持续外部监测
持续扫描地下和公开来源中的泄露凭证、受侵身份、活跃会话、相似域名、密钥、Telegram 活动以及与勒索软件相关的来源。
Flare 是一款以身份为核心的威胁情报平台,帮助安全团队发现并响应外部网络暴露。它扫描暗网和公开网络中的泄露凭证、受侵身份及相关威胁信号,并将情报接入现有工作流。
Flare 是一款以身份为核心的威胁情报平台,专注于在外部网络威胁演变为入侵之前将其检测出来。它扫描暗网和公开网络中的泄露凭证、受侵身份、会话令牌、冒充活动、勒索软件相关内容以及其他暴露信号,然后将这些情报路由到安全与身份工作流中。
该平台的定位是通过帮助团队优先处理最重要的问题,并借助现有工具采取行动,来缩短检测与修复之间的差距。源材料描述的使用场景包括企业账号接管防护、客户欺诈降低、高管与品牌监测、暗网调查以及攻击面暴露发现。
持续扫描地下和公开来源中的泄露凭证、受侵身份、活跃会话、相似域名、密钥、Telegram 活动以及与勒索软件相关的来源。
利用评分、丰富信息和历史上下文,帮助团队聚焦更可能需要处理的暴露项。
可连接 SIEM、SOAR、IDP 和工单系统等安全与身份工作流,使暴露情报能够进入现有响应流程。
支持对身份暴露案例进行自动化处置,包括账号封禁、强制重置以及域名下线,前提是这些操作由已连接系统处理。
为希望将威胁暴露情报嵌入自身平台的产品团队提供 API 和 SDK。
面向 AI SOC 和 agentic 工作流提供结构化情报,包括可直接被模型和自动化消费的标准化数据。
安全团队可以监测被盗凭证和会话令牌,然后将信号推送到身份控制中,以便在账号接管成功之前阻断访问。
风控与信任团队可以更早暴露受损客户凭证,并将这些情报传递到后续审核或拦截工作流中。
安全团队可以关注高管姓名、个人数据、冒充域名及相关暴露,以便在一个位置处理 VIP 风险。
分析师可以在不离开现有控制台或工作流的情况下,搜索 Telegram 频道、暗网论坛和交易市场中的威胁活动。
产品团队可以将 Flare 数据嵌入自身的安全、身份或消费者保护产品中,以增加外部暴露可见性。
Flare 是一款以身份为核心的威胁情报平台,会扫描暗网和公开网络中的泄露凭证、受侵身份、会话令牌、相似域名及相关暴露数据。它旨在帮助安全团队在外部威胁升级之前进行检测、优先级排序和处置。
源材料显示,Flare 可供安全团队、SOC 工作流、身份团队以及将威胁情报嵌入自身平台的产品团队使用。它面向希望获得针对网络犯罪活动和身份暴露的外部可见性的组织。
Flare 的公开工作流强调持续监测、自动评分和分流、AI 增强,以及通过 SIEM、SOAR、IDP 和身份工作流等现有工具进行处置。平台也被描述为支持合作伙伴集成和嵌入式使用场景。
所收集到的来源中的定价页面返回的是页面不存在响应,因此该来源集无法确认公开定价、套餐层级或免费试用结构。主页确实提到可开始免费试用和预约演示,但没有提供定价细节。
Flare 表示其合作伙伴 API 专为嵌入式使用而构建,并提供 Python 和 Go SDK 以便集成。合作伙伴页面还说明,集成可通过结构化威胁情报和 MCP 为 AI 代理提供支持。