Overview
产品概述
Capabilities
核心能力
持续收集与 AI 监控
从 10,000+ 可信的明网和暗网来源持续收集威胁信号,并使用 1,000+ 个 AI 模型自动提取实体、识别安全事件并标记 TTP。
实时威胁图谱(Threat Graph)
实时关联 1,000 万+ 篇文章、979 个威胁行为者、300K+ CVE、12K+ 恶意软件家族、800 个 TTP 和 6.81 亿+ IoC,帮助分析师看清威胁关系。
AI 研究与报告生成
使用 Ask AI 和报告构建器研究紧迫威胁、总结文章并生成可交付的 CTI 报告;每个 AI 响应都带有可追溯到原始来源的引用。
STIX 格式分发
将 AI Feeds 和 Team Boards 内容以 STIX 2.1 格式交付到整个安全技术栈和利益相关方。
Use Cases
适用场景
-
01
关键漏洞追踪
更快地发现、分诊、研究并记录高风险 CVE,跟踪关键漏洞。
-
02
威胁行为者与 TTP 监控
监控威胁行为者行为,规划有效的威胁狩猎或红蓝演练。
-
03
行业定向攻击识别
识别所在行业的网络攻击,并通过 AI Feed 覆盖特定子行业和成员公司。
-
04
IoC 收集与分发
收集失陷指标(IoC),并以 STIX 格式向安全栈和利益相关方分发。
Integrations
集成能力
Analyst1
将带有完整上下文(IoC、CVE、TTP、威胁行为者和恶意软件)的文章作为结构化证据导入 Analyst1。
MISP
将包含 IoC、MISP Galaxies 和自定义标签的完整文章导入 MISP。
OpenCTI
将 Feedly 富化文章导入 OpenCTI,以生成包含相关对象的报告。
Cortex XSOAR
导入包含 IoC、TTP、威胁行为者、恶意软件等的完整文章。
Microsoft Sentinel
利用 Feedly API 在 Microsoft Sentinel 中检索和导入最新文章与 IoC。
Slack
通过 Feedly AI 与 Slack 自动共享关键情报。
Feedly STIX API
以 STIX 2.1 结构获取 AI Feeds 和 Team Boards 的内容。