业务问题
大多数网络安全战略、平台或运营中心都依托于网络威胁情报。当今威胁的规模和范围不断变化,且在地理位置上呈现非常分散,这意味着机构不能满足于部分或一般的威胁情报,需要获取包括无数的实时和历史互联网事件在内的每一点信息,这对于主动发现威胁、监测和保护网络免受威胁至关重要。
以数据为驱动的解决方案
网络威胁情报的好坏取决于其开发过程中使用的原始数据。DNS、WHOIS 和其他互联网记录的历史覆盖范围可暴露隐藏的关联性,为恶意基础设施的调查和破坏提供了便利条件。这些关键的互联网事件对威胁情报开发周期的每个阶段都有重大贡献--可实现早期威胁检测、 实时威胁分析、更广泛的威胁扩展和及时的威胁破坏。