OpenCTI

它通过 STIX2 标准结构化数据,支持导入导出(CSV、STIX2 bundles),提供 GraphQL API,并可与 MISP、TheHive、MITRE ATT&CK 等集成,帮助分析人员关联信息、推断关系并可视化威胁。

一句话商业模式

为安全分析师、威胁情报团队、企业安全部门解决网络威胁数据分散、非结构化,难以关联和分析,通过OpenCTI 平台(社区版开源,企业版含高级功能)提供价值,主要依靠企业版订阅费用(基于 Filigran 官网定价)赚钱

商业模式画布

提供基于 STIX2 标准的统一知识模式,支持数据导入导出和可视化,帮助用户从原始数据中提取可操作的情报

评分解析

研究分 76

这是什么

是什么
OpenCTI 是一个开源网络威胁情报平台,用于管理组织的情报知识和可观测数据。
给谁用
面向安全分析师、威胁情报团队、网络安全运营人员以及需要管理网络威胁数据的企业组织。
← 返回今日精选
O

OpenCTI

它通过 STIX2 标准结构化数据,支持导入导出(CSV、STIX2 bundles),提供 GraphQL API,并可与 MISP、TheHive、MITRE ATT&CK 等集成,帮助分析人员关联信息、推断关系并可视化威胁。

76

一句话商业模式

为安全分析师、威胁情报团队、企业安全部门解决网络威胁数据分散、非结构化,难以关联和分析,通过OpenCTI 平台(社区版开源,企业版含高级功能)提供价值,主要依靠企业版订阅费用(基于 Filigran 官网定价)赚钱

开发者工具AI开源网络安全威胁情报团队 未知(由 Filigran 公司开发,团队规模未在材料中明确)发布 2018-12-17(GitHub 仓库创建时间)最后同步 2026-09-29

商业模式画布

Business Model Canvas · 9 大模块完整填涂

重要合作Key Partnerships
与 MISP、TheHive、MITRE ATT&CK 等开源项目集成,形成生态合作
关键业务Key Activities
持续开发平台核心功能、维护连接器生态、组织社区活动(如 THREAD 会议)、提供文档和支持
价值主张Value Propositions
提供基于 STIX2 标准的统一知识模式,支持数据导入导出和可视化,帮助用户从原始数据中提取可操作的情报
客户关系Customer Relationships
通过 Slack 社区、GitHub issues、邮件支持(contact@filigran.io)和演示实例维护用户关系
客户细分Customer Segments
安全分析师、威胁情报团队、企业安全运营中心(SOC)
核心资源Key Resources
开源代码库、STIX2 标准知识、Filigran 公司研发团队、社区(Slack 6K+ 成员)
渠道通路Channels
通过 GitHub 开源社区、Slack 社区、行业会议(如 THREAD)和文档/演示实例吸引用户,企业版通过官网转化
成本结构Cost Structure
研发成本(团队薪资)、基础设施(演示实例、CI/CD)、社区运营成本(Slack、会议)
收入来源Revenue Streams
通过企业版订阅收费,提供高级功能(如更强大的连接器、支持服务),社区版免费以吸引用户
💡 核心痛点:网络威胁数据来源多样(报告、MISP 事件等),缺乏统一结构,难以关联和分析⚠️ 最大风险:企业版功能与社区版差异不明显,可能导致付费意愿低;开源项目维护成本高,依赖社区贡献

评分解析

痛点清晰度

网络威胁数据管理混乱是明确痛点,OpenCTI 提供结构化解决方案,基于 STIX2 标准,问题定义清晰

置信度 80%
85
付费可能性

企业版订阅模式存在,但具体定价未知,安全领域企业通常愿意为高级功能付费,但需差异化

置信度 60%
70
市场与趋势

网络安全威胁情报是持续增长的市场,开源平台受欢迎,但竞争激烈(如 MISP 等)

置信度 70%
80
需求信号

GitHub 星标 1 万+,Slack 社区 6K+,表明有需求,但开放 issues 多可能反映用户反馈活跃

置信度 70%
75
执行可行性

项目由 Filigran 公司维护,有持续开发(最近推送 2026-09-29),社区活跃,技术栈成熟

置信度 80%
80
中国市场适配

中国网络安全市场对威胁情报有需求,但开源平台可能面临本地化、合规和竞争挑战,需评估

置信度 50%
60

这是什么

是什么
OpenCTI 是一个开源网络威胁情报平台,用于管理组织的情报知识和可观测数据。
给谁用
面向安全分析师、威胁情报团队、网络安全运营人员以及需要管理网络威胁数据的企业组织。

关键能力

  • 基于 STIX2 标准的知识模式,结构化存储技术(如 TTPs、可观测数据)和非技术信息(如归因、受害者学)
  • 支持导入导出多种格式(CSV、STIX2 bundles),并可通过连接器与 MISP、TheHive、MITRE ATT&CK 等工具集成
  • 提供 GraphQL API 和用户友好的前端界面,支持数据关联、置信度级别、首次/最后出现时间等元数据
  • 支持从现有数据推断新关系,帮助分析人员提取有意义的知识
  • 提供社区版(Apache 2.0 许可)和企业版(付费,含高级功能),企业版可在平台设置中启用
  • 支持 Docker、手动安装、Terraform 和 Helm charts 部署,并提供演示实例(每日重置)

创业线索

团队
未知(由 Filigran 公司开发,团队规模未在材料中明确) · OpenCTI 由 Filigran 公司设计和开发,公司还组织社区会议(如 THREAD 2026)
发布时间
2018-12-17(GitHub 仓库创建时间) · 最近推送时间为 2026-09-29,项目活跃开发中
增长线索
GitHub 星标 10065,forks 1463,watchers 159,Slack 社区成员 6K+
能赚多少 / 怎么赚
企业版需付费,但无具体金额线索 · 提供企业版订阅,具体价格未在材料中给出,需参考 Filigran 官网

公开信息推断,缺数据会标未知;不构成收益承诺。

GitHub 最新数据

  • 仓库:OpenCTI-Platform/opencti
  • 星标:10,065
  • 分支:1,463
  • 关注:159
  • 未关闭 Issue:2188
  • 主语言:TypeScript
  • 开源协议:NOASSERTION
  • 仓库创建:2018-12-17
  • 最近推送:2026-09-29
  • 描述:Open Cyber Threat Intelligence Platform
cticybercybersecurityintelligenceosintsecuritythreat-intelligence

相关新闻 / 讨论

来源数据

  • 首次采集:2026-09-29
  • 最后同步:2026-09-29
  • 材料更新:2026-09-29
  • GitHub 星标:10,065
  • GitHub 分支:1,463
  • 穿透材料体量:约 10,465 字

AI 辅助分析,仅供项目研究参考,不构成投资建议。