TIX-ASM以外部分攻击者视角协助洞察资产风险暴露面。 安全产品能力增强:企业已部署各类安全产品,但检测准确性与响应速度不足。 TIX通过原子能力输出,可与其他安全产品结合,提升整体方案的检测与响应能力。 三、 应用框架和功能介绍 功能框架 TIX产品矩阵包含四大核心模块: TIX-情报查询社区:SaaS化情报开放平台,提供威胁数据查询、分析及情报数据共享服务。 TIX-SDK/API:以轻量化API/SDK方式输出威胁情报原子能力,支持被集成。 TIX-ASM:提供攻击面管理情报服务,通过测绘技术发现并协助缓解资产暴露风险。 数据来源:全部信息与数据均出自提供的腾讯安全TIX产品介绍材料。
一、 产品定位与核心亮点 TIX 威胁情报中心是由腾讯安全推出的一站式情报服务开放平台。 三、 应用框架和功能介绍 功能框架 TIX 构建了多维度的产品矩阵,涵盖不同层级的应用需求: TIX-情报查询社区(SaaS化): 提供基于Web端、小程序、公众号的一站式威胁数据查询、分析及共享服务。 TIX-SDK/API(情报原子能力): 采用轻量化方式输出情报数据,支持被集成,提升客户侧的威胁检测和响应效率。 TIX-ASM(攻击面管理): 以外部攻击者视角,利用测绘技术洞察企业资产暴露面,协助风险缓解。 TIX-TIP(威胁情报平台): 企业本地化威胁情报管理中心,支持整合多源数据,为本地安全产品提供情报协同。 硬核指标 数据处理规模: 每日处理安全数据 30000亿。
2022年4月28日,腾讯安全重磅发布了腾讯安全威胁情报中心TIX产品,并启动了腾讯安全威胁情报联盟。 腾讯安全威胁情报中心(TIX),依托腾讯安全二十余年网络安全实战经验和大数据智能分析能力,以多元的载体服务、API云端查询服务、情报码解决方案、SDK集成方案五大产品能力,赋能安全产品/服务/解决方案,
(数据来源:腾讯安全 TIX 威胁情报中心产品方案资料) 一、 产品定位与核心亮点 技术定义: TIX(威胁情报中心)是一个一站式情报服务开放平台。 功能框架(产品矩阵) 平台采用模块化架构,提供四大核心功能矩阵: TIX-情报查询社区(SaaS化情报开放平台): 以威胁数据查询、分析及情报数据共享为基础,提供一站式 SaaS 化查询分析平台服务。 TIX-ASM(攻击面管理情报服务): 以外部攻击者视角,通过多种测绘技术洞察资产的风险暴露面。 TIX-SDK/API(情报原子能力-被集成): 采用轻量化方式将威胁情报数据进行原子能力输出,赋能客户自有系统。 TIX-TIP(威胁情报平台): 帮助企业建立内部本地化的威胁情报管理中心,支持整合多种数据情报,为本地安全产品提供情报协同。 2.
威胁情报服务痛点一览腾讯安全威胁情报中心TIX助力企业掌控安全防御主动权沙利文、头豹研究院在《报告》中对中国威胁情报市场的竞争态势和各厂商产品的综合竞争力进行了分析,腾讯安全威胁情报中心TIX凭借强大的情报生产能力 《报告》显示,腾讯安全威胁情报中心TIX在2022年威胁情报Frost Radar中创新指数排名第一、增长指数排名第二。 从创新指数来看,TIX在威胁情报应用渗透、态势感知融合、APT攻击形态探知、分析创新能力及威胁情报盈利模式,创新能力五个方面得分最高;从增长指数来看,TIX在威胁情报增量渠道拓展、检索体系构建、威胁情报可视化 同时,威胁情报中心TIX采用STIX2.1结构对IOC、TTP等信息进行组织,以丰富上下文信息,提高情报可读性。 腾讯安全威胁情报中心TIX应用场景与产品特性除此之外,腾讯安全威胁情报中心TIX通过独创的标签体系贯穿所有情报主体(IOC、安全事件、APT、证书等),提供清晰的关联关系与标签字典,提升用户对于情报的信息获取效率
腾讯安全威胁情报中心(TIX)凭借强大的情报生产能力、领先的产品功能和服务、丰富的情报应用形态等受到Forrester的认可和推荐。 腾讯安全入围全球头部威胁情报厂商行列经过Forrester多轮的深入调研,腾讯安全凭借威胁情报中心(TIX) 脱颖而出,成为国内唯一一家进入全球「Large」梯队的威胁情报服务厂商。 腾讯安全威胁情报中心(TIX) 具备四大优势:1、强大的情报生产能力,日处理安全数据达3万亿条腾讯安全威胁情报中心(TIX) 构建了国内最完整的情报触点网,覆盖云、管、端以及安全产品等积累的安全防护数据 并且,TIX可以充分联动云端算法算力,秒级去除误报,高精准IOCs情报准确率达到99.99%,并提供丰富的威胁情报标签和上下文信息。 不仅如此,腾讯安全威胁情报中心(TIX) 还可以通过被集成方式实现云端情报数据在用户本地下沉,支持与用户现有安全防护产品进行联动以提高检测响应能力。
Tix 是 Tcl/Tk 的一个扩展库,它添加了许多新的控件、图形类型以及其它可以使 Tk 作为一个 GUI 开发工具包的命令。 import tkinter from tkinter import tix top = tix.Tk() top.tk.eval('package require Tix') ?
