威脅追溯系統ANTU
知識
08-07
騰訊安圖高級威脅追溯系統(Tencent Antu Advanced Threat Tracing System,ANTU)由騰訊智慧安全團隊構建的高級威脅追溯平台,旨在幫助用戶通過該平台進行線索研判,攻擊定性和關聯分析,追溯威脅源頭,有效預測威脅的發生並及時預警。
功能
騰訊雲安圖提供線索研判,攻擊定性和關聯分析功能,追溯威脅源頭,有效預測威脅的發生並及時預警。
線索研判
通過集成多方的威脅情報和基礎網路數據,使安全人員可以對報警有比較明確的判斷,具體方式如相關域名、IP歷史上是否被發現惡意行為;域名和IP是否可疑等。
攻擊定性
分析攻擊方的攻擊特點:攻擊方的目的,攻擊手段,以及相關聯的團伙等情報上下文信息。
關聯分析
通過多維情報數據關聯分析挖掘關聯團伙/病毒家族歷史相關事件,使用的武器庫等深度情報信息。


TAG:昱唯 |