Web门户在全球访问。

薛锋先生补充道:“高质量的威胁情报增强了现有安全工具的可靠性,这些工具通常依赖于易受攻击的基于规则的信号,使其更加可靠和准确,并减少整个堆栈的误报。通过为威胁检测和响应提供可操作的洞察,组织能够加速其情报分析,并做出更明智的决策,以更好地管理当今众多的网络风险。”

微步在线高级威胁情报是对该公司备受赞誉的网络安全解决方案套件的及时补充。自2015年以来,全球数千家企业组织在整个威胁生命周期——从检测到分析、响应和保护——都信任微步在线,所有这些都由公司专有的情报核心提供支持。

仅在2025年,领先的分析公司就认可了微步在线,该公司入选了Forrester的《2025年第二季度网络分析与可见性解决方案格局报告》以及首份Gartner网络检测与响应魔力象限。在这两份报告中,微步在线均是获得认可的少数供应商之一。

关于微步在线 微步在线是一家全球网络安全公司,专注于高级威胁情报、检测和响应。公司成立于2015年,为企业、政府和服务提供商提供防御不断演变的数字风险所需的清晰度和背景信息。 通过将人工智能与深度威胁情报相结合,微步在线提供针对国家行为体、网络犯罪团体和新出现的攻击活动的实时可见性、高精度检测和预警洞察。凭借来自亚太地区及以外的独特优势,微步在线提供的情报覆盖连接了东西方威胁态势,为全球防御者提供了无与伦比的视角。

微步在线:运用至关重要的情报行动。欲了解更多信息,用户可以访问 www.threatbook.io 或在LinkedIn上关注他们。

微步在线高级威胁情报在中国大陆不可用。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计