Cloudforce One

Cloudflare 威胁情报和运营

Cloudforce One 包含了现代威胁情报和运营的重要方面,旨在使组织更精明、反应更快、更安全。Cloudforce One 由世界级威胁研究团队领导,在瓦解全球规模的威胁行为者方面经验丰富。

进一步了解 Cloudforce One

为什么 Cloudforce One 与众不同
规模无与伦比的威胁情报

只有 Cloudflare 保护着约 20% 的全球网站,因而能够分析惊人数量的全球数据,无人能够企及。我们将这些数据转化为可据以行动的成品威胁情报。

经过验证的威胁分析和模型

我们通过数十层分析和威胁模型运行大量的威胁数据,将其提炼成为可据以行动的威胁情报,随时可供安全工具使用。

世界级威胁研究人员

Cloudforce One 拥有一支世界级的研究团队,他们在分析和阻止国家级和商业级的网络行为方面拥有丰富的专业知识。

Cloudforce One 产品

有关威胁行为者的见解

通过有关威胁行为者的深入研究和见解,我们帮助安全团队做出更快、更明智的决策。

  • 威胁简报
  • 深入的攻击者档案,包括 IoC。
  • 有关国家级和商业级威胁行为者 TTP 的研究
  • 行业特定简报

成品威胁情报

将差异化的成品威胁情报纳入您的安全态势和工具中,以实现更有效的安全。

  • 成品威胁情报源(STIX/TAXII)
  • 网络钓鱼防范和品牌保护
  • 品牌保护/网络钓鱼打击服务
  • Sinkhole 和 honeypot API

威胁研究 RFI

让我们的威胁研究人员成为你们团队的延伸。直接联系我们的专家,获得定制的威胁情报报告,了解任何感兴趣的攻击、威胁或威胁行为者。

  • 威胁信息请求(RFI)过程
  • 简化的三步过程
  • 进展跟踪
  • 在 Cloudflare 安全中心无限次查找威胁
威胁数据分析
3600

万次 HTTP/S 请求处理/每秒

1.7

万亿次 DNS 请求分析/每日

8

亿提前评估的电子邮件活动威胁信号

适用于安全分析师的 Cloudforce One 工具

作为 Cloudflare One 的一部分,客户可使用旨在加强安全态势的强大工具。

威胁调查门户

使用 Cloudflare 安全中心“调查”选项卡中的“即时威胁查询”,加速威胁调查,获取 IP、域、ASN、URL 等上下文信息。

自动 Sinkhole API

按需创建 Sinkhole,用于监测被恶意软件感染的主机,防止它们与命令和控制(C2)服务器进行通信。

品牌保护和网络钓鱼防范

品牌保护和网络钓鱼防范通过 Cloudflare 安全中心访问,可供客户注册关键字或资产(例如企业标志等),以便在它们在互联网上出现时收到通知。

Cloudforce One 讨论

欢迎观看 Cloudflare TV 上有关 Cloudforce One 的节目。Cloudflare Area 1 威胁情报主管 Blake Darché、应用安全产品副总裁 Patrick Donahue 和工程经理 Jesse Kipp 将详细讨论 Cloudforce One。

Cloudforce One 可为您带来的收益

  • 降低组织安全风险
  • 更有信心地进行威胁调查和应对
  • 就针对您所在行业的行为者/TTP 获得新见解
  • 轻松操作独一无二的威胁数据源
  • Cloudflare 威胁分析师扩展组织团队能力
  • 对任何紧迫威胁或行为者的定制研究

深受数百万互联网资产的信赖