Flare logo

Flare

認領

Flare 是以身分為核心的威脅情報平台,可協助資安團隊偵測並應對外部網路曝險;持續掃描暗網與公開網路,找出外洩憑證、遭入侵身分與相關威脅訊號,並整合至既有工作流程。

Flare preview

以身分為核心、用於外部曝險的威脅情報

Flare 是一個以身分為核心的威脅情報平台,專注於在外部網路威脅演變為入侵事件之前加以偵測。它會掃描暗網與公開網路來源中的外洩憑證、遭入侵身分、工作階段權杖、仿冒活動、勒索軟體相關內容與其他曝險訊號,然後將這些情報導入資安與身分工作流程。

該平台的定位是透過協助團隊優先處理真正重要的事項,並利用既有工具採取行動,以縮短偵測與修復之間的落差。來源資料描述其可用於企業帳號接管防護、降低客戶詐欺、主管與品牌監控、暗網調查,以及攻擊面曝險發現。

核心功能

持續的外部監控

持續掃描地下與公開來源中的外洩憑證、遭入侵身分、有效工作階段、相似網域、機密資料、Telegram 活動與勒索軟體相關來源。

優先排序與分流

運用評分、豐富化與歷史脈絡,協助團隊聚焦在更可能需要採取行動的曝險。

工作流程整合

可連接 SIEM、SOAR、IDP 與工單系統等資安與身分工作流程,讓曝險進入既有的回應流程。

修復移交

支援身分曝險案件的自動修復,包括帳號封鎖、強制重設與網域下架,前提是由已連接的系統處理這些動作。

為合作夥伴嵌入的情報

提供 API 與 SDK 供想將威脅曝險情報嵌入自家平台與 AI 工作流程的產品團隊使用。

AI 就緒資料

為 AI SOC 與代理式工作流程提供結構化情報,包括可直接被模型與自動化系統消化的標準化資料。

常見工作流程

  • 防止企業帳號接管

    資安團隊可監控遭竊憑證與工作階段權杖,再將訊號推送至身分控制,以便在帳號接管成功前阻擋存取。

  • 降低客戶帳號接管風險

    風險與信任團隊可更早找出遭入侵的客戶憑證,並將該情報導入後續審查或阻擋工作流程。

  • 監控主管與其他高風險個人

    資安團隊可監控主管姓名、個人資料、仿冒網域及相關曝險,將 VIP 風險集中於一處處理。

  • 調查暗網活動

    分析師可在不離開既有主控台或工作流程的情況下,搜尋 Telegram 頻道、暗網論壇與市集中的威脅活動。

  • 嵌入外部威脅情報

    產品團隊可將 Flare 資料嵌入自家的資安、身分或消費者保護產品,以增加外部曝險可視性。

Pros and Cons

Pros

  • 涵蓋多種外部曝險類型,包括外洩憑證、遭入侵身分、工作階段權杖、相似網域與地下活動。
  • 透過 API 與 SDK 同時支援直接資安營運與嵌入式產品情境。
  • 強調與身分、SIEM、SOAR 及工單系統的工作流程整合,而非要求建立獨立的回應流程。
  • 提供結構化情報與歷史脈絡供優先排序,而不只是原始警示。
  • 提供面向合作夥伴的敘述,適合正在打造 AI、身分或資安產品的團隊。

Cons

  • 蒐集到的來源未包含公開定價、方案層級或已確認的試用結構。
  • 部分功能細節僅以較高層次描述,因此精確限制、設定步驟,以及各整合項目的涵蓋範圍,來源資料中都未完整說明。

FAQ

Flare 是做什麼的?

Flare 是一個以身分為核心的威脅情報平台,會掃描暗網與公開網路來源中的外洩憑證、遭入侵身分、工作階段權杖、仿冒網域與相關曝險資料。其設計目的是協助資安團隊在外部威脅升高前偵測、優先排序並修復風險。

Flare 適合哪些人使用?

來源資料顯示,Flare 可供資安團隊、SOC 工作流程、身分團隊,以及將威脅情報嵌入自家平台的產品團隊使用。它定位於需要掌握外部網路犯罪活動與身分曝險的組織。

Flare 如何融入既有資安工作流程?

Flare 的公開工作流程強調持續監控、自動評分與分流、AI 豐富化,以及透過既有工具如 SIEM、SOAR、IDP 和身分工作流程進行修復。該平台也被描述為支援合作夥伴整合與嵌入式應用情境。

Flare 是否公開定價?

蒐集到的來源中的定價頁面顯示為頁面不存在,因此來源集合未能確認公開定價、方案層級或免費試用。首頁確實提到可開始免費試用與預約展示,但未提供具體價格資訊。

Flare 可以嵌入到其他產品中嗎?

Flare 表示其合作夥伴 API 是為嵌入而設計,並提供可用於整合的 Python 與 Go SDK。合作夥伴頁面也說明,整合可透過結構化威脅情報與 MCP 支援 AI 代理。

Quick Facts

類別
威脅情報
主要用途
偵測並回應外部網路曝險
平台重點
以身分為核心的威脅情報
來源網域
flare.io
交付模式
具備 API 與整合的平台
定價
蒐集到的來源中未公開確認