奥科信安AOKE SECURITY · IOCOPS
AOKE SECURITY · IOCOPS
iocops.com

从一个 IOC
自动还原一条黑产关系链

奥科信安 IOCOPS 是面向安全运营、黑产治理与网络犯罪调查的智能分析平台。融合威胁情报、APK/网站分析、基础设施关联、知识图谱、证据链与 AI Agent,把“查询情报”升级为“自动调查”。

IOCOPS
INVESTIGATION GRAPH
APKDOMAINIPCERTWEBSITEACTOR
01多源情报融合
02关系自动拓线
03证据可回溯
04AI 自动成案
IOCOPS PLATFORM

不是另一个 IOC 查询平台

传统工作方式

查询 → 复制 → 比对 → 手工整理

分析师在多个情报源、沙箱、DNS、WHOIS和案件系统之间反复切换。

奥科信安 IOCOPS

输入一个线索 → AI 自动调查

自动调用分析工具、扩展关系、构建图谱、绑定证据并形成调查结论。

INVESTIGATION FLOW

一次调查,自动完成全链路拓线

01输入线索APK / Domain / IP / Hash / URL
02提取实体IOC / SDK / Certificate / Website
03关联拓展DNS / PDNS / ASN / 同源样本 / 渠道
04图谱研判Entity / Relationship / Risk
05成案输出Evidence / Timeline / Report
CORE CAPABILITIES

六大能力,覆盖黑产调查关键环节

01

APK Intelligence

静态分析、权限、证书、SDK、关键网络地址与 IOC 提取。

02

Infrastructure Graph

Domain、IP、Certificate、ASN、Website、历史解析关系拓线。

03

Family & Similarity

代码、资源、图标、模板和第三方服务多特征同源分析。

04

Threat Intelligence

融合合法授权威胁情报与 OSINT,为实体提供调查上下文。

05

Evidence Chain

关键关系绑定来源、时间和证据对象,支持复核与审计。

06

AI Investigator

Agent 自动规划调查路径、调用工具、总结发现并生成案件报告。

APPLICATION SCENARIOS

从黑产线索到调查结论

01

恶意 / 仿冒 APK 溯源

发现网络地址、证书、SDK、后台和同源样本,形成黑产家族线索。

02

黑产网站调查

从域名或 IP 关联 DNS、证书、历史基础设施和网站特征。

03

SOC 调查 Copilot

告警 IOC 一键进入调查 Agent,自动拓线并形成 Case。

04

企业外部黑产风险

监测仿冒、泄露、暗网及外部基础设施,形成风险事件闭环。

TECHNICAL ARCHITECTURE

图谱 + 证据链 + Agent

Interaction Web Console · API · ChatOps · Investigation Workspace
Intelligence Agentic AI · Automated Investigation · Tool Calling · Workflow Orchestration
Analysis APK · Web · DNS/PDNS · Certificate · Similarity Analysis
Knowledge Entity Graph · IOC · Case · Evidence · Timeline
Data Authorized Threat Intel · OSINT · Malware Samples · Customer Data
AOKE SECURITY · IOCOPS.COM

让一次黑产调查,从几个小时变成几分钟。

奥科信安 · IOCOPS:面向安全运营中心、威胁情报团队、黑产治理和专业调查场景。