功能

根據開放原始碼和第一線經驗提供威脅情報

Mandiant Threat Intelligence 這項產品每年花費超過 20 萬小時應對網路攻擊,以及處理開放原始碼威脅情報 (OSINT)。所有情報都由我們的威脅情報分析師彙整而成。這些分析師共逾 500 名,來自超過 30 個國家/地區。他們會將這些資訊轉化為人類和機器可讀的情報,幫助您深入瞭解威脅情勢。

資料來源:Google 內部資料,2023 年 12 月

用 AI 技術產生搜尋摘要

善用 Gemini 版 Threat Intelligence。這個全天候運作的 AI 協作工具採用生成式 AI 技術,可協助將複雜的威脅情報資訊簡化成容易理解的摘要。如此一來,即使時間和資源有限,機構也能做出明智的決策,更快速有效地降低風險。

Mandiant Intelligence Expertise

增進使用、分析及應用威脅情報的能力。運用 Mandiant 的專業知識,取得符合貴機構需求的專屬威脅情報。

Cyber Threat Profile 評估

Cyber Threat Profile 服務可讓您運用 Mandiant 專業知識進行評估,掌握與貴機構最相關的網路威脅綜合情形。您也能瞭解,這些威脅目前與未來對自身/合作夥伴的實質影響。Cyber Threat Profile 可助您根據情報制定資安策略,減少各部門之間的溝通障礙。

在現有工作流程中深入分析威脅資訊

使用 Mandiant 的瀏覽器外掛程式或 API,最新的威脅洞察資訊就會融入任何網頁或資安分析工具 (包括 SIEM、NTA 和 EDR)。網頁會直接顯示最新情報分析、指標得分和威脅情境等資訊,點按連結即可查看詳情,不需在多種工具之間切換。

專家深入分析和背景資訊

根據 IP、網址、網域和檔案雜湊等威脅指標來搜尋,得出經專家評估的指標可信度分數 (IC-Score)、時間和威脅發動者背景資訊。快速瀏覽發動者、惡意軟體、手法和安全漏洞報告,全面掌握現有的威脅活動,同時接收來自 Mandiant 專家每日最新的深入分析資訊,確認可信的來源和原因。

訂閱選項

Security OperationsFusion

存取權類型

Mandiant 平台和瀏覽器外掛程式

     X

     X

 API

     X

     X

資料存取權

指標:開放原始碼和 Mandiant 專屬資訊

     X

     X

威脅發動者:開放原始碼和 Mandiant 專屬資訊

     X

     X

惡意軟體和惡意軟體系列:開放原始碼和 Mandiant 專屬資訊

     X

     X

主動威脅活動資料和檢視畫面

     X

     X

即時資訊主頁:攻擊者、惡意軟體和安全漏洞

     X

     X

安全漏洞

公開/已知安全漏洞的說明

外掛程式模組

     X

Mandiant 風險和漏洞攻擊評分

外掛程式模組

     X

Mandiant 安全漏洞分析

外掛程式模組

     X

Digital Threat Monitoring (DTM)

暗網監控

外掛程式模組

     X

研究工具和快訊

外掛程式模組

     X

數據分析與攻擊者情報

新聞分析

     X

     X

策略報告:區域、產業、趨勢

     X

攻擊者的動機、方法、工具和行為

     X

報告

     X

威脅活動快訊、新興威脅和威脅報告

     X

Mandiant 研究報告

     X

存取權類型

Fusion

Mandiant 平台和瀏覽器外掛程式

     X

     X

Fusion

 API

     X

     X

資料存取權

Fusion

指標:開放原始碼和 Mandiant 專屬資訊

     X

     X

Fusion

威脅發動者:開放原始碼和 Mandiant 專屬資訊

     X

     X

Fusion

惡意軟體和惡意軟體系列:開放原始碼和 Mandiant 專屬資訊

     X

     X

Fusion

主動威脅活動資料和檢視畫面

     X

     X

Fusion

即時資訊主頁:攻擊者、惡意軟體和安全漏洞

     X

     X

安全漏洞

Fusion

公開/已知安全漏洞的說明

外掛程式模組

     X

Fusion

Mandiant 風險和漏洞攻擊評分

外掛程式模組

     X

Fusion

Mandiant 安全漏洞分析

外掛程式模組

     X

Digital Threat Monitoring (DTM)

Fusion

暗網監控

外掛程式模組

     X

Fusion

研究工具和快訊

外掛程式模組

     X

數據分析與攻擊者情報

Fusion

新聞分析

     X

     X

Fusion

策略報告:區域、產業、趨勢

     X

Fusion

攻擊者的動機、方法、工具和行為

     X

Fusion

報告

     X

Fusion

威脅活動快訊、新興威脅和威脅報告

     X

Fusion

Mandiant 研究報告

     X

運作方式

Mandiant Threat Intelligence 能針對最相關的惡意軟體、安全漏洞和攻擊者提供詳盡情報 (包括攻擊手法、技術和程序),協助資安團隊設定或調整資安策略。

