新加坡和中國香港2025年9月29日 /美通社/ -- 全球網(wǎng)絡(luò)威脅情報、檢測與響應領(lǐng)域的領(lǐng)導者微步在線(ThreatBook)今日宣布,其先進威脅情報解決方案 ThreatBook ATI 正式推出至全球市場[1]。由新加坡與中國香港辦公室主導推動,為威脅情報平臺(TIP)、安全運營中心(SOC)及網(wǎng)絡(luò)安全分析師提供深入的行業(yè)洞察。
值得關(guān)注的是,ThreatBook ATI 能夠有效捕獵源自亞洲、難以偵測的新興威脅,而目前許多國際服務(wù)商在該地區(qū)的覆蓋仍顯不足。同時,該方案能更精準識別針對亞洲機構(gòu)的攻擊者。ThreatBook ATI 的推出正值關(guān)鍵時刻,因當前全球34%的網(wǎng)絡(luò)攻擊發(fā)生在亞太地區(qū)[2]。
ThreatBook ATI 的顯著優(yōu)勢在于其極低的誤報率。微步在線憑藉獨有的情報收集系統(tǒng),在全球范圍實時運作,并結(jié)合數(shù)十種分析引擎對海量原始數(shù)據(jù)進行深度挖掘。誤報信息會經(jīng)人工智能模型過濾,并由專業(yè)安全分析師進行交叉驗證。ATI 亦運用 人工智慧 (AI) 對威脅報告進行分類與標注,將非結(jié)構(gòu)化情報轉(zhuǎn)化為結(jié)構(gòu)化洞察,并內(nèi)建智能助理功能,能快速關(guān)聯(lián)數(shù)據(jù)以解答分析師的疑問。此多層驗證流程確保情報具備高準確度與可靠性。系統(tǒng)每日識別超過140億次攻擊記錄,包括逾8,000萬個惡意IP地址、60億個惡意軟件文件、7,000多個高風險漏洞,以及超過600個零日漏洞。
微步在線行政總裁薛鋒先生表示:“ThreatBook ATI 每日處理全球數(shù)十億次攻擊記錄,是真正融合全球視野與本地化洞察的解決方案。”
薛鋒先生指出:“我們深信,以亞太區(qū)為核心的威脅情報至關(guān)重要。由于攻擊戰(zhàn)術(shù)、工具、語言、指令與控制(C&C)基礎(chǔ)設(shè)施及攻擊目標模式存在地域差異,ThreatBook ATI能為企業(yè)提供真正貼近亞太實況的威脅視角。我們在檢測網(wǎng)絡(luò)犯罪集團(包括APT組織)方面積累了豐富經(jīng)驗。歸根結(jié)底,本地化情境資訊能加快威脅檢測速度,有效縮短威脅潛伏期。”
與現(xiàn)有安全防護系統(tǒng)的整合能力是另一關(guān)鍵。多次調(diào)查顯示,全球網(wǎng)絡(luò)安全團隊普遍傾向采用能提供整體機構(gòu)風險視圖的一站式平臺[3]。ThreatBook ATI 支援機讀與人讀格式,可高度兼容現(xiàn)有防護系統(tǒng),實現(xiàn)簡便快捷的整合部署。
客戶可通過多種方式使用該服務(wù)。威脅情報平臺(TIP)用戶可于網(wǎng)上商店直接訂購 ThreatBook ATI,或通過數(shù)據(jù)流(Feeds)與API接口進行整合。安全運營中心(SOC)則可將其數(shù)據(jù)流無縫對接至安全信息與事件管理(SIEM)解決方案、防火墻等各類安全工具。網(wǎng)絡(luò)安全分析師亦可通過網(wǎng)上平臺,隨時隨地登入使用。
薛鋒先生補充:“優(yōu)質(zhì)威脅情報能有效增強現(xiàn)有安全工具的效能。這些工具通常依賴容易出現(xiàn)漏洞的規(guī)則型信號,而 ThreatBook ATI 可提升其可靠性與準確性,從而降低整體誤報率。通過為威脅檢測與響應提供可執(zhí)行的洞察,企業(yè)能夠加速其情報分析流程,并做出更明智的決策,從容應對日益復雜的網(wǎng)絡(luò)風險?!?/p>
ThreatBook ATI 的推出進一步完善了微步在線廣受好評的網(wǎng)絡(luò)安全解決方案組合。自2015年起,全球已有數(shù)以千計企業(yè)在威脅生命周期的各個階段都選擇信賴微步在線,從檢測到分析;回響到防護。所有方案均建基于公司自主研發(fā)的情報核心技術(shù)驅(qū)動。
僅在2025年,微步在線獲多家知名分析機構(gòu)肯定:不僅入選由Forrester發(fā)布的《2025年第二季度Network Analysis And Visibility Solutions Landscape 報告》,更獲列入Gartner首份《網(wǎng)路檢測與回應魔力象限報告》(Magic Quadrant? for Network Detection and Response),成為少數(shù)獲評選的供應商之一。