微信扫码
添加专属顾问
我要投稿
OpenText Threat Intelligence 是网络安全领域的领先解决方案,通过机器学习与全球数据采集,为合作伙伴提供高效防护。 核心内容: 1. 平台优势与集成价值 2. 威胁情报生成机制 3. 灵活授权与技术支持
OpenText Threat Intelligence 是业界领先的全球集成式威胁情报与网页分类系统。该平台服务约150家集成合作伙伴,通过互联网级数据采集,覆盖 IP 地址、URL、域名及文件型威胁监测。OpenText 率先将机器学习技术应用于全网内容分类,OpenText Threat Intelligence 每日为数亿互联网用户提供防护,使其免受网络威胁及非法不良内容的侵害。
以下是有关 OpenText Threat Intelligence 的常见问题解答,助您了解该产品的领先优势与操作方法。
通用问题
整合整套嵌入式安全服务有何优势?
将 OpenText™ Threat Intelligence 的功能嵌入到安全、网络或其他解决方案中,可以显著提升产品价值,无需合作伙伴重新构建新技术能力或投入大量集成开发成本。这些服务旨在为嵌入式安全合作伙伴提供:
额外的安全防护层,可满足终端客户的高需求
可整合进 OEM 全线产品的技术能力
合作伙伴自有品牌的服务,可通过现有渠道销售,不会造成渠道冲突或客户归属问题
得益于其云服务模式,该方案可覆盖从最小型设备到最大规模系统的全场景部署,无论是远程办公点还是企业数据中心,OpenText OpenText Threat Intelligence均具备足够的灵活性,能够满足几乎所有类型的客户需求。
威胁情报如何生成?
OpenText Threat Intelligence 的数据来自数百万个来源,包括实际终端设备与合作伙伴系统。
系统会对 URL、IP 地址、文件、移动 App 等不同数据点进行关联,利用 “关联罪证(guilt-by-association)” 模型预测可能出现的威胁。
如何运作授权与定价?
合作伙伴可以自由选择最适合其产品的集成方式。OpenText 提供灵活的定价模型以满足合作伙伴的商业需求。
这些服务具备哪些技术优势?
整合 OpenText Threat Intelligence 可带来多项好处:
几乎不需要提高硬件配置
可直接整合到合作伙伴的管理控制台、策略引擎及报告系统中
适用于合作伙伴所有产品线,从 SMB、远程办公室到数据中心
开发成果可在整个产品线上复用
集成这些服务是否困难?
集成通常可以通过快速、轻量的开发周期完成。典型开发周期约为 1–4 人月(开发+QA),取决于合作伙伴策略引擎、报告系统及管理控制台的复杂程度。我们提供参考平台、性能指标与测试服务作为开发指导。
SDK 如何更新与维护?
OpenText 会定期发布新版本,包含 Threat Intelligence SDK 与 Streaming Malware Detection SDK 的最新功能与增强。
旧版本仍会持续支持,但建议使用最新版本以获得最佳性能。值得注意的是:Streaming Malware Detection SDK 的更新可能需要额外系统资源。
在哪里获取技术文档?
完整的 SDK / API 使用说明(含示例请求与返回格式)会提供给嵌入式合作伙伴或潜在合作伙伴(需签署 NDA)。
网页分类与网页信誉评分
提供哪些集成方式?
OpenText Threat Intelligence 的 Web Classification 和 Web Reputation 服务可通过 RESTful API 或 OpenText Threat Intelligence SDK 使用。我们建议在集成时,将每日数据库下载与云端查询相结合,用于处理本地数据库中未命中的 URL。此外,客户还可以为本地数据库下载实时更新,并构建动态本地缓存,从而在本地完成大部分 URL 查询的解析。
如何使用 SDK?
SDK 可在客户端进行配置和调整,以适配多种集成方式。我们提供不同大小的本地数据库选项,范围从 17MB 到 430MB,具体取决于所需的配置;在每日更新期间,还需要额外的存储空间,但单次更新通常不到 1MB。
如何更新每日数据?
数据库的完整更新会每日发布一次,包含其中所有 URL 的最新分类信息。我们建议客户同时启用实时更新,这些更新会在每天的更新周期内持续发布,以确保获得最新的分类与信誉变化。
性能表现是否符合您的预期?
网络延迟会受到多种因素影响,包括带宽、拥塞程度以及硬件资源。不过,OpenText Threat Intelligence 的请求通常只会将网页完全加载的时间增加 5%–10% 左右,终端用户几乎感觉不到这种差异。此外,通过使用本地数据库和缓存机制,解析请求所需的时间可以进一步缩减到微秒级。
Web Reputation Score 与 Domain Safety Score 有什么区别?
Web Reputation Score 主要评估一个域名的预测风险,但它也会在网页存在安全风险时考虑完整 URL。
Domain Safety Score 则是作为下一代评分模型开发的,旨在帮助客户应对对“仅基于域名的流量可见性”日益增长的依赖问题。
该评分利用了专利的机器学习技术,根据域名的多项属性进行评估,例如:证书与注册信息、当前与历史用户流量模式和其他行为特征。
两种评分(Web Reputation Score 和 Domain Safety Score)都可以用于判断一个域名的风险程度。客户可根据自身对流量可见度的需求选择使用哪一种评分。
IP 信任评分
提供哪些集成方式?
