OpenText 擁有數十年的專業知識,可幫助您釋放資料、連結人員和流程,並以信任推動 AI
在您的企業中無縫統一資料,消除孤島、改善協作並降低風險
做好 AI 準備,並將您的資料轉化為結構化、可存取且優化的資訊
滿足法規和合規要求,並讓資訊在整個生命週期中受到保護
以全新的方式查看資訊
AI 了解您的企業、您的資料與您的目標
迎向更快速的決策。您的安全個人 AI 助理已經準備好開始工作
利用供應鏈的相關生成式 AI 獲得更深入的見解
利用 AI 內容管理和智能 AI 內容助手提升工作效率
利用 AI 網路安全和敏捷威脅偵測來改善您的安全態勢
加快應用程式的交付、開發和自動化軟體測試
提升客戶溝通與體驗,促進客戶成功
賦能使用者、服務代理和 IT 人員,讓他們找到所需的答案
以全新的方式查看資訊
AI 了解您的企業、您的資料與您的目標
迎向更快速的決策。您的安全個人 AI 助理已經準備好開始工作
利用供應鏈的相關生成式 AI 獲得更深入的見解
利用 AI 內容管理和智能 AI 內容助手提升工作效率
利用 AI 網路安全和敏捷威脅偵測來改善您的安全態勢
加快應用程式的交付、開發和自動化軟體測試
提升客戶溝通與體驗,促進客戶成功
賦能使用者、服務代理和 IT 人員,讓他們找到所需的答案
在更智慧的資料平台上,利用即時分析來預測、行動並獲勝
透過多儲存庫的 AI 搜尋,讓使用者更快、更輕鬆地獲得所需的答案,從點擊到對話,皆可將所有內容脈絡化
只需連結一次,即可透過安全的 B2B 整合平台觸及任何目標
徹底革新雲端網路的連結性
企業保護的整合網路安全解決方案
資料保護用途和安全解決方案
利用敏捷 AI 的力量,重新定義威脅狩獵以提升安全防禦能力
利用 AI 驅動的 DevOps 自動化、測試和品質,更快速交付更優質的軟體
獲得所需的清晰度,以降低 IT 營運的成本和複雜性
重新定義第 1 層商業支援功能,利用私人生成式 AI 的自助服務能力
使用經過驗證的 OpenText 資訊管理技術建立自訂應用程式
使用 OpenText Cloud API 按照您的方式構建,創建支持自訂應用程式和工作流程的即時資訊流
保護重要的事物,在關鍵時刻復原
安全資訊管理與可信賴的 AI 相遇
一個統一的資料架構,可提升資料和 AI 的可信度
一個可以使用資料語言建置、部署和迭代代理程式的地方
一套用於幫助擷取資料和自動添加元資料標記的工具,以推動 AI 發展
一套服務和 API,使治理變得主動且持久
專業服務專家協助您踏上 AI 旅程
以全新的方式查看資訊
AI 了解您的企業、您的資料與您的目標
迎向更快速的決策。您的安全個人 AI 助理已經準備好開始工作
利用供應鏈的相關生成式 AI 獲得更深入的見解
利用 AI 內容管理和智能 AI 內容助手提升工作效率
利用 AI 網路安全和敏捷威脅偵測來改善您的安全態勢
加快應用程式的交付、開發和自動化軟體測試
提升客戶溝通與體驗,促進客戶成功
賦能使用者、服務代理和 IT 人員,讓他們找到所需的答案

什麼是網路威脅情報?威脅情報也稱為網路安全情報,是以組織網路、裝置、應用程式和資料為目標的犯罪活動的實證資訊。它讓企業更了解過去、現在和未來的網路危機。它包括機制、背景、影響、指標,以及針對資訊資產新出現或現有危害的行動導向建議。
威脅情報資訊可引導企業判斷哪些網路資產面臨最大的攻擊風險,以及攻擊會對哪些方面造成最嚴重的影響。它提供企業所需的知識,讓他們知道要保護哪些資訊資產、保護資訊資產的最佳方式,以及最適當的緩解工具。威脅情報提供準確、相關、可執行、及時和知情決策所需的情境。
作為一個概念,威脅情報很容易理解。然而,要收集所需的資訊並進行分析,就顯得更具挑戰性。大量的威脅可能會危及或削弱企業的資訊技術,令人感到無所適從。
威脅情報收集的部分內容包括:您的弱點是什麼、誰在攻擊您、他們的動機是什麼、他們的能力是什麼、他們可能對您的資訊資產造成什麼損害,以及您應該注意哪些危害指標。
OpenText™ Core Behavioral Signals可為您提供有關基礎結構、財務和聲譽所面臨的最嚴重威脅的資訊。有了這些,您就可以建立防禦機制,並設定有效的風險緩解措施。
威脅情報工具可從多種來源讀取有關現有及新興威脅和威脅行動者的原始資料。資料經過分析和篩選後,可開發出可供自動化安全解決方案使用的情報提要和報告。為什麼這很重要?