2022年4月28日,“腾讯安全威胁情报品牌发布会暨腾讯安全情报联盟启动仪式”于线上召开,腾讯安全重磅发布了威胁情报中心TIX产品,并启动了腾讯安全威胁情报联盟。 腾讯安全威胁情报TIX 助力企业掌控安全防御主动权 腾讯安全威胁情报技术专家閤燕山在发布会上表示,腾讯安全威胁情报中心TIX基于“第一手情报,一站式服务”的愿景诞生。 另外在能力规划上,TIX还可不断提升情报的丰富度和可读性。 从用户视角来看,威胁情报中心TIX可依托Web、服务号、小程序三个载体为用户提供服务,实现随时随地、可用可查。 同时,针对离线场景、两端互传场景、分享场景的用户痛点,威胁情报中心TIX输出行之有效的情报码解决方案。 腾讯安全威胁情报中心TIX支持使用API云查情报数据,方便对接安全设备和安全系统,实现第一手情报无延时。
经过一周的收集整理,A企业发现仅凭自身手段暂时无法完全覆盖业务资产范围,于是开通了腾讯安全威胁情报中心的攻击面管理平台(以下简称“TIX-ASM”)的使用。 在一轮严密的资产排查后,TIX-ASM发现A企业存在许多高危风险,除了漏洞、网站内容篡改、高危端口等攻击者常利用的弱点外,还发现了以社工钓鱼为目的的仿冒资产。 2、重点资产威胁事件摸清家底后,TIX-ASM对用户关心的重点敏感资产和潜在风险进行了分析。 在经过TIX-ASM的资产聚类分析算法模型分析处理后,确认了此后端系统与客户企业的归属关系。这带来了用户企业的新的问题:这个后端管理系统目前还在使用吗? 在重保期间,腾讯安全推出TIX-ASM免费试用活动,协助企业进行暴露面收敛和边界防御。有需要的企业可扫描长图二维码,进行领取。图片- END -
45.95.xx.xx(0.96%) C2来源分布: 印度尼西亚(84.64%) 乌克兰(8.35%) 立陶宛(2.18%) 印度(1.45%) 荷兰(1.22%) C2 IP情报标签(标签数据来自:TIX ): 漏洞利用(94.54%) 常规木马(3.45%) 其他(2.01%) C2 IP属性(属性数据来自:TIX): 可疑IP(97.98%) 其他(2.02%) 2)遭受攻击的Top5 行业 根据行业分类 腾讯安全-威胁情报中心 腾讯安全威胁情报中心(TIX)提供一站式安全情报服务,包括TIX-ASM(攻击面管理)、TIX-情报查询社区、TIX-SDK/API(情报原子能力)、TIX-TIP(威胁情报平台 官方网址:https://tix.qq.com/ 腾讯安全SOC+私有化安全产品已全面集成威胁情报能力,包括腾讯NDR御界、腾讯NDR天幕、腾讯SOC,助力用户安全运营体系第一时间发现和响应关键威胁。
、scale image.png 6、便利文件GUI image.png image.png image.png image.png image.png 7、GUI模块:Tkinter、Tix 、Pmw、wxPython、PyGTK Tix例子 image.png pmw例子 image.png wxPython image.png PyGTK image.png image.png
45.95.xx.xx(3.61%) C2来源分布: 印度尼西亚(67.2%) 乌克兰(19.32%) 荷兰(4.76%) 立陶宛(2.48%) 美国(2.48%) C2 IP情报标签(标签数据来自:TIX ): 漏洞利用(92.76%) 常规木马(6.86%) 其他(0.33%) 挖矿软件(0.04%) 窃密木马(0.01%) C2 IP属性(属性数据来自:TIX): 可疑IP(99.42%) 其他(0.3% 腾讯安全-威胁情报中心 腾讯安全威胁情报中心(TIX)提供一站式安全情报服务,包括TIX-ASM(攻击面管理)、TIX-情报查询社区、TIX-SDK/API(情报原子能力)、TIX-TIP(威胁情报平台 官方网址:https://tix.qq.com/ 腾讯安全SOC+私有化安全产品已全面集成威胁情报能力,包括腾讯NDR御界、腾讯NDR天幕、腾讯SOC,助力用户安全运营体系第一时间发现和响应关键威胁。
