City of Hats - Exposure Intelligence Platform
Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
情报平台

暴露情报平台。
专为企业打造。

City of Hats 结合暗网情报、AI风险关联和金丝雀技术,在企业规模上保护身份和基础设施。

500亿+ 泄露记录已分析
<1秒 API响应时间
99.9% 平台正常运行时间
多区域部署
企业级安全
合规就绪

受监管行业安全团队的信赖

金融服务
电信
企业安全
SaaS 平台

为什么暴露情报很重要

80%

的泄露涉及在攻击前就已在暗网上可用的被盗凭证。

287天

识别和遏制泄露的平均时间——暴露情报大幅缩短了这一时间。

$445万

2023年数据泄露的平均成本。通过暴露情报进行早期检测可减少影响。

传统安全工具保护边界。City of Hats 保护攻击者实际瞄准的身份——在暴露变成利用之前发现它。

不只是另一个安全仪表板

City of Hats 不是您 SIEM 或 XDR 的替代品——它是为其提供数据的暴露情报层。我们发现关于您的人员和基础设施已经存在的信息。

输入到: SIEM XDR IAM CSPM

企业级暴露情报

六个集成情报模块协同工作,为您的安全团队提供身份暴露和威胁活动的完整可见性。

暗网情报

超越简单查询——跨泄露生态系统关联暴露信号,优先处理面临真实、紧迫风险的身份。

  • 500亿+泄露记录已关联
  • 身份风险优先排序
  • 可操作的暴露警报

金丝雀情报

自有蜜罐网络,在凭证滥用和钓鱼活动到达您的用户之前检测它们。

  • 蜜罐邮箱网络
  • 实时攻击遥测
  • 活动归因

攻击面发现

自动发现您的外部资产、错误配置和暴露服务,覆盖整个数字足迹。

  • 域名和子域名枚举
  • 云资产发现
  • API暴露扫描

漏洞情报

持续漏洞评估,结合真实利用上下文和基于实际威胁活动的优先排序。

  • 利用可能性评分
  • 零日情报
  • 修复指导

企业集成

与SIEM、SOAR、工单系统和身份提供商的原生集成,实现自动化安全工作流。

  • SIEM和SOAR连接器
  • 身份提供商同步
  • Webhook和API自动化

将情报嵌入您的技术栈

REST API将暴露情报直接带入您的欺诈、认证和风险系统。

邮件情报API

邮件身份的实时泄露暴露和声誉评分。

POST /api/v1/intel/analyze

风险评分API

基于威胁漏斗分类的多因素风险评分。

POST /api/v1/risk/score

金丝雀情报API

来自自有蜜罐网络的实时威胁信号。

GET /v1/canary/signals

电话和SIM风险API

通过CAMARA API进行SIM卡交换检测和号码验证。

POST /api/v1/phone/verify

从数据到决策

01

持续收集

我们从泄露生态系统、暗网来源和我们的金丝雀网络中摄取数十亿信号——全天候运行。

02

AI关联

我们的AI将不同信号关联为统一的风险档案,识别人类会忽略的模式。

03

威胁分类

每个身份通过我们的威胁漏斗进行分类——从初始暴露到主动利用。

04

可操作情报

通过仪表板、API或与现有工具的直接集成接收优先警报和风险评分。

为关键工作流而建

账户接管防护

在攻击者使用之前检测被盗凭证。用暴露情报丰富登录事件。

欺诈风险评分

在交易评分中添加基于暴露的风险因素。实时标记高风险身份。

员工身份保护

监控高管和员工凭证在泄露生态系统中的情况。主动内部风险管理。

合规与报告

为监管机构和审计师提供基于证据的暴露报告。展示泄露监控的尽职调查。

准备好查看您的暴露了吗?

加入信赖 City of Hats 保护其身份和基础设施的银行、电信和企业安全团队。

SOC 2 Type II
符合GDPR
符合PDPA
为受监管环境而建