代理式下架自动化
从检测、通知、状态检查、升级处理到关闭,自动化整个下架处置工作流,减少安全团队的手工来回沟通。
Axur 是一款专注于边界之外威胁的外部网络安全平台。其产品领域包括下架处置、网络威胁情报、品牌保护、威胁狩猎、深网与暗网情报、在线盗版、高管保护、外部攻击面管理以及数据泄露。
该平台结合 AI 辅助检测、自动化响应工作流和富上下文情报,帮助安全团队识别外部风险、移除有害内容并监控暴露资产。网站强调两种主要运行模式:针对滥用的自动化下架处置,以及用于外部威胁优先级排序的上下文威胁情报。
从检测、通知、状态检查、升级处理到关闭,自动化整个下架处置工作流,减少安全团队的手工来回沟通。
使用专有 AI,包括 Clair 视觉语言模型,即使在没有关键词或标志的情况下,也能检测视觉素材中的品牌滥用。
从数千个来源中优先排序外部威胁告警,并将其丰富为包含 TTP、CVE、IoC、目标行业和地区等上下文的信息。
让团队构建用于定向监控的筛选规则和模板,包括面向行为者、行业和技术栈的使用场景。
支持 API 驱动的工作流,包括用于 cyber-stix 数据的 TAXII 2 端点,方便团队将情报接入内部流程。
提供下架处置进度、通知和平均移除时间的可视化,并对重新出现的 URL 提供 15 天的持续下架保证。
安全团队可以自动化移除钓鱼页面、冒充网站、虚假资料、恶意应用以及其他违反政策的内容,同时跟踪从请求到解决的整个下架流程。
分析师可以围绕特定技术栈、地区、行业或行为者画像构建上下文监控规则,并接收与这些筛选条件匹配的告警,而不是泛化且嘈杂的信息流。
品牌和欺诈团队可以监控欺骗性域名、假冒商品列表、内容盗版和视觉冒充,以减少数字渠道中的滥用。
SOC 和情报团队可以使用平台的结构化报告、富化信息和 API 就绪交付来支持调查和内部工作流。
MSSP 和合作伙伴可以借助可复用模板和多租户管理,在多个客户之间扩展监控,实现更一致的交付。
Axur 的下架处置解决方案可自动处理检测、通知、跟进和状态跟踪,适用于钓鱼、冒充、欺诈、假冒账号、假冒商品列表和内容盗版等威胁。它旨在以尽可能少的人工输入触发下架处置,从而减少手工工作。
CTI 产品将来自数千个来源的告警与绑定到攻击面地图的筛选条件相结合,然后交付包含 TTP、CVE、IoC、目标行业和地区等上下文的结构化情报。它适用于希望获得优先级排序告警而非大量泛化告警的团队。
该网站将 Axur 展示为一个涵盖下架处置、CTI、威胁狩猎、深网与暗网情报、在线盗版、高管保护、EASM、数据泄露以及 API 与集成等产品的平台。它还推广 Threat Scan 和 Domain Watchdog 等免费工具。
来源未显示公开定价详情。该网站使用“申请演示”和“获取演示”的行动号召,因此定价似乎通过销售而非公开价目表来处理。
API 和 CTI 页面表明其支持 API 就绪的工作流,并提供用于 cyber-stix 数据的 TAXII 2 端点,但来源并未列出完整的连接器目录。支持的集成似乎取决于具体产品领域和使用场景。