酷特喵
酷特喵

ThreatCluster

实时威胁情报聚合与智能评分平台

0 浏览
2026年9月10日

ThreatCluster介绍

ThreatCluster是一款面向网络安全专业人士的实时威胁情报平台,专注于从1000多个来源聚合、聚类并智能评分每日涌现的网络威胁,帮助用户摆脱信息过载,快速聚焦高风险事件。它通过自动聚类关联文章形成统一威胁档案,结合基于近期性、覆盖范围和技术影响的三维度算法生成0-100分威胁评分,并支持按攻击类型、行业、关键词等多维过滤;所有核心功能完全免费开放,无需注册即可实时浏览、定制信息流、追踪CVE与APT组织,并导出IOC指标用于后续分析。

ThreatCluster的主要功能

  • 智能威胁聚类,将零散报告整合为连贯威胁档案
  • 动态威胁评分系统(0-100分),权重分配科学透明
  • 支持自定义过滤器,可按时间、攻击类型、行业、关键词精准筛选
  • 实体追踪能力,持续监控CVE、恶意软件家族、APT组织等关键标识符
  • IOC指标一键导出,兼容.txt、.csv、.json及ATT&CK/STIX格式
  • 免费每日摘要邮件,晨间推送当日顶级威胁聚类
  • 实时更新机制,数分钟内同步最新威胁情报

ThreatCluster如何使用

  1. 1直接访问官网,无需注册即可进入主信息流页面
  2. 2使用顶部时间筛选器(1小时/24小时/7天/30天)限定情报时效范围
  3. 3点击类型标签(如勒索软件、零日漏洞、APT等)快速聚焦特定威胁类别
  4. 4在搜索栏输入行业名称或关键词,启用自定义过滤器缩小情报范围
  5. 5点击任一威胁聚类,查看详细概述、时间线、关联实体及技术分析
  6. 6展开IOC面板,选择格式(如CSV或STIX)一键导出用于本地分析或工具集成
  7. 7订阅免费晨间摘要,获取每日精选高优先级威胁聚合报告

ThreatCluster的应用场景

  • 安全运营中心(SOC)团队用于日常威胁态势感知与告警前置研判
  • 威胁情报分析师替代手动聚合,高效生成可交付的威胁简报
  • 安全研究人员追踪APT组织活动、新兴漏洞利用链及恶意软件演化路径
  • 首席信息安全官(CISO)快速掌握全局风险分布,支撑战略决策与资源调配
  • 云环境运维人员结合实体追踪功能,针对性加固受曝光CVE影响的资产
  • 合规与风控岗位借助数据泄露和DDoS聚类,及时响应监管通报与客户沟通需求