194.38.xx.xx(0.6%) C2来源分布: 印度尼西亚(93.86%) 荷兰(3.44%) 美国(1.58%) 乌克兰(0.67%) 韩国(0.32%) C2 IP情报标签(标签数据来自:TIX ): 漏洞利用(95.62%) 常规木马(3.51%) 其他(0.87%) C2 IP属性(属性数据来自:TIX): 可疑IP(99.13%) 其他(0.87%) 2)遭受攻击的Top5 行业 根据行业分类 腾讯安全-威胁情报中心 腾讯安全威胁情报中心(TIX)提供一站式安全情报服务,包括TIX-ASM(攻击面管理)、TIX-情报查询社区、TIX-SDK/API(情报原子能力)、TIX-TIP(威胁情报平台 官方网址:https://tix.qq.com/ 腾讯安全SOC+私有化安全产品已全面集成威胁情报能力,包括腾讯NDR御界、腾讯NDR天幕、腾讯SOC,助力用户安全运营体系第一时间发现和响应关键威胁。
.xx.xx(2.52%) C2来源分布: 韩国(36.87%) 印度尼西亚(36.45%) 东欧(11.25%) 荷兰(5.14%) 保加利亚(4.18%) C2 IP情报标签(标签数据来自:TIX ): 漏洞利用(89.77%) 常规木马(5.64%) 其他(4.51%) 僵尸网络(0.08) C2 IP属性(属性数据来自:TIX): 可疑IP(95.49%) 其他(4.51%) 2)遭受攻击的 腾讯安全-威胁情报中心 腾讯安全威胁情报中心(TIX)提供一站式安全情报服务,包括TIX-ASM(攻击面管理)、TIX-情报查询社区、TIX-SDK/API(情报原子能力)、TIX-TIP(威胁情报平台 官方网址:https://tix.qq.com/ 腾讯安全SOC+私有化安全产品已全面集成威胁情报能力,包括腾讯NDR御界、腾讯NDR天幕、腾讯SOC,助力用户安全运营体系第一时间发现和响应关键威胁。
167.172.xx.xx(0.63%) C2来源分布: 印度尼西亚(91.75%) 乌克兰(5.93%) 美国(1.03%) 韩国(0.54%) 东欧(0.47%) C2 IP情报标签(标签数据来自:TIX ): 漏洞利用(99.49%) 其他(0.48%) 远控木马(0.03%) C2 IP属性(属性数据来自:TIX): 可疑IP(99.49%) 其他(0.48%) 黑IP(0.03%) 2)遭受攻击的 腾讯安全-威胁情报中心 腾讯安全威胁情报中心(TIX)提供一站式安全情报服务,包括TIX-ASM(攻击面管理)、TIX-情报查询社区、TIX-SDK/API(情报原子能力)、TIX-TIP(威胁情报平台 官方网址:https://tix.qq.com/ 腾讯安全SOC+私有化安全产品已全面集成威胁情报能力,包括腾讯NDR御界、腾讯NDR天幕、腾讯SOC,助力用户安全运营体系第一时间发现和响应关键威胁。
141.98.xx.xx(1.41%) C2来源分布: 印度尼西亚(71.27%) 乌克兰(13.6%) 东欧(5.42%) 立陶宛(2.75%) 美国(2.49%) C2 IP情报标签(标签数据来自:TIX ): 漏洞利用(94.53%) 常规木马(5.05%) 其他(0.42%) C2 IP属性(属性数据来自:TIX): 可疑IP(99.55%) 其他(0.42%) 其他(0.03%) 2)遭受攻击的Top5 腾讯安全-威胁情报中心 腾讯安全威胁情报中心(TIX)提供一站式安全情报服务,包括TIX-ASM(攻击面管理)、TIX-情报查询社区、TIX-SDK/API(情报原子能力)、TIX-TIP(威胁情报平台 官方网址:https://tix.qq.com/ 腾讯安全SOC+私有化安全产品已全面集成威胁情报能力,包括腾讯NDR御界、腾讯NDR天幕、腾讯SOC,助力用户安全运营体系第一时间发现和响应关键威胁。
