邮件攻击态势地图
以可视化方式呈现全球邮件威胁的来源地域、攻击类型与重点受袭行业,帮助安全团队快速建立宏观态势认知。本看板为演示形态,数据层已预留标准化后端接入点,可无缝替换为真实威胁情报。
实时态势概览 样例数据
—
近 24h 监测事件
—
BEC 商务邮件欺诈
—
仿冒/钓鱼域名
—
涉及来源国家/地区
● 高危 ● 中危 ● 低危
多维度下钻
攻击类型分布
Top 来源地区
近期事件流
数据接入与后端对接
看板通过标准接口 GET /api/threat/feed.json 拉取数据,字段结构如下,后端(SIEM / 邮件网关日志 / DMARC 聚合报告 / 第三方情报源)只需按此结构输出即可被前端直接消费:
{
"updated": "ISO8601",
"stats": {"total": 0, "bec": 0, "spoof": 0, "countries": 0},
"events": [
{"id":"e1","type":"bec|phishing|malware|spoof|spam",
"source":{"country":"CN","lat":31.2,"lon":121.5},
"target":{"country":"US","lat":38.9,"lon":-77.0},
"severity":"high|medium|low","industry":"finance","time":"ISO8601"}
],
"typeBreakdown": {"phishing": 0, "bec": 0, ...},
"topSources": [{"country":"CN","count":0}, ...]
}
ztpop 提供从 邮件安全网关、Exchange 日志 与 DMARC 聚合报告(RFC 7489) 自动生成该 feed 的接入方案,并可与 邮件安全评分卡、AI 邮件助手 形成闭环。
