返回顶部
T

Threat Intelligence Aggregator威胁情报聚合器

Aggregates and analyzes threat intelligence data to check targets against known threats and security risks.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
115
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

Threat Intelligence Aggregator

概述

威胁情报聚合器是一款专注于安全的API,通过将目标与聚合的威胁情报数据库进行交叉比对,实现快速威胁评估。该工具专为安全团队、事件响应人员和合规专业人员打造,整合来自多个来源的威胁数据,为IP地址、域名、文件哈希及其他入侵指标提供可操作的情报。

该API非常适合需要实时威胁可见性但无需管理多个第三方集成的组织。无论您是在进行事件响应、对外部实体进行尽职调查,还是自动化安全工作流程,威胁情报聚合器都能通过一次API调用提供全面的威胁上下文信息。

核心功能包括快速威胁查询、多源威胁关联以及详细的风险评估数据——所有这些均可通过一个简单的RESTful接口访问,该接口专为集成到SOAR平台、安全仪表板和自动化响应系统而设计。

使用说明

示例请求

json
{
target: 192.168.1.100
}

示例响应

json
{
target: 192.168.1.100,
threatstatus: highrisk,
findings: [
{
source: abusech,
threattype: malwarec2,
confidence: 95,
last_seen: 2024-01-15T10:30:00Z
},
{
source: otx,
threat_type: botnet,
confidence: 87,
last_seen: 2024-01-14T22:15:00Z
}
],
risk_score: 9.2,
recommendations: [
Block at firewall perimeter,
Investigate network connections,
Review logs for command execution
],
aggregated_at: 2024-01-16T08:45:22Z
}

接口端点

POST /check-threat

针对聚合的威胁情报源分析目标,以识别已知威胁和安全风险。

方法: POST

路径: /check-threat

描述: 提交目标(IP地址、域名、文件哈希或URL)进行威胁评估。该API查询多个威胁情报源,并返回包含风险评分和修复建议的整合结果。

请求参数:

名称类型必填描述
targetstring要检查的指标:IP地址、域名、文件哈希(MD5/SHA1/SHA256)或URL

响应结构:

字段类型描述
targetstring已检查的指标
threatstatus
string | 总体威胁评估:clean、lowrisk、mediumrisk、highrisk、critical_risk |
| findings | array | 来自各个来源的威胁发现数组 |
| findings[].source | string | 威胁情报来源(例如:abusech、otx、abuseipdb) |
| findings[].threat_type | string | 检测到的威胁分类 |
| findings[].confidence | integer | 置信度评分 0-100 |
| findings[].last_seen | string | 最近一次观察的ISO 8601时间戳 |
| risk_score | number | 聚合风险评分 0-10 |
| recommendations | array | 推荐的修复措施列表 |
| aggregated_at | string | 聚合时间的ISO 8601时间戳 |

HTTP状态码:

  • - 200 OK — 威胁检查成功完成
  • 422 Unprocessable Entity — 请求体无效或目标参数格式错误

定价

套餐每日调用次数每月调用次数价格
免费版550免费
开发者版
20 | 500 | $39/月 | | 专业版 | 200 | 5,000 | $99/月 | | 企业版 | 100,000 | 1,000,000 | $299/月 |

关于

ToolWeb.in — 200+安全API,CISSP & CISM认证,平台:按次付费、API网关、MCP服务器、OpenClaw、RapidAPI、YouTube。

参考信息

  • - Kong路由: https://api.mkkpro.com/security/threat-intel-aggregator
  • API文档: https://api.mkkpro.com:8009/docs

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 threat-intel-aggregator-1776117910 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 threat-intel-aggregator-1776117910 技能

通过命令行安装

skillhub install threat-intel-aggregator-1776117910

下载

⬇ 下载 Threat Intelligence Aggregator v1.0.0(免费)

文件大小: 3.25 KB | 发布时间: 2026-4-14 10:12

v1.0.0 最新 2026-4-14 10:12
Initial release of the Threat Intelligence Aggregator API.

- Aggregates and analyzes threat intelligence data from multiple sources.
- Supports threat and risk checks for IPs, domains, file hashes, and URLs.
- Returns consolidated findings, confidence levels, and remediation recommendations.
- Offers a single POST /check-threat endpoint for rapid, multi-source threat assessment.
- Provides clear risk scoring and detailed response schema for easy integration.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部