高级持续性威胁分析
奇安信
361
1
奇安信的威胁监测与分析系统(天眼)是一款以攻防渗透和数据分析为核心的安全产品。它利用网络流量和终端EDR日志,结合威胁情报、规则引擎、文件虚拟执行和机器学习等技术,精准识别并响应已知和未知的高级网络攻击。系统通过本地大数据平台存储和查询流量日志与终端日志,实现 事件的深入分析、研判和回溯。同时,天眼结合边界NDR、终端EDR和自动化编排处置功能,能够及时阻断威胁,保障网络安全。
山石网科
272
0
山石智·感—智能内网威胁感知系统,作为山石网科内网安全解决方案的核心组件产品,聚焦于内网风险态势感知,致力于核心业务安全。 山石智·感采用山石智能安全技术,重点监控核心资产服务器,检测发现已知及未知网络威胁,精准定位风险服务器和风险主机,完整的攻击链行为还原,使得内网安全可发现、可管理、可追溯、可信任。
知道创宇
190
0
实时分析网络全流量,网络检测与文件检测同步进行,采用情报共享机制,构筑检测生态圈,准确、快速地掌握攻击链条,以便进一步采取相关措施,将APT攻击阻止在萌芽状态。
启明星辰
171
0
启明星辰的终端高级威胁检测与响应系统(EDR)是新一代的终端安全防护解决方案。该系统通过全量终端信息采集和动态调整机制,实现对高级持续性威胁的检测和响应,提前截断攻击链条。EDR具备终端资产盘点、安全状态研判、已知和未知威胁检测等功能,利用大数据技术进行终端威胁溯源,为终端安全提供全面保护。
147
0
天融信终端威胁防御系统TopEDR是基于Gartner提出的EDR技术理念设计的一款终端安全检测与响应产品。基于预防、防御、检测、响应的一体化安全体系,赋予终端威胁防御能力;采用基因识别、虚拟沙盒、微隔离等技术,精准识别各种已知威胁和未知威胁,帮助客户快速检测、响应终端安全问题,全面提升终端安全防护能力。
微步在线
133
0
微步云沙箱S是一站式的文件威胁分析平台,集成全球主流反病毒引擎,全面检测文件威胁,针对重保安全、邮件安全、APT攻击等场景强化检测分析能力,结合微步威胁情报云,分钟级发现未知威胁。
微步在线
110
0
微步威胁防御系统OneSIG,深度融合微步高精度威胁情报,精细化自动拦截,实现一体化、自动化的边界安全防御。有效应对0day、APT、钓鱼、勒索等新型攻击,重保期间自动值守。
90
0
迪普科技新一代高级威胁检测平台,基于智能语义分析算法,结合高效的沙箱动态分析、丰富的特征规则、全面的检测策略,针对APT入侵途径,发现其中的攻击行为,并深度检测APT攻击中的高级恶意代码,对新型网络攻击行为进行有效检测,同时满足合规性需求。
山石网科
113
0
山石智影APT监测系统基于静态特征匹配和动态行为捕获技术,全面检测网络中的隐藏威胁。山石智影通过与山石网科下一代防火墙、入侵防御系统、智能内网威胁感知系统等平台联动,可以精准检测通过网页、电子邮件等方式试图进入内部网络的恶意软件,包括零日攻击及具有抗检测能力的高级恶意软件。
华顺信安
113
0
华顺信安提供全面安全巡检服务,依据国家和行业标准,核查主机安全配置,排查webshell、后门等安全隐患。服务包括基线核查、安全隐患排查,旨在提升企业防护能力,满足合规要求,降低安全风险。适用于系统受攻击、合规需求、重大活动安全保障等场景。
联软科技
107
0
联软科技的UniNID网络智能防御系统,融合网络智能准入、威胁发现、智能诱捕等技术,通过机器学习识别内网安全风险,动态生成“陷马坑”诱捕攻击行为,有效防范勒索软件和APT攻击。系统支持无代理智能准入,资产识别,风险精准识别,提供安全可视化,适用于多种行业场景,是企业网络安全的智能化选择。
四叶草安全
105
0
四叶草安全推出的洞镜异常行为实时监测平台,集成了网络流量分析、病毒木马检测、沙箱行为检测、威胁情报检测、人工智能检测和高级持续性威胁检测等多项功能,利用人工智能和大数据分析技术,实现对已知和未知威胁的全面检测与实时监测,为企业提供强大的安全防护和溯源取证能力。
江民科技
101
0
江民科技的[EDR]赤豹终端安全检测与响应系统,采用ATT&CK框架,结合威胁情报和机器学习技术,有效识别未知威胁和异常行为,缩短安全威胁的发现与响应时间。系统具备数据采集、大数据关联分析、人工智能引擎Protoss™等优势,支持资产发现、安全基线检测、持续监控、安全响应等功能,适用于金融、医疗、军工、政府及大型企业,提升终端安全管理效率。
