邮件攻击态势地图

以可视化方式呈现全球邮件威胁的来源地域、攻击类型与重点受袭行业,帮助安全团队快速建立宏观态势认知。本看板为演示形态,数据层已预留标准化后端接入点,可无缝替换为真实威胁情报。

实时态势概览 样例数据

近 24h 监测事件
BEC 商务邮件欺诈
仿冒/钓鱼域名
涉及来源国家/地区
高危   中危   低危

多维度下钻

攻击类型分布

Top 来源地区

近期事件流

    数据接入与后端对接

    看板通过标准接口 GET /api/threat/feed.json 拉取数据,字段结构如下,后端(SIEM / 邮件网关日志 / DMARC 聚合报告 / 第三方情报源)只需按此结构输出即可被前端直接消费:

    {
      "updated": "ISO8601",
      "stats": {"total": 0, "bec": 0, "spoof": 0, "countries": 0},
      "events": [
        {"id":"e1","type":"bec|phishing|malware|spoof|spam",
         "source":{"country":"CN","lat":31.2,"lon":121.5},
         "target":{"country":"US","lat":38.9,"lon":-77.0},
         "severity":"high|medium|low","industry":"finance","time":"ISO8601"}
      ],
      "typeBreakdown": {"phishing": 0, "bec": 0, ...},
      "topSources": [{"country":"CN","count":0}, ...]
    }

    ztpop 提供从 邮件安全网关Exchange 日志DMARC 聚合报告(RFC 7489) 自动生成该 feed 的接入方案,并可与 邮件安全评分卡AI 邮件助手 形成闭环。

    相关工具与解读