IP Reputation 服务可通过 RESTful API 和 OpenText Threat Intelligence SDK 进行使用。我们建议的集成方式是每日下载一份会动态更新的黑名单 IP 列表,并通过 API 调用获取更多上下文情报,例如地理位置数据与威胁历史记录。IP 威胁类别包括:Spam Sources、Windows Exploits、Web Attacks、BotNets、Scanners、Denial of Service、Reputation、Phishing、Proxy、Mobile Threats,以及 TOR Proxy。
如何使用该产品?
SDK 会被配置为每日下载一份包含恶意 IP 地址的本地数据库,更新频率可由集成该技术的合作伙伴自行设定。本地数据库的大小通常为 20–40MB,实时更新文件则小得多。
该服务旨在防护公网(Public IPs)的入站威胁,不适用于内部或 intranet 网络的 IP 保护。
数据如何更新与维护?
由于 IP 地址与威胁态势变化非常快速,我们建议每 5 分钟检查一次更新,以补充每日基础数据库文件。
性能表现如何?
OpenText Threat Intelligence SDK 通过使用本地数据库,减少对云端的调用,从而显著降低延迟。此外,我们在全球范围内部署了分布式服务器集群,使 API 响应时间保持在非常低的毫秒级(具体取决于网络速度及其他环境因素)。
实时反钓鱼能力
提供哪些集成方式?
Real-Time Anti-Phishing 服务可通过 RESTful API 使用。API 调用可采用同步或异步方式:
同步调用:当请求中的所有 URL 都已被爬取并完成判定后,返回完整结果。
异步调用:采用工单机制,在查询时返回已爬取并完成判定的 URL 信息。
此外,OpenText Threat Intelligence SDK 也可部署,用于自动缓存云端查询结果。
如何使用该产品?
我们建议在以下场景中通过客户端应用(如浏览器或终端)调用 Real-Time Anti-Phishing 服务:
邮件安全扫描流程中
批处理任务的一部分
数据如何更新与维护?
Real-Time Anti-Phishing 服务会在请求时对 URL 进行实时判定,因此无需更新本地数据即可使用。
性能表现如何?
由于该服务依赖对目标网站的实时爬取与分析,通常会有数秒的延迟,以便收集 URL 所需的信息。在特定条件下,系统可根据参数设置,对缓存数据进行判定,从而减少延迟。
关于 Streaming
Malware Detection
提供哪些集成方式?
Streaming Malware Detection 以预编译 SDK 的方式提供,兼容大多数 Linux® 发行版以及受支持版本的 Microsoft® Windows®。
如何使用该产品?
Streaming Malware Detection 通常部署在网络边缘设备上,作为第一层防御的一部分。它能够在文件传输过程中直接给出 Good、Bad 或 Unknown 的判断,文件无需完全下载即可被分析。如需使用额外变量,请参考相关文档。
数据如何更新与维护?
我们建议每天至少为 SDK 下载一次最新的机器学习模型,以确保能够防护最新威胁。
性能表现如何?
在许多情况下,SDK 在文件尚未完全下载前即可完成分析并做出判断。分析通常耗时为毫秒级,具体取决于文件大小与完成判定所需的数据量。
关于File Reputation
提供哪些集成方式?
File Reputation 服务可通过 RESTful API 或 OpenText Threat Intelligence SDK 调用。
如何使用该产品?
File Reputation 通常用于实时检测“已知良性”或“已知恶意”文件。由于没有本地数据库,所有查询均通过云端完成;不过 OpenText Threat Intelligence SDK 可用于自动缓存云查询结果,以提升性能。
数据如何更新与维护?
该服务完全依赖云端查询,因此嵌入式安全合作伙伴无需进行任何本地更新。
性能表现如何?
在正常网络条件下,API 响应通常为毫秒级。该 API 每次调用最多支持 100 个文件哈希的批量查询。
OpenText 帮助您满怀信心地应对复杂的数字化转型计划。凭借完整、集成、智能的信息管理平台,我们使客户能够在数据和内容流经企业内外业务流程时对其进行组织、集成和保护。
OpenText 覆盖全球 180 个国家的 120,000 家客户,其中全球 100 强企业中有 98 家运行 OpenText 的服务。作为信息管理领域的佼佼者,OpenText 提供涵盖应用程序交付管理、IT 运维管理、信息安全、预测与分析、内容管理、体验管理、商业网络等全面解决方案组合。如需进一步了解 OpenText (NASDAQ/TSX: OTEX),请访问: www.opentext.com。
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2025-12-08
数据驱动的供应链革命:Palantir Foundry 的八个经典场景
2025-12-07
Palantir 怎么快速切入一个场景
2025-12-05
麦肯锡再发重磅报告:AI技能伙伴时代 03|不重塑流程架构,都是“伪AI”
2025-12-03
Aiops探索:基于 n8n 做一个巡检的aiops
2025-12-01
万字长文|ChatBI核心技术架构全解析:从NL2SQL到自主智能的技术演进
2025-11-29
知识开源的初衷 | 企业该为ERP花多少钱
2025-11-27
基于多智能体的ChatBI在商业银行的应用研究
2025-11-25
告别传统数据架构!AI问数据准确度100%!高效落地AI-Native数据平台!!
2025-09-15
2025-09-12
2025-10-23
2025-09-12
2025-11-25
2025-09-14
2025-09-29
2025-11-18
2025-10-14
2025-11-20
2025-11-18
2025-11-13
2025-09-02
2025-08-16
2025-08-14
2025-08-06
2025-07-29
2025-05-27