产品发布核心信息 - Rapid7于2025年4月23日推出集成威胁情报解决方案Intelligence Hub [1] - 该方案旨在为安全团队提供有意义的上下文和可操作的洞察,以加速威胁检测和响应 [1] 行业痛点与市场需求 - 数据过载是安全团队面临的主要问题,三分之二的SOC分析师表示过去三年安全警报数量"显著增加" [2] - 70%的受访者表示他们使用的安全工具数量"显著增加" [2] - IDC 2024年10月调查显示,威胁情报解决方案的前三大挑战为成本(42.2%)、误报和警报疲劳(40.0%)以及数据质量和可靠性(39.7%) [5] 产品功能与解决方案 - Intelligence Hub解决了安全团队面临的关键挑战,包括情报平台孤立、缺乏上下文以及无法有效确定威胁优先级 [2] - 提供经过严格验证的低流行度高影响指标,以最大限度减少误报并实现自动化响应 [2] - 提供基于特定行业、地理和漏洞的上下文信息,以及威胁行为者的战术和技术,并带有明确的归因方法 [3] - 将可操作的情报直接交付到客户现有的Command Platform工具中,消除上下文切换并加速响应 [7] 产品核心优势 - 基于活跃攻击者活动、行业目标和可利用性,仅呈现最相关的威胁 [7] - 统一由Rapid7 Labs研究人员从蜜罐数据、开源社区和专有研究等来源精心策划的全球威胁情报 [7] - 根据行业部门、地理和漏洞利用情况确定相关威胁的优先级,实现主动响应 [7] 公司背景与市场地位 - Rapid7致力于通过一流技术、前沿研究和战略专业知识,帮助安全专业人士管理现代攻击面 [6] - 公司综合安全解决方案帮助全球超过11,000家客户统一云风险管理和威胁检测与响应 [6]
Rapid7 Introduces Intelligence Hub Within Its Command Platform for Threat Intelligence With Curated, Actionable Insights