
数字化转型加速导致业务上云、远程办公等新场景涌现,传统“糖葫芦”式安全建设节奏无法满足防护要求。企业内部安全产品部署呈现孤岛化,规则简单造成大量虚警,格式不统一导致无法形成联动。据Gartner报告,36.7%的企业缺乏将威胁情报工具集成到现有安全架构的能力。
基于科恩实验室每日处理3.4亿条威胁数据的能力基础,腾讯发布5款标准化对接产品:
通过产品集成案例验证:
天融信、绿盟科技、锐捷等6家安全企业率先完成产品集成。在流量检测场景中,合作伙伴通过SDK集成解决了API对接延迟高的问题,实现实时阻断;并通过IP画像功能有效识别VPN、TOR等不可靠资产,降低误报率。
腾讯威胁情报中心拥有百亿级IP/域名威胁判定能力和PB级文件样本数据,其TAV引擎入选Gartner《Market Guide for Security Threat Intelligence Products and Services》。科恩实验室基于攻防经验构建的威胁情报生产体系,可实现“秒级收集,分钟级运营,小时级下发”的响应效率。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。