Flare logo

Flare

认领

Flare 是一款以身份为核心的威胁情报平台,帮助安全团队发现并响应外部网络暴露。它扫描暗网和公开网络中的泄露凭证、受侵身份及相关威胁信号,并将情报接入现有工作流。

Flare preview

面向外部暴露的以身份为核心威胁情报

Flare 是一款以身份为核心的威胁情报平台,专注于在外部网络威胁演变为入侵之前将其检测出来。它扫描暗网和公开网络中的泄露凭证、受侵身份、会话令牌、冒充活动、勒索软件相关内容以及其他暴露信号,然后将这些情报路由到安全与身份工作流中。

该平台的定位是通过帮助团队优先处理最重要的问题,并借助现有工具采取行动,来缩短检测与修复之间的差距。源材料描述的使用场景包括企业账号接管防护、客户欺诈降低、高管与品牌监测、暗网调查以及攻击面暴露发现。

核心能力

持续外部监测

持续扫描地下和公开来源中的泄露凭证、受侵身份、活跃会话、相似域名、密钥、Telegram 活动以及与勒索软件相关的来源。

优先级排序与分流

利用评分、丰富信息和历史上下文,帮助团队聚焦更可能需要处理的暴露项。

工作流集成

可连接 SIEM、SOAR、IDP 和工单系统等安全与身份工作流,使暴露情报能够进入现有响应流程。

处置交接

支持对身份暴露案例进行自动化处置,包括账号封禁、强制重置以及域名下线,前提是这些操作由已连接系统处理。

嵌入式情报能力

为希望将威胁暴露情报嵌入自身平台的产品团队提供 API 和 SDK。

AI 就绪数据

面向 AI SOC 和 agentic 工作流提供结构化情报,包括可直接被模型和自动化消费的标准化数据。

常见工作流

  • 防止企业账号接管

    安全团队可以监测被盗凭证和会话令牌,然后将信号推送到身份控制中,以便在账号接管成功之前阻断访问。

  • 降低客户账号接管风险

    风控与信任团队可以更早暴露受损客户凭证,并将这些情报传递到后续审核或拦截工作流中。

  • 监测高管及其他高风险人员

    安全团队可以关注高管姓名、个人数据、冒充域名及相关暴露,以便在一个位置处理 VIP 风险。

  • 调查暗网活动

    分析师可以在不离开现有控制台或工作流的情况下,搜索 Telegram 频道、暗网论坛和交易市场中的威胁活动。

  • 嵌入外部威胁情报

    产品团队可以将 Flare 数据嵌入自身的安全、身份或消费者保护产品中,以增加外部暴露可见性。

Pros and Cons

Pros

  • 覆盖多种外部暴露类型,包括泄露凭证、受侵身份、会话令牌、相似域名和地下活动。
  • 通过 API 和 SDK 同时支持直接安全运营与嵌入式产品场景。
  • 强调与身份、SIEM、SOAR 和工单系统的工作流集成,而不是要求单独的响应流程。
  • 提供结构化情报和历史上下文用于优先级排序,而不仅仅是原始告警。
  • 包含面向构建 AI、身份或安全产品团队的合作伙伴导向表述。

Cons

  • 所收集的来源不包含公开定价、套餐层级或已确认的试用结构。
  • 部分能力细节仅以较高层级描述,因此确切限制、设置步骤以及各集成覆盖范围在源材料中并未完整说明。

FAQ

Flare 做什么?

Flare 是一款以身份为核心的威胁情报平台,会扫描暗网和公开网络中的泄露凭证、受侵身份、会话令牌、相似域名及相关暴露数据。它旨在帮助安全团队在外部威胁升级之前进行检测、优先级排序和处置。

Flare 适合谁?

源材料显示,Flare 可供安全团队、SOC 工作流、身份团队以及将威胁情报嵌入自身平台的产品团队使用。它面向希望获得针对网络犯罪活动和身份暴露的外部可见性的组织。

Flare 如何融入现有安全工作流?

Flare 的公开工作流强调持续监测、自动评分和分流、AI 增强,以及通过 SIEM、SOAR、IDP 和身份工作流等现有工具进行处置。平台也被描述为支持合作伙伴集成和嵌入式使用场景。

Flare 是否公布定价?

所收集到的来源中的定价页面返回的是页面不存在响应,因此该来源集无法确认公开定价、套餐层级或免费试用结构。主页确实提到可开始免费试用和预约演示,但没有提供定价细节。

Flare 可以嵌入到其他产品中吗?

Flare 表示其合作伙伴 API 专为嵌入式使用而构建,并提供 Python 和 Go SDK 以便集成。合作伙伴页面还说明,集成可通过结构化威胁情报和 MCP 为 AI 代理提供支持。

Quick Facts

类别
威胁情报
主要用途
检测并响应外部网络暴露
平台重点
以身份为核心的威胁情报
来源域名
flare.io
交付模式
带有 API 和集成的平台
定价
所收集来源中未公开确认