安全数据分析企业Securonix与威胁情报企业AI SPERA携手,强化了基于IP的威胁分析功能。其核心在于减少安全管理人员在多个工具间手动确认信息的过程,使其能在单一画面上更快速地分辨威胁优先级。
ThreatQ平台对接‘Criminal IP’实时威胁情报
Securonix于1日(当地时间)宣布与AI SPERA建立新的合作伙伴关系,并将其‘Criminal IP’实时IP威胁情报整合到自家威胁情报平台‘ThreatQ’中。
通过此次对接,安全团队能够在ThreatQ基于数据的编排与调查功能之上,自动扩充与IP地址相关的信息。这包括恶意评分、VPN检测情况、远程访问暴露状态、开放端口信息以及相关漏洞背景等。Securonix解释称,这能让分析师在现有工作流程中查看到更具‘可操作性’的风险信息。
减少手动查询,提升威胁分类速度
此次合作的背景在于企业安全环境的复杂性。组织需要处理的告警数量持续增加,而威胁数据又常常分散在多个系统中。因此,安全团队不仅需要获取大量数据,更迫切需要经过整理、能快速做出判断的整合情报。
据Securonix介绍,客户可利用ThreatQ的编排引擎设定工作流,将流入的IP指标与Criminal IP数据库自动进行比对。这样一来,无需分析师单独介入,也能持续反映指标的最新背景信息,并能更一致地为每项调查确定优先级。
Securonix首席营收官Scott Sampson表示:“此次合作在调查与决策环节为安全团队提供了更强大的IP情报。通过结合ThreatQ的编排与优先级功能以及Criminal IP的实时威胁数据,帮助客户更快地扩充指标、减少手动工作,并聚焦于与其自身环境更相关的威胁。”
无需离开平台,即可实现‘一键’查询
除了自动扩充功能,分析师还可以在ThreatQ内的指标详情页或调查面板上直接查询Criminal IP信息。Securonix强调,通过‘一键’方式即可查询恶意信息和扩展数据,从而在调查过程中无需切换到其他平台即可补充所需的背景信息。
归根结底,此次整合的重点在于不让威胁情报仅仅停留在收集阶段,而是直接连接到实际的响应与分类工作中。安全业界评价认为,在告警疲劳度日益加剧的情况下,这种形式的自动化与整合功能,未来很可能成为决定安全运营效率的关键因素。
TP AI 注意事项 本文基于TokenPost.ai语言模型进行摘要。可能遗漏或偏离原文主要内容。

