threatbook.cn
微步在线threatbook.cn
微步在线官网截图
点击查看大图

专注网络安全威胁检测服务,支持恶意IP溯源、域名威胁分析、攻击链路梳理,覆盖企业运维排查、安全从业者溯源、政企安全防护场景,累计服务超8万安全从业者与企业客户,可节省70%日志排查耗时,帮用户快速理清攻击脉络。

核心功能

威胁检测
识别网络攻击行为与恶意代码样本的威胁特征
情报查询
支持IP、域名、文件哈希等多维度威胁情报检索
攻击溯源
追踪网络攻击的源头与攻击链路的完整路径
态势感知
实时呈现全网网络安全威胁的整体态势变化
漏洞预警
推送最新披露的系统与应用安全漏洞信息
威胁狩猎
辅助安全团队主动挖掘隐藏的未被发现威胁
报告生成
一键导出标准化的网络安全威胁分析报告
API对接
提供开放接口适配企业自有安全系统集成
样本分析
深度解析恶意程序的行为逻辑与传播路径

使用指南

  1. 1

    访问微步在线官网注册并登录账号

  2. 2

    进入对应工具页面选择威胁情报查询类型

  3. 3

    输入待检测的IP、域名或文件哈希等目标

  4. 4

    等待系统完成威胁特征扫描与分析

  5. 5

    查看生成的详细威胁分析报告

  6. 6

    根据报告结果采取对应安全防护措施

  7. 7

    可通过API接口对接自有安全管理平台

优势亮点

  • 多维度威胁检测能力覆盖广

  • 威胁情报查询精准且高效

  • 适配企业及安全从业者需求

  • 提供专业安全分析支撑服务

使用须知

定价: 平台提供免费基础服务包,支持日常基础威胁查询与轻量分析;付费版本分为企业标准版与高级定制版,分别适配中小规模企业与大型集团客户,具体定价以官网为准。

价格和授权政策可能变化,请以官网最新信息为准

访问第三方网站时,请注意以下事项:

  • 谨慎提供个人账号、密码和支付信息
  • 下载文件前确认来源安全,警惕诱导性广告
  • 涉及版权素材使用时,请核实授权范围
  • 如遇网站无法访问或内容异常,可反馈给我们

常见问题

可查询病毒、木马、漏洞等多类网络威胁情报,支持IP、域名等多维度检索。

可通过平台上传样本或输入检测对象,系统自动完成多维度威胁分析并输出结果。

主要面向企业用户和专业安全从业者,提供定制化安全防护服务。

支持开放API接口,可将威胁情报能力集成到自有安全系统中使用。

可通过官网客服通道、社区论坛等渠道,获取专业的技术咨询与帮助。

平台威胁情报数据会实时或定时更新,保障情报的时效性与准确性。

深度了解

微步在线主打云端网络威胁情报查询服务,核心是帮用户快速定位外网攻击源、溯源恶意IP和域名关联的安全风险,不用依赖复杂的本地日志排查流程。它的核心功能围绕威胁查询展开,用户输入IP、域名就能一键调出关联的恶意攻击记录,还支持多维度的情报分析,比如关联的恶意样本、攻击团伙、历史攻击行为等,同时能生成标准化的溯源报告。日常运维中,当服务器遭遇不明外网攻击、需要溯源恶意域名的传播路径,或是企业要自查自有IP是否被恶意团伙标记时,都可以直接用它快速完成初步排查,不用再手动翻几十上百条日志。和传统的本地日志分析工具相比,它不用提前部署复杂的安全设备,也不需要运维人员具备极强的日志解读能力,门槛更低且响应速度更快,不过在深度的自定义日志关联分析上,不如专业的本地安全运维平台适配性强。适合中小企业运维人员、独立安全分析师、互联网公司安全岗,以及需要快速溯源网络攻击的IT团队使用,能帮他们节省至少60%的初期排查时间。

访问第三方网站时,请注意账号、隐私与支付安全