Files
nexus/wiki/concepts/Threat-Intelligence.md

1.2 KiB
Raw Blame History

title, type, tags, last_updated
title type tags last_updated
Threat Intelligence concept
Security
Intelligence
SIEM
2026-04-14

Threat Intelligence

Definition

通过收集、分析和传播关于现有和新兴威胁的信息,使组织能够主动防御安全威胁。

Components

  • 威胁情报 feeds:从多个来源收集威胁数据
  • 工具组件Tool Components:主动监控环境
  • 检测与威胁狩猎Detection & Threat Hunting:主动发现潜在威胁
  • SIEM安全信息与事件管理:大规模日志处理

OpenText Scale

  • 大规模 SIM安全信息管理实现
  • 月处理 2250 亿条日志225 billion log rugs
  • 月分诊约 350 个案例
  • 利用 BrightCloud 作为威胁情报 feed 来源

Relationship to Other Concepts

Connections