情报查询:系统支持IoC情报的查询与展示。
情报查询统计:对情报调用和命中情况进行统计分析,支持APT攻击次数、APT攻击组织数以及关联恶意家族数的统计分析。
情报数据管理:支持对威胁情报库的情报总数量进行实时统计,可对IP情报数量、域名情报数量、失陷情报数量、MD5情报数量、已追踪APT攻击组织数量、已追踪恶意家族数量等维度进行数据统计。
第三方情报接入管理:支持对第三方情报的接入管理,将接入情报字段格式化,实现情报接入的统一管理。
APT组织情报:为方便安全分析专家及安全运维人员对APT攻击进行深入分析、研判处置,系统提供APT团伙的画像档案查询功能。