卡巴斯基資料流
資料流應該可以取代 SafeStream/SafeStream2,成為更安全、更可靠的解決方案。
與威脅情報資料來源相比,資料流包含更多指標,但上下文較少。
能根據具體情況討論企業客戶使用資料流的情況。
基於文字的資料流不受任何美國或地區限制,並且在全球範圍內 100% 安全使用。
惡意 Hash 值資料流
惡意雜湊資料流包含惡意物件的雜湊值,技術合作夥伴應該以其來向其硬體/軟體網路安全裝置提供來自卡巴斯基的指標。
其為格式化的 csv 檔案,包含以下字段,以 tab 分隔:
md5 | sha1 | sha256 | 人氣 | 威脅 | 檔案類型
- 記錄數量:~4M
- 大小:~400Mb(zip),800Mb(解壓縮後)
- 更新頻率:1 小時
- 分隔符號:tab
惡意 URL 資料流
惡意 URL 資料流包含惡意物件的 URL,技術合作夥伴應該以其來向其硬體/軟體網路安全裝置提供來自卡巴斯基的指標。
其為格式化的 csv 檔案,包含以下字段,以 tab 分隔:
遮罩類型 | id | 遮罩
- 記錄數量:~3.4M
- 大小:~50Mb(zip),140Mb(解壓縮後)
- 更新頻率:20 分鐘
- 分隔符號:空格
網絡釣魚URL 資料流
網路釣魚 URL 資料流包含網路釣魚物件的 URL,技術合作夥伴可以使用此類資料流向其硬體/軟體網路安全裝置提供來自卡巴斯基的指標。
其為格式化的 csv 檔案,包含以下欄位(以空格分隔):
遮罩類型 | id | 遮罩
- 記錄數量:~1.8M
- 大小:~100Mb(zip),240Mb(解壓縮後)
- 更新頻率:20 分鐘
- 分隔符號:空格
如果您想了解更多資訊,請點擊下方「聯絡我們」按鈕,並告知您需要卡巴斯基垃圾郵件防護 SDK 的更多相關資訊,我們的代表將盡快與您聯繫。