Correlens

威胁情报

开放网络、暗网与深网。 为您排序。

不是又一个信息洪流。每个信号都会根据您的供应商、组件和项目评分,然后进入分析师真正能够处理的统一队列。

威胁情报 · 信息流 示例数据
代码泄露0.92
公开仓库暴露了引用供应商内部构建域的 CI 配置
信息娱乐OTA
暗网 · 2 小时前 · 待验证
开源情报0.84
威胁行为者兜售窃自某工程服务供应商的数据
供应链数据泄露
暗网市场 · 1 天前 · 调查中
公开研究0.81
针对常见车规 MCU 家族调试锁的故障注入绕过
MCU固件提取
会议 · 3 天前 · 已确认
根据您的上下文评分 · 关联到您的 SBOM 与供应商

来源

经过筛选的来源,而不是随机抓取。

覆盖权威公告、安全研究,以及与您交付产品相关的网络空间。我们会公开公共信息源的名称,但筛选和评分的方法,我们不对外公开。

来源 公共信息源
CISA KEVknown exploited
NIST NVDCVE feed
FIRST EPSSexploit probability
Automotive Security Research GroupCVE · automotive
Bosch PSIRTvendor advisories
Siemens ProductCERTvendor advisories
CERT@VDEindustrial
ZDI Pwn2Own Automotiveoffensive research
GitHub DMCA takedownscode leak
Dark-web & deep-netsandboxed collection
Conference researchpublications
您的监视清单自主维护 · 可移植 STIX 2.1

关联分析

把真实信号关联到您实际交付的零部件。

原始情报在建立连接之前只是噪声。Correlens 将每个信号关联到您的 SBOM、供应商和项目,使泄露事件转化为有负责人处理的研判事项。

  • 供应商失陷 关联到该供应商向您交付的组件。
  • 利用活动讨论 关联到它所涉及的具体节点和项目。
  • 标签 例如 Android Auto、USB 或 CAN,帮助 PSIRT 更快聚焦重点。
其他系统遗漏的关联示例数据

一家互联供应商遭到入侵,被盗数据出现在暗网市场。平台标记该信号,将其关联到供应商交付的组件以及面临风险的具体节点和项目,再把研判事项交给人员处理。 几分钟内完成,并保留完整轨迹。

由人员掌控的 AI

AI 阅读噪声,分析师作出决定。

AI 加速处理
1根据您的上下文评估相关性和置信度
2总结并翻译外语来源
3把信号关联到组件、节点和供应商
4对多个来源中的同一事件进行去重
人员负责决策
1在任何事项升级前确认相关性
2将事项研判后送入漏洞管理
3以 STIX 2.1 格式向您的 (V)SOC 或 PSIRT 导出已确认事件
4可覆盖任何 AI 结论;人员始终拥有最终决定权

让信息流真正服务于您交付的产品。

让信息流开始工作