194.38.xx.xx(0.91%) C2来源分布: 印度尼西亚(94.46%) 荷兰(2.44%) 美国(1.46%) 乌克兰(1.03%) 韩国(0.54%) C2 IP情报标签(标签数据来自:TIX ): 漏洞利用(96.93%) 常规木马(2.28%) 其他(0.79%) C2 IP属性(属性数据来自:TIX): 可疑IP(99.21%) 其他(0.79%) 2)遭受攻击的Top5 行业 根据行业分类 腾讯安全-威胁情报中心 腾讯安全威胁情报中心(TIX)提供一站式安全情报服务,包括TIX-ASM(攻击面管理)、TIX-情报查询社区、TIX-SDK/API(情报原子能力)、TIX-TIP(威胁情报平台 官方网址:https://tix.qq.com/ 腾讯安全SOC+私有化安全产品已全面集成威胁情报能力,包括腾讯NDR御界、腾讯NDR天幕、腾讯SOC,助力用户安全运营体系第一时间发现和响应关键威胁。
93.123.xx.xx(1.46%) C2来源分布: 印度尼西亚(74.04%) 乌克兰(12.89%) 立陶宛(5.88%) 荷兰(3.93%) 印度(1.46%) C2 IP情报标签(标签数据来自:TIX ): 漏洞利用(87.52%) 常规木马(11.72%) 其他(0.55%) 远控木马(0.21%) C2 IP属性(属性数据来自:TIX): 可疑IP(99.54%) 其他(0.46%) 2)遭受攻击的 腾讯安全-威胁情报中心 腾讯安全威胁情报中心(TIX)提供一站式安全情报服务,包括TIX-ASM(攻击面管理)、TIX-情报查询社区、TIX-SDK/API(情报原子能力)、TIX-TIP(威胁情报平台 官方网址:https://tix.qq.com/ 腾讯安全SOC+私有化安全产品已全面集成威胁情报能力,包括腾讯NDR御界、腾讯NDR天幕、腾讯SOC,助力用户安全运营体系第一时间发现和响应关键威胁。
89.190.xx.xx(0.89%) C2来源分布: 印度尼西亚(83.66%) 乌克兰(11.7%) 荷兰(2.17%) 保加利亚(1%) 美国(0.59%) C2 IP情报标签(标签数据来自:TIX ): 漏洞利用(96.19%) 常规木马(3.61%) 其他(0.12%) 挖矿软件(0.08%) C2 IP属性(属性数据来自:TIX): 可疑IP(99.85%) 其他(0.12%) 黑 IP(0.03% 腾讯安全-威胁情报中心 腾讯安全威胁情报中心(TIX)提供一站式安全情报服务,包括TIX-ASM(攻击面管理)、TIX-情报查询社区、TIX-SDK/API(情报原子能力)、TIX-TIP(威胁情报平台 官方网址:https://tix.qq.com/ 腾讯安全SOC+私有化安全产品已全面集成威胁情报能力,包括腾讯NDR御界、腾讯NDR天幕、腾讯SOC,助力用户安全运营体系第一时间发现和响应关键威胁。
167.172.xx.xx(0.61%) C2来源分布: 印度尼西亚(94.17%) 乌克兰(4.58%) 韩国(0.56%) 美国(0.53%) 卢森堡(0.09%) C2 IP情报标签(标签数据来自:TIX ): 漏洞利用(99.7%) 其他(0.28%) 常规木马(0.02%) C2 IP属性(属性数据来自:TIX): 可疑IP(99.72%) 其他(0.28%) 2)遭受攻击的Top5 行业 根据行业分类 腾讯安全-威胁情报中心 腾讯安全威胁情报中心(TIX)提供一站式安全情报服务,包括TIX-ASM(攻击面管理)、TIX-情报查询社区、TIX-SDK/API(情报原子能力)、TIX-TIP(威胁情报平台 官方网址:https://tix.qq.com/ 腾讯安全SOC+私有化安全产品已全面集成威胁情报能力,包括腾讯NDR御界、腾讯NDR天幕、腾讯SOC,助力用户安全运营体系第一时间发现和响应关键威胁。