Mandiant Threat Intelligence 資訊主頁總覽

常見用途

利用 AI 生成的摘要加速學習

在 Threat Intelligence 中運用 Gemini 的強大功能

以更快速簡明的方式,研究威脅或地緣政治主題。Gemini 版 Threat Intelligence 是一款全天候運作的 AI 協作工具,可提供生成式 AI 技術輔助功能,將 Mandiant 領先業界的威脅情報資料,彙整成易於理解的摘要內容,協助您快速瞭解攻擊者可能採取哪些攻擊手段,又會如何影響整體威脅情勢。
在 Mandiant Threat Intelligence 中運用 Duet AI 深入分析資訊

    在 Threat Intelligence 中運用 Gemini 的強大功能

    以更快速簡明的方式,研究威脅或地緣政治主題。Gemini 版 Threat Intelligence 是一款全天候運作的 AI 協作工具,可提供生成式 AI 技術輔助功能,將 Mandiant 領先業界的威脅情報資料,彙整成易於理解的摘要內容,協助您快速瞭解攻擊者可能採取哪些攻擊手段,又會如何影響整體威脅情勢。
    在 Mandiant Threat Intelligence 中運用 Duet AI 深入分析資訊

      瞭解如何因應威脅

      預先掌握攻擊方式

      找出用於攻擊類似機構的戰術、技術和程序 (TTP),制訂主動式資安策略。只要根據 MITRE ATT&CK 架構對應 TTP,就能排定工作的優先順序、調整安全性設定,並更安心地對資安功能投注資金。
      MITRE ATT&CK 資訊主頁

        預先掌握攻擊方式

        找出用於攻擊類似機構的戰術、技術和程序 (TTP),制訂主動式資安策略。只要根據 MITRE ATT&CK 架構對應 TTP,就能排定工作的優先順序、調整安全性設定,並更安心地對資安功能投注資金。
        MITRE ATT&CK 資訊主頁

          進一步瞭解目前的威脅情勢

          取得最新情報和分析資料

          收集威脅情報時,許多人會費力地上網搜尋可信情報,但這項工作不該那麼困難。Mandiant 提供獨特的情報資料收集、研究、彙整和傳送服務,能協助機構快速找出威脅發動者。這樣不但能節省研究時間,您也能更主動地調整資安設定。
          Mandiant Threat Intelligence 活動檢視畫面

            取得最新情報和分析資料

            收集威脅情報時,許多人會費力地上網搜尋可信情報,但這項工作不該那麼困難。Mandiant 提供獨特的情報資料收集、研究、彙整和傳送服務,能協助機構快速找出威脅發動者。這樣不但能節省研究時間,您也能更主動地調整資安設定。
            Mandiant Threat Intelligence 活動檢視畫面

              全面掌握現有威脅活動

              安心預測、識別及因應威脅

              威脅情報有助主動制定資安策略,但如果需要瞭解當前是否存在威脅活動,以您的所在區域、產業或安全漏洞為目標,Mandiant Threat Intel 可協助您深入分析,並提供可做為行動依據的洞察資料。有了這些知識,您就能快速調整策略,更有效率地排定優先處理順序,因應當前和未來的威脅。
              進一步瞭解威脅活動
              Mandiant Threat Intelligence 現有威脅活動總覽

                安心預測、識別及因應威脅

                威脅情報有助主動制定資安策略,但如果需要瞭解當前是否存在威脅活動,以您的所在區域、產業或安全漏洞為目標,Mandiant Threat Intel 可協助您深入分析,並提供可做為行動依據的洞察資料。有了這些知識,您就能快速調整策略,更有效率地排定優先處理順序,因應當前和未來的威脅。
                進一步瞭解威脅活動
                Mandiant Threat Intelligence 現有威脅活動總覽

                  直接取得 Mandiant 專業知識

                  提升資安團隊能力

                  運用 Mandiant Intelligence Expertise 將威脅情報最佳化。這些服務可協助您盡可能提升使用、分析及應用威脅情報的能力。您還能取得專家協助,打造智慧導向的永續發展機構,並提升團隊的分析和威脅辨識能力。
                  進一步瞭解 Mandiant Intelligence Expertise 服務
                  兩名男子正看著電腦螢幕

                    提升資安團隊能力

                    運用 Mandiant Intelligence Expertise 將威脅情報最佳化。這些服務可協助您盡可能提升使用、分析及應用威脅情報的能力。您還能取得專家協助,打造智慧導向的永續發展機構,並提升團隊的分析和威脅辨識能力。
                    進一步瞭解 Mandiant Intelligence Expertise 服務
                    兩名男子正看著電腦螢幕

                      將威脅情報融入工作流程

                      簡化威脅情報的運用方式

                      直接在瀏覽器中取得實用情報,提升現有工作流程的效率。只要在瀏覽器中疊加威脅情報,不必離開瀏覽器或當下工作流程 (包含社群媒體網站、SaaS 型資安控制台等),即可進一步瞭解安全漏洞、指標、惡意軟體或威脅發動者等資訊。
                      進一步瞭解瀏覽器外掛程式
                      Mandiant Threat Intelligence 瀏覽器外掛程式選項

