腾讯安图**威胁追溯系统(Tencent Antu Advanced Threat Tracing System,ANTU)由腾讯智慧安全团队构建的**威胁追溯平台,旨在帮助用户通过该平台进行线索研判,攻击定性和关联分析,追溯威胁源头,有效预测威胁的发生并及时预警。
功能
腾讯云安图提供线索研判,攻击定性和关联分析功能,追溯威胁源头,有效预测威胁的发生并及时预警。
线索研判
通过集成多方的威胁情报和基础网络数据,使安全人员可以对报警有比较明确的判断,具体方式如相关域名、IP历史上是否被发现恶意行为;域名和IP是否可疑等。
攻击定性
分析攻击方的攻击特点:攻击方的目的,攻击手段,以及相关联的团伙等情报上下文信息。
关联分析
通过多维情报数据关联分析挖掘关联团伙/病毒家族历史相关事件,使用的武器库等深度情报信息。