在 Threat Events 中推出 Threat Actor Profiles(威胁行为者档案)
摘要(TL;DR): 我们直接在 Threat Events 仪表板中推出了 Threat Actor Profiles(威胁行为者档案)。您现在可以立即从通用的警报或被阻止的事件,转向揭示威胁事件背后“是谁、为什么以及如何进行”的档案。
安全团队经常面临可见性差距。当一次攻击被阻止时,很难知道它是一个随机的自动化机器人,还是专门针对您行业的复杂高级持续性威胁(APT)活动。要查明原因,通常意味着需要离开您的安全仪表板,去搜寻外部的 OSINT 源或静态且过时的威胁报告。
Threat Actor Profiles 通过直接在您的工作流中共享 Cloudforce One 的深度对手研究来解决此问题:
- Cloudflare 实时查看全球大约 20% 的网络流量。这意味着在活动恶意基础设施接触到我们全球边缘的瞬间,行为者档案就会显示该基础设施。
- 每个档案都提供清晰的战略和战术模块,包括备用别名、来源追踪、历史威胁事件卷以及详细说明对手技术方法的 MITRE ATT&CK 映射。
- 您可以搜索专属的威胁行为者目录,或在任何威胁事件内点击行为者的名称,以查看该特定威胁行为者的所有详细信息和相关事件。
对手追踪现在可在 Cloudflare 仪表板中使用,并已准备好纳入您的日常调查工作流程中:
- 点击 Threat Events 表格中的 Threat Actor(威胁行为者) 名称以打开其完整的身份档案,并查看其别名和攻击统计数据。
- 导航至 Cloudflare 仪表板 > Application Security(应用安全) > Threat Intelligence(威胁情报) 以探索全新的 Threat Actors(威胁行为者) 标签页。在这里,您可以浏览由 Cloudforce One 追踪的所有既定实体的卡片式目录。
欲了解更多信息,请参阅 Cloudforce One 文档。