NDR,即网络检测和响应(Network Detection and Response),是一种利用人工智能、机器学习以及行为分析等非基于签名的方法来检测网络上的可疑或恶意活动的网络安全技术。NDR技术起源于网络流量分析(NTA),随着NTA解决方案增加了行为分析和威胁响应功能,Gartner在2020年将其重命名为NDR。NDR的应用场景广泛,包括威胁检测与防御、异常行为检测、漏洞管理与修复、安全事件响应以及安全分析与调查等,旨在提高网络的安全性和响应能力。
奇安信
392
1
奇安信的威胁监测与分析系统(天眼)是一款以攻防渗透和数据分析为核心的安全产品。它利用网络流量和终端EDR日志,结合威胁情报、规则引擎、文件虚拟执行和机器学习等技术,精准识别并响应已知和未知的高级网络攻击。系统通过本地大数据平台存储和查询流量日志与终端日志,实现 事件的深入分析、研判和回溯。同时,天眼结合边界NDR、终端EDR和自动化编排处置功能,能够及时阻断威胁,保障网络安全。
微步在线
339
0
微步威胁感知平台TDP是一款深度融合威胁情报的实战化全流量检测与响应平台(NDR),全面梳理攻击面,精准检测,自动化响应处置。告警误报率低于0.03%,0day检出率高于81%。
长亭科技
329
1
全悉(T-ANSWER)高级威胁分析预警系统是一款聚焦网络流量检测的新一代全流量威胁检测与响应平台,可为用户安全防御构建流量检测、狩猎、溯源、响应的全流程体系,快速有效应对蔓延升级的各类网络威胁及风险挑战。
山石网科
285
0
山石智·感—智能内网威胁感知系统,作为山石网科内网安全解决方案的核心组件产品,聚焦于内网风险态势感知,致力于核心业务安全。 山石智·感采用山石智能安全技术,重点监控核心资产服务器,检测发现已知及未知网络威胁,精准定位风险服务器和风险主机,完整的攻击链行为还原,使得内网安全可发现、可管理、可追溯、可信任。
启明星辰
234
0
启明星辰的天阗威胁分析一体机(TAR)是一款集成攻防研究、资产构建、自动响应和协同防御的高级网络安全产品。它通过全流量双向检测、沙箱检测等技术,有效识别未知威胁和APT攻击,提供多维度可视化分析和情报赋能,实现快速响应和闭环处置,增强网络安全防护能力。
知道创宇
197
0
实时分析网络全流量,网络检测与文件检测同步进行,采用情报共享机制,构筑检测生态圈,准确、快速地掌握攻击链条,以便进一步采取相关措施,将APT攻击阻止在萌芽状态。
江民科技
211
0
江民科技提供全面的安全培训服务,旨在强化组织的信息安全体系。培训内容涵盖恶意代码分析、安全事件处置和攻防演练等,通过提高员工安全意识和技能,降低安全风险,防范内部威胁,并建立安全机制。服务优势包括降低安全风险、防范内部威胁、提高反应速度、建立安全机制和定制化解决方案。
江民科技
127
0
江民科技的流迭代威胁检测引擎是一款高效、成熟的网络安全产品,能够全面检测网络数据流中的恶意代码,如病毒、木马等。它采用自研的流迭代特征检测算法,具有低内存占用、快速查毒、无需缓存等特点,同时支持高并发和国产化系统,适用于多种流量型设备,确保网络安全。
107
0
Panabit NTM(Network Trace&Monitor)是一种基于元数据的全流量溯源分析产品。能够满足用户对业务性能感知、网络未知威胁发现、原始数据包溯源等全方位需求,赋予用户细粒度的可观测、可追溯能力。一镜到底,提供从会话至原始数据的锁定;元数据、会话、威胁情报,加速异常分析定位;全流量留存,网络事后追责时的最后手段。
亚信安全
93
0
亚信安全信桅高级威胁监测系统TDA 是一款 360 度的高级威胁检测产品,可掌握全网络的流量来侦测并响应高级威胁与未知威胁,为用户提供更全面的网络威胁侦测。其独特的侦测引擎加上定制化沙箱动态模拟分析,能快速发掘并分析恶意文档、恶意软件、恶意网页、违规外连以及传统防护无法侦测到的内网攻击和定向式攻击活动。
江民科技
95
0
江民科技的[XDR]赤豹XDR大数据安全分析平台,是一个全面智能化的安全监测和响应系统。它结合端点、网络和云安全数据,利用机器学习和AI技术,快速识别并响应高级和未知威胁,提高安全团队效率,缩短事件响应时间,为企业提供全面的安全保障。
95
0
迪普科技先知威胁感知大数据平台(Seer)是一款帮助用户发现APT攻击、失陷主机、僵木蠕传播等安全威胁,实现精准溯源及应急处置的产品。 平台以安全大数据+AI智能分析技术为核心,结合主/被动检测、威胁情报、 UEBA、攻击行为建模、失陷主机检测等技术,实现安全事件可视化、全网威胁可视化、 全网流量可视化、资产及脆弱性可视化等,帮助客户评估安全状态并决策处置。同时平台设计遵循GBT-20984-2007及等保2.0等相关要求,全面满足合规性需求。
江民科技
90
0
江民科技的[NDR]赤豹全流量威胁监测系统是一款利用ATT&CK模型构建攻击链,深度分析网络流量、文件、邮件及日志数据,结合威胁情报和沙箱技术,实时监测并发现网络威胁的高级安全产品。它支持敏感审计、失陷主机识别、自动化处置闭环,并能与EDR、XDR等设备联动,全面提升企业网络安全防护能力。