安恒信息
101
0
明鉴®迷网系统(以下简称“迷网”)是安恒信息根据多年在安全领域的攻防经验,基于蜜罐、蜜饵等欺骗技术,打造的一款实战化欺骗诱捕防御产品。
亚信安全
89
0
亚信安全信桅高级威胁监测系统TDA 是一款 360 度的高级威胁检测产品,可掌握全网络的流量来侦测并响应高级威胁与未知威胁,为用户提供更全面的网络威胁侦测。其独特的侦测引擎加上定制化沙箱动态模拟分析,能快速发掘并分析恶意文档、恶意软件、恶意网页、违规外连以及传统防护无法侦测到的内网攻击和定向式攻击活动。
山石网科
98
0
山石云·影可以精准检测通过网页、电子邮件等方式试图进入内部网络的恶意软件,包括零日攻击及具有抗检测能力的高级恶意软件。当前的恶意软件大多具备强大的逃逸能力,而 APT 攻击还可能使用零日攻击的方式,传统的防病毒引擎很难发现它们。山石云·影通过云端海量的恶意样本库、集群的虚拟执行检测引擎可以有效发现这些攻击行为,帮助客户有效的遏制由此带来的风险,如敏感信息泄露、业务中断等。
威努特
94
0
威努特的入侵检测系统是一种网络监控工具,能够实时分析网络流量,以发现并警告潜在的恶意活动或策略违反。
亚信安全
76
0
亚信安全高级威胁分析系统DDAN是一套恶意软件识别及分析平台,利用沙盒技术和其他先进模式,对亚信安全各种 阻断产品、其他安全产品所还原到的可疑样本或是由技术专家直接上传的文档做深度检测。DDAN可以更早发现未知病毒、恶意软件,并且实现情报共享,让网络安全防护体系具备自我学习的能力。
89
0
迪普科技先知威胁感知大数据平台(Seer)是一款帮助用户发现APT攻击、失陷主机、僵木蠕传播等安全威胁,实现精准溯源及应急处置的产品。 平台以安全大数据+AI智能分析技术为核心,结合主/被动检测、威胁情报、 UEBA、攻击行为建模、失陷主机检测等技术,实现安全事件可视化、全网威胁可视化、 全网流量可视化、资产及脆弱性可视化等,帮助客户评估安全状态并决策处置。同时平台设计遵循GBT-20984-2007及等保2.0等相关要求,全面满足合规性需求。
天融信
81
0
天融信入侵防御系统TopIDP集攻击检测、Web安全检测、DDoS检测等多功能于一体,实现对网络威胁全方位检测、深层次防御的效果。TopIDP具备入侵检测规则库等多种专业、权威、丰富、多维的知识库,使得产品在威胁防御方面更加精准、迅速。面对当前复杂的网络攻击环境,TopIDP全方位深层次的威胁防御能力,可持续对抗不断出现的各类安全威胁。
江民科技
88
0
江民科技的[XDR]赤豹XDR大数据安全分析平台,是一个全面智能化的安全监测和响应系统。它结合端点、网络和云安全数据,利用机器学习和AI技术,快速识别并响应高级和未知威胁,提高安全团队效率,缩短事件响应时间,为企业提供全面的安全保障。
斗象科技
85
0
斗象科技的APTP攻击面检测管理平台,是一款自动化渗透系统,专注于企业级应用组件的攻击面检测与管理。平台利用先进的动静态爬虫、资产关联分析、原子化渗透能力编排等技术,全面深入地对数字应用形态进行安全巡航,有效维护企业资产安全。
山石网科
82
0
山石网科网络入侵检测/防御产品是专用于网络入侵攻击检测和防御的安全产品,可广泛部署于政府、企业、高校、运营商等行业的互联网出口、服务器前端、内网隔离防护等应用场景。山石网科国产化入侵防御系统S-2680-GC采用国产关键元器件和国产操作系统,符合国家相关标准要求,国产化程度高,适配具有国产化产品需求的用户场景。
启明星辰
72
0
启明星辰的工控态势感知系统,基于大数据架构,提供海量信息采集、存储、分析和态势呈现。系统深度识别工控网络协议,多维度可视化分析,智能关联分析,满足等级保护和信息安全管理体系要求,广泛应用于石化、电网等关键领域,助力用户掌握网络连接关系,迅速发现异常,实现安全风险全生命周期管理。
63
1
安天可扩展威胁检测响应平台(XDR)是一款面向安全运营及重保重防等场景提供分析响应全流程自动化辅助的平台产品。平台能够接入和调度端点、流量、边界、云、业务及身份等维度的设备和系统;多层次多模式地融合多源数据,对威胁进行识别、检测和溯源;融合无感识别和深度测绘等方式持续监控脆弱性和暴露面,从源头降低攻击发生的可能;以细粒度处置剧本和自动化策略实现对各类威胁的及时响应遏止。构筑敏捷安全运营闭环,提升安全治理效率。
