SecIntel 源概述
SecIntel 源提供来自以下来源的精心策划和验证的威胁情报:
-
瞻博网络 ATP 云
-
瞻博网络威胁实验室
-
动态地址组 (DAG)
-
行业领先的威胁信息源
SecIntel 将这种情报提供给 MX 系列路由器、SRX 系列防火墙和 NFX 系列网络服务平台,以阻止线速命令与控制 (C&C) 通信。SecIntel 支持自动和响应式流量过滤,以提供实时威胁情报。
SecIntel 还与 EX 系列和 QFX 系列交换机集成,以订阅 SecIntel 的受感染主机源。通过此集成,您可以直接在交换机端口上阻止受损主机。
SecIntel 源的优势
-
实时威胁共享 — 向设备提供持续更新的威胁情报,以线速拦截恶意流量。
-
支持多种源类型 — 支持瞻博网络提供的源、第三方源和自定义源,并具有用于威胁检测的精细化策略控制。
在 SecIntel 源 页面,您可以查看启用了哪些 SecIntel 源。SecIntel 源包括瞻博网络提供的威胁源,如 表 1 所述。
|
信息源 |
描述 |
|---|---|
|
命令和控制源 |
C&C 源是已知提供僵尸网络命令和控制或托管恶意软件下载的服务器列表。 |
|
恶意域 (DNS) |
已知与恶意活动有关的域列表。 |
|
受感染的主机信息源 |
受感染的主机是可能受到入侵的本地设备,因为这些设备似乎是 C&C 网络的一部分或显示出其他入侵迹象。 |
默认情况下,为所有许可证层启用受感染主机信息源,并且仅在 SRX 系列防火墙上受支持。其他 SecIntel 源需要 ThreatFeeds 或 Premium 许可证。有关 SecIntel 源许可的更多信息,请参阅 ATP 云的软件许可证。
SRX 系列防火墙支持所有 SecIntel 源类别,而 MX 系列路由器仅支持 C&C 和 GeoIP 源。
您可以启用以下源以与瞻博网络 ATP 云集成:
-
第三方威胁源 — IP 和 URL 威胁源
-
动态地址组源 — 瞻博网络提供的和第三方 DAG 源。
有关配置 SecIntel 源的详细信息,请参阅 在瞻博网络 ATP 云门户中配置 SecIntel 源。
SecIntel 源的到期时间由生存时间 (TTL) 值决定,该值因源而异。