采集
评分
关联
研判
代码泄露0.92
公开仓库暴露了引用供应商内部构建域的 CI 配置
暗网 · 2 小时前 · 待验证
开源情报0.84
威胁行为者兜售窃自某工程服务供应商的数据
暗网市场 · 1 天前 · 调查中
公开研究0.81
针对常见车规 MCU 家族调试锁的故障注入绕过
会议 · 3 天前 · 已确认
根据您的上下文评分 · 关联到您的 SBOM 与供应商
来源
经过筛选的来源,而不是随机抓取。
覆盖权威公告、安全研究,以及与您交付产品相关的网络空间。我们会公开公共信息源的名称,但筛选和评分的方法,我们不对外公开。
CISA KEVknown exploited
NIST NVDCVE feed
FIRST EPSSexploit probability
Automotive Security Research GroupCVE · automotive
Bosch PSIRTvendor advisories
Siemens ProductCERTvendor advisories
CERT@VDEindustrial
ZDI Pwn2Own Automotiveoffensive research
GitHub DMCA takedownscode leak
Dark-web & deep-netsandboxed collection
Conference researchpublications
您的监视清单自主维护 · 可移植 STIX 2.1
关联分析
把真实信号关联到您实际交付的零部件。
原始情报在建立连接之前只是噪声。Correlens 将每个信号关联到您的 SBOM、供应商和项目,使泄露事件转化为有负责人处理的研判事项。
- 供应商失陷 关联到该供应商向您交付的组件。
- 利用活动讨论 关联到它所涉及的具体节点和项目。
- 标签 例如 Android Auto、USB 或 CAN,帮助 PSIRT 更快聚焦重点。
其他系统遗漏的关联示例数据
一家互联供应商遭到入侵,被盗数据出现在暗网市场。平台标记该信号,将其关联到供应商交付的组件以及面临风险的具体节点和项目,再把研判事项交给人员处理。 几分钟内完成,并保留完整轨迹。
由人员掌控的 AI
AI 阅读噪声,分析师作出决定。
AI 加速处理
1根据您的上下文评估相关性和置信度
2总结并翻译外语来源
3把信号关联到组件、节点和供应商
4对多个来源中的同一事件进行去重
人员负责决策
1在任何事项升级前确认相关性
2将事项研判后送入漏洞管理
3以 STIX 2.1 格式向您的 (V)SOC 或 PSIRT 导出已确认事件
4可覆盖任何 AI 结论;人员始终拥有最终决定权