                        簡化威脅情報的運用方式

                        直接在瀏覽器中取得實用情報,提升現有工作流程的效率。只要在瀏覽器中疊加威脅情報,不必離開瀏覽器或當下工作流程 (包含社群媒體網站、SaaS 型資安控制台等),即可進一步瞭解安全漏洞、指標、惡意軟體或威脅發動者等資訊。
                        進一步瞭解瀏覽器外掛程式
                        Mandiant Threat Intelligence 瀏覽器外掛程式選項

                          定價

                          Mandiant Threat Intelligence 定價方式Mandiant Threat Intelligence 是按機構員工數提供授權。如要進一步瞭解定價資訊,請與銷售人員聯絡。
                          威脅情報說明定價

                          Mandiant Threat Intelligence

                          Mandiant Threat Intelligence

                          Mandiant Threat Intelligence 提供兩種訂閱選項:Security Operations 和 Fusion。兩者皆根據員工人數提供授權。

                          Mandiant Intelligence 專業知識

                          Mandiant Intelligence Expertise 屬於永久服務,非常適合需要持續取得情報和支援,或是有特定用途的機構。

                          Mandiant Threat Intelligence 定價方式

                          Mandiant Threat Intelligence 是按機構員工數提供授權。如要進一步瞭解定價資訊,請與銷售人員聯絡。

                          Mandiant Threat Intelligence

                          說明

                          Mandiant Threat Intelligence

                          定價

                          Mandiant Threat Intelligence 提供兩種訂閱選項:Security Operations 和 Fusion。兩者皆根據員工人數提供授權。

                          Mandiant Intelligence 專業知識

                          說明

                          Mandiant Intelligence Expertise 屬於永久服務,非常適合需要持續取得情報和支援,或是有特定用途的機構。

                          取得示範資源

                          瞭解 Mandiant Threat Intelligence 提供的資訊。

                          聯絡我們

                          如要進一步瞭解 Mandiant Threat Intelligence,歡迎立即與我們聯絡。

                          進一步瞭解威脅情報

                          瞭解您是否成為威脅目標。

                          透過導覽瞭解 Mandiant Threat Intelligence

                          Mandiant Threat Intelligence 簡介

                          《對於威脅情報的全球觀點》(Global Perspectives on Threat Intelligence) 報告

                          2023 年第 3 季 ETIS Forrester Wave

                          企業案例

                          瞭解 Mandiant Threat Intelligence 的客戶如何主動因應威脅


                          主要優點

                          根據切合需求的即時威脅洞察,排定行動的優先順序

                          瞭解威脅發動者及其方法,藉此預測威脅

                          提高 SOC 的效率

                          常見問題

                          網路威脅情報 (CTI) 是什麼?

                          CTI 提供詳盡的網路威脅洞察資訊。情報團隊會參考多個來源的可靠洞察,針對威脅情勢、威脅發動者,以及其策略、技術和程序 (TTP),提供可做為行動依據的背景資訊。若有效運用 CTI,機構可化被動為主動,更積極對抗威脅發動者。

                          透過可信的威脅情報,瞭解威脅發動者使用的惡意軟體、策略、技術和程序,以及可攻擊的安全漏洞,避免特定產業和區域成為目標。機構可利用這類情報導入、設定和調整安全性工具,並訓練員工抵禦攻擊。

                          威脅發動者是指惡意鎖定或攻擊他人的個人或群體。威脅發動者通常以間諜行為、牟利或公關宣傳為目的,可能會獨自發動整起攻擊事件,也會與其他精通特定攻擊手法的組織合作。

                          假設我們都同意,「威脅」是指未實現的計畫或攻擊意圖,而「攻擊」是進行中或先前成功的侵害事件。您可以運用威脅情報找出目前活躍的威脅,瞭解影響貴機構所在區域或產業的威脅發動者和惡意軟體。另一種找出活躍威脅的方法,就是掃描表網、深網和暗網,確認機構、人員、技術或合作夥伴是否出現資料外洩情形。透過識別這類威脅,資安專家可主動調整防護設定,遏止潛在攻擊或減少影響。

                          策略:用於推動業務決策和資安投資的趨勢總覽。

                          作業:針對即將發生的威脅向機構提供背景資訊,以利資安專業人員深入瞭解威脅發動者及其策略、技術和程序。

                          戰略:掌握威脅發動者的策略、技術和程序,資安專業人員可運用這些情報,阻止事件發生並調整防禦機制。


                          Google Cloud
                          • ‪English‬
                          • ‪Deutsch‬
                          • ‪Español‬
                          • ‪Español (Latinoamérica)‬
                          • ‪Français‬
                          • ‪Indonesia‬
                          • ‪Italiano‬
                          • ‪Português (Brasil)‬
                          • ‪简体中文‬
                          • ‪繁體中文‬
                          • ‪日本語‬
                          • ‪한국어‬
                          控制台
                          • 公開透明的定價方式,可讓您節省成本
                          • Google Cloud 採用「即付即用」的收費方式,會依據每月用量和預付資源的折扣費率自動節省費用。歡迎立即與我們聯絡,取得專屬報價。
                          Google Cloud