Dracosec Research Limited Logo

託管式威脅情報服務

網絡威脅情報

一項精心策劃、針對香港地區的威脅情報服務。關鍵警報和結構化摘要將直接發送到您的郵箱;完整的上下文、豐富信息和歷史記錄則發佈在 資安保證平台 (SAP) 上 —— 讓您的團隊能夠及時了解最新信息,而不會被海量信息淹沒。

<15 分鐘
關鍵警報傳遞
香港
相關性篩選
24/7
連續收集
Threat Intelligence dashboard — HK-relevant alert with full enrichment

關鍵訊號,而非雜訊

大多數威脅情報源會向防禦者推送大量對他們來說毫無意義的 CVE 編號。我們的情報源雖然也來自相同的來源,但會根據真正重要的因素進行篩選和排序:例如您的技術棧、您所在的行業以及香港面臨的威脅情況。

本地背景,全球覆蓋

多源管道,聚合區域性 CERT 建議、供應商披露、勒索軟體洩露網站清單和地下傳聞 —— 然後根據與香港的相關性和您的營運足跡進行篩選。

直接寄至您的收件匣

關鍵警報會在 15 分鐘內送達。結構化的每日或每週摘要會將全球威脅與香港相關訊號區分開來 — 可在手機上閱讀,並存檔到您團隊的郵箱中。

深入細節

每封電子郵件皆連結至 SA Portal 中的完整記錄 — 包含豐富資訊、IOCs、受影響產品、相關攻擊活動,以及涉案威脅行為者的歷史脈絡。

服務功能

內含內容

從收件匣直達調查 — 這些功能讓本服務成為真正可運作的情報服務,而非另一個需要人工分類的資訊源。

Critical alert email — Hong Kong market threat with reporting flag

即時關鍵警示

從揭露到收件匣只需數分鐘

針對您技術棧的已知被利用 CVE、點名香港受害者的勒索軟體外洩網站清單,以及已確認的本地事件,會觸發即時通知 — 不會埋沒在每日摘要中,也不會等待每週檢視週期。

  • <15 分鐘目標 SLA — 第一級警示從來源發布到收件匣
  • KEV 目錄整合 — 已知被利用的漏洞會立即標示
  • 內嵌理由說明 — 每則警示皆說明其出現原因以及對您環境的重要性
  • 第653章通報標記 — 具有法定通報義務的事件會清楚標示給關鍵基礎設施營運者
Threat Intelligence portal — full enrichment view with HK relevance scoring

每日與每週摘要

依您選擇的頻率提供結構化情報

選擇適合您團隊的節奏 — 每日適合主動安全運作,每週適合領導階層簡報。每份摘要皆有結構、標註日期且可存檔 — 同時適用於情勢感知與證據追蹤。

  • 香港相關性篩選 — 明確的香港訊號加上 AI 推斷的本地影響
  • 技術棧對齊 — 依您環境中已部署項目進行排序
  • 分區版面 — 香港相關訊號與全球威脅分開呈現,讓不同受眾能快速瀏覽他們關心的部分
  • 依收件者頻率 — 不同利害關係人可獨立接收每日或每週串流
APT Activity Heatmap — 30-day threat actor activity grid

APT 活動熱度圖

查看目前哪些威脅行為者正處於活躍狀態

針對追蹤中 APT 群組的 30 天活動網格 — Akira、UNC 集群、Storm-0961、BlueNoroff,以及其他您需要關注的威脅行為者目錄。一眼看出趨勢攻擊活動,並可點擊任一群組查看其關聯的具體威脅。

  • 30 天滾動視窗 — 熱度編碼的格子會標示各行為者最近出現時間與頻率
  • 點擊深入 — 點擊任一 APT 群組即可顯示其關聯的特定攻擊活動與威脅報告
  • 模式辨識 — 查看哪些行為者正在加速、趨於沉寂,或新興出現
  • 策略脈絡 — 將攻擊活動層級的模式與您收到的個別警示連結起來

情報來源

訊號來源

多層蒐集管線 — 公開、供應商與地下來源,統整為單一具相關性評分的資訊流。

CERT 與政府公告

HKCERT、GovCERT.HK、CISA、NCSC 及區域性 CERT — 官方揭露與已確認本地事件。

供應商揭露

Microsoft、Cisco、Fortinet、Palo Alto,以及您實際在生產環境中使用的其他供應商。

勒索軟體外洩網站

持續監控外洩網站清單 — 當香港機構被點名時提供早期警示。

地下與 OSINT 討論

論壇、貼文網站與暗網監控,用於偵測憑證外洩和新興攻擊活動。

傳遞方式

先電郵、後深究

威脅情報主要透過電子郵件傳遞 — 因為那是您團隊日常工作的環境。當警示需要調查時,每封郵件皆會連結至 資安保證平台 (SAP),在那您可查看完整記錄:豐富資訊、IOCs、受影響產品、關聯攻擊活動,以及涉案威脅行為者的歷史脈絡。

  • 無需學習新工具 — 警示與摘要會送達您已經在監看的收件匣
  • 包含 SA Portal 存取權 — 每位 TI 訂閱者皆可獲得具完整情報歷史的 SAP 工作區
  • 可搜尋的封存 — 可查詢過往警示,並依行為者、CVE 或產業進行篩選
  • 多租戶隔離 — 您的技術棧設定檔與監控清單不會與其他客戶共享
探索 SA Portal
Security Assurance Portal — Threat Intelligence section with full enrichment

開始使用

簡短的導入流程,旨在讓您在第一週內收到第一份經相關性調整的摘要。

1

範圍確認會議

簡短會議以了解您的技術棧、產業,以及您最關心的威脅輪廓。

2

設定檔建立

我們會為您設定相關性篩選、監控清單及收件者分發規則。

3

入口網站佈建

您的 SAP 工作區已佈建完成,並設定分析師與領導階層的角色基礎存取權。

4

正式傳遞

送達即時警示與第一份已排程的摘要,並會依團隊回饋持續最佳化。

準備好濾除雜訊了嗎?

與我們討論您的環境以及您真正需要追蹤的威脅。我們將為您製作一份針對您技術棧調整的範例摘要,讓您在決定前就能看到訊噪比的差異。