奇安信
66
0
奇安信的威胁情报运营系统(TIOS)是为大型政企、监管机构等设计的一站式安全解决方案。它集成了威胁情报平台、运营平台、邮件检测等 组件,提供研判、定性、画像及持续跟踪服务,实现情报的全周期管理,增强网络安全防御,提高运营效率。
66
0
奇安信网神DNS威胁检测与日志分析系统是国内首款本地部署的DNS防御硬件,能实时分析、检测并阻断恶意DNS流量,有效预防僵尸网络和APT 攻击,保护企业通信和数据安全。
安恒信息
72
0
明御入侵检测系统(DAS-NTA)以全面深入的流量解析为基础,通过智能语义分析、精准全面的检测规则、多角度分析模型、流量异常识别等技术,提供“可信、精准”的网络攻击和威胁事件发现、攻击源与攻击目标定位、攻击行为关联分析能力,还原入侵检测事件,多维视角实时呈现全网安全态势,为用户网络安全保障工作提供有力支持。
绿盟科技
74
0
红蓝对抗服务是指为发现并整改企业内外网资产及业务数据深层次安全隐患,在确保业务平稳运行的前提下,整合企业安全威胁监测能力、应急处置能力和防护能力,以企业真实网络环境开展实兵红蓝对抗演练,提高并完善企业安全防护技术与管理体系。 蓝队服务 (攻击方):扮演攻击者角色,不影响正常业务;以获取企业资产权限、业务数据、业务控制权为目的;展示击杀链,结合当前网络安全体系,提出可落地的改进建议。 红队服务 (防守方):组织红蓝对抗演练,并扮演防守者角色;考察企业的防护与应急体系,优化安全策略,挖掘并处置安全事件;分析蓝方成果,结合当前网络安全体系,提出可落地的改进建议。
江民科技
70
0
江民科技的网络版防病毒系统提供全面终端和边界安全解决方案。集成人工智能引擎和自主杀毒技术,实现高效病毒查杀和实时防护,支持统一终端管理和策略定制,特别针对勒索软件提供专杀功能。适用于多行业场景,确保企业网络安全。
63
0
安天探海威胁检测系统是安天自主研发的能力型网络威胁检测和响应设备,核心定位为能力型流量威胁检测和响应(NDR)产品。以旁路接入的方式,在不影响用户网络业务的前提下,实时检测镜像流量,帮助用户发现网络威胁、预警网络安全事件,同时支撑用户网络安全应急响应工作。
66
0
天融信入侵检测系统TopSentry集多功能于一体,实现对网络威胁全方位、深层次检测的效果。TopSentry具备检测规则库、应用识别库、地理信息库、僵尸主机规则库、威胁情报库、URL分类库六大知识库,专业、权威、丰富、多维的知识库,使得产品在威胁检测方面更加精准、迅速。面对当前复杂的网络攻击环境,TopSentry全方位深层次的威胁检测能力,可持续对抗不断出现的各类安全威胁。
71
0
安天追影威胁情报平台是一款为“高级威胁对抗需求”用户,推出的威胁调查分析产品,它凝聚了安天在APT对抗一线的研究成果,以及融合了自身多年的威胁情报运营经验。产品支持多种方式部署交付,包括硬件、软件、私有云等,并能满足联网和隔离网不同环境的需求。
奇安信
65
0
奇安信的威胁情报平台(TIP)是一款本地化部署的企业级产品,专注于通过整合多源情报,强化企业的网络安全检测、响应与预防能力。它提供漏洞情报、APT档案库、邮件攻防检测等功能,并支持STIX标准情报共享,实现云端数据下沉与第三方设备联动,构建内生情报能力,以高效精准的分析技术,助力企业全面提高安全运营水平。
斗象科技
62
0
斗象科技的XSIEM元数据融合安全管理平台,是一款国产化替代国外知名SIEM的新一代安全管理产品。它通过多源日志接入、智能解析、实时情报关联等技术,实现海量数据的融合分析和一体化指挥管理,支持自主运营和自主可控需求。具备灵活的关联检测、智能降噪、DSL查询语法支持等功能,强化了安全可视性并提升了安全运营效率。
奇安信
53
0
奇安信的ALPHA威胁分析平台是一个面向安全分析师和事件响应人员的综合性情报分析工具。它基于海量多维度数据,提供报警研判、攻击定性、黑客画像和威胁跟踪等功能,支持安全运营者进行事件确认、优先级排序和深层信息挖掘,是构建新型安全架构的核心组件。