采集
评分
关联
研判
Code leak0.92
Public repo exposes CI config referencing an internal supplier build domain
dark web · 2 h ago · to validate
OSINT0.84
Threat actor advertises stolen data from a named engineering-services supplier
dark-net market · 1 d ago · under investigation
Publication0.81
Fault-injection bypass of debug-lock on a common automotive MCU family
conference · 3 d ago · confirmed
根据您的上下文评分 · 关联到您的 SBOM 与供应商
来源
经过筛选的来源,而不是随机抓取。
覆盖权威公告、安全研究,以及与您交付产品相关的网络空间。我们会公开公共信息源的名称,但筛选和评分方法属于我们的核心能力。
CISA KEVknown exploited
NIST NVDCVE feed
FIRST EPSSexploit probability
Automotive Security Research GroupCVE · automotive
Bosch PSIRTvendor advisories
Siemens ProductCERTvendor advisories
CERT@VDEindustrial
ZDI Pwn2Own Automotiveoffensive research
GitHub DMCA takedownscode leak
Dark-web & deep-netsandboxed collection
Conference researchpublications
Your watchlistscurated · portable STIX 2.1
关联分析
把外部信号关联到您实际交付的零部件。
原始情报在建立连接之前只是噪声。Correlens 将每个信号关联到您的 SBOM、供应商和项目,使泄露事件转化为有负责人处理的研判事项。
- 供应商入侵 关联到该供应商向您交付的组件。
- 利用活动讨论 关联到可达的具体节点和项目。
- 标签 例如 Android Auto、USB 或 CAN,帮助 PSIRT 更快聚焦重点。
其他系统遗漏的关联示例数据
一家互联供应商遭到入侵,被盗数据出现在暗网市场。平台标记该信号,将其关联到供应商交付的组件以及面临风险的具体节点和项目,再把研判事项交给人员处理。 几分钟内完成,并保留完整轨迹。
由人员掌控的 AI
AI 阅读噪声,分析师作出决定。
AI 加速处理
1根据您的上下文评估相关性和置信度
2总结并翻译外语来源
3把信号关联到组件、节点和供应商
4对多个来源中的同一事件进行去重
人员负责决策
A在任何事项升级前确认相关性
B将事项研判后送入漏洞管理
C以 STIX 2.1 格式向您的 (V)SOC 或 PSIRT 导出已确认事件
D可覆盖任何 AI 结论;人员始终拥有最终决定权