威脅情報對於網路連線至全球網路的任何人都至關重要,而現今幾乎所有的組織都是如此。防火牆和其他安全系統固然重要,但卻無法取代企業隨時掌握危害其資訊系統的威脅的必要性。現今網路攻擊的多樣性、複雜性和可擴展性,使得威脅情報變得不可或缺。
威脅情報不是由檢查清單驅動的端對端流程。它是連續的、循環的、迭代的。組織永遠不會在某個時刻識別並消除所有潛在威脅。
威脅情報生命週期是對威脅環境演變本質的認知。避免一次攻擊或危機並不代表工作已經完成。您必須立即思考、預測並準備下一次。新的缺口和問題會不斷出現,需要新的情報需求。
威脅情報生命週期包含下列步驟。
網路安全威脅和威脅情報可根據業務需求、情報來源和預定受眾進行分類。在這方面,網路安全威脅和威脅情報有三種類型。
策略性威脅情報
這些都是廣泛或長期的趨勢或問題。審核策略性威脅通常是 C-suite 高階主管等高階、非技術性受眾的專利。策略性威脅情報可提供威脅能力與意圖的鳥瞰圖,讓您能做出明智的決策並發出即時警告。
戰略威脅情報的來源包括新聞媒體、主題專家、非政府組織政策文件、安全白皮書和研究報告。
戰術威脅情報
戰術性威脅情報透過日常情報活動和作業處理危害指標,為威脅行動者的程序、技術和戰術提供結構。這是針對技術性較高的讀者所設計的情報,例如安全專業人員、系統架構師和網路管理員。
戰術性威脅情報可讓組織更深入瞭解他們可能遭受攻擊的方式,以及防禦這些攻擊的最佳方法。來自安全供應商和企業網路安全顧問的報告通常是策略性威脅情報的主要來源。
行動威脅情報
作業威脅情報也稱為技術威脅情報。這是非常專業和高度技術性的工作。它處理特定的攻擊、惡意軟體、工具或活動。
作業威脅情報的形式可以是取證威脅情報報告、威脅資料饋送或攔截的威脅群組通訊。它可讓事件回應團隊深入瞭解特定攻擊的時間、性質和意圖。
威脅偵測有時會與威脅情報交替使用,但兩者的意思並不相同。威脅偵測是被動監控資料,以找出潛在的安全問題。
它著重於在安全漏洞發生之前、期間或之後發現和識別威脅。威脅可能是惡意軟體樣本中的一個字串、不尋常部分的網路連線、網路流量的意外激增或下降,或是儲存到臨時目錄的可執行檔案。
資料外洩偵測工具會分析使用者、資料、應用程式和網路行為,以找出異常活動。入侵偵測系統是威脅偵測工具的一個範例。
威脅偵測系統通常會使用來自H-ISAC 等廣泛社群的威脅情報來檢查網路流量。他們部署自訂的警報和事件通知。威脅偵測工具可監控不同來源的日誌,並針對不同環境量身打造。
因此,當偵測到威脅時,就會發出警報。通常,人類會介入、檢視威脅、判斷發生了什麼事,並採取適當的行動。
今日的組織暴露在攻擊者面前,他們可能有數百萬種方法取得未經授權的存取權並造成嚴重破壞。此外,威脅的規模、複雜性和複雜性也不斷增加。這表示最好假設攻擊者會突破防線,儘管您和您的組織已盡了最大努力。建立適當的實體與邏輯控制,對於降低攻擊成功的機會有很大的幫助。
威脅情報對於及時有效的威脅偵測與回應是不可或缺的,也是了解與防禦潛在網路安全威脅的必要元素。您的團隊和組織對潛在威脅的了解越深,就越有能力發展功能性回應並排定優先順序,以及快速偵測威脅。
即使對小型企業而言,威脅情報也是一項艱鉅且耗時的工作。幸運的是,市場上有許多威脅情報工具可以提供協助。但並不是所有的人都是一樣的。OpenText 被公認為網路安全領域的全球領導者,可為您的組織提供所需的正確工具,以快速產生有意義、可執行且動態的威脅情報。
主動偵測內部風險、新型攻擊及進階持續性威脅
利用即時關聯和原生 SOAR 加速威脅檢測和回應
精準防守,信心穩固
以深入且可行的安全見解加速威脅偵測