以大数据分析为核心的智能安全产品

构建人工智能驱动的威胁分析和监测体系

全流量存储,秒级溯源

网络数据全量存储(支持PCAP原始凭证和文件还原),符合网安法二十一条对网络日志留存不少于六个月的要求,以及采用大数据索引技术,实现千亿数据量的情况下,关联查询速度可以达到毫秒级
  • 网络数据全量存储
  • 风险威胁快速溯源
  • 调查信息关联分析
  • 千亿数据快速检索

多维安全分析能力与智能模型

基于签名特征检测、机器学习建模、统计学分析等多项技术,对海量数据进行全数据分析和场景化智能学习建模。提供多种交互式数据安全分析工具,可大幅提升自动化安全运营效率,以安全分析引领NTA全流量安全的核心价值
  • 攻防实战驱动安全分析
  • 大数据建模与关联分析
  • 机器学习识别未知威胁
  • 联动云端威胁情报中心

综合风险管理与事件分析

基于攻击链理论和数据关联技术建立分类体系,对风险信息和预警事件的对象、序列和资产属性等多重信息进行综合关联与加权,提供丰富置信度指标,为安全分析运营与安全风险管理提供更科学的定级评估依据和闭环路径
  • 高效安全风险及攻击事件管理
  • 智能聚合检索与关联分析
  • 攻击者画像和调查画布溯源
  • 可高度自定义的监测策略

资产智能识别与异常行为监测

通过对网络全流量的深度解析、发现与成分分析,对IT资产进行精细化识别和重要度评估。利用大数据技术计算资产历史行为,提取行为模式和属性特征,创建异常行为基线,智能检测分析如内网横移行为、漏洞利用行为、隐蔽通信行为等APT高级威胁攻击行为
  • 资产成分自动化识别
  • 资产建模与异常行为分析
  • 全流量视角的网络拓扑安全管理

能力优势

实战攻防与漏洞情报引领,创新领航智能安全科技

AI赋能的安全分析

以数据科学为基石,通过将统计学、机器学习、图交互等多维技术结合应用于核心安全场景,在安全分析能力上产生突出表现

漏洞全生命周期管理

交互式数据分析工具,提升自动化安全运营效率

多年攻防经验的沉淀与累积,对网络流量数据进行合理的选择、数据预处理,同时结合高层次的智能分析模型、可视化视图呈现与交互钻取等方式,为安全运营人员识别异常威胁提供效率工具

网页篡改监测

全息资产测绘

通过主动检测、被动流量监听以及第三方数据导入形式,深度梳理企业潜在的IT资产信息,如端口、应用、服务、MAC地址等信息;
同时根据企业业务区域划分,构建企业内部资产管理模型;结合可视化技术,对资产拓扑、访问关系,资产活动日志等信息进行多维度可视化呈现

安全开发生命周期

合规辅助与审计支持

机器学习关联分析

利用机器学习模型提升对未知威胁及持续变化攻击的感知能力,同时对已有安全事件进行多维度聚类分析,洞察独立事件间的关联性,结合可视化,进行威胁狩猎

对抗式溯源

典型客户

从公有云到私有云,已有来自多个行业的企业和从公有云到私有云,已有来自多个行业的企业和团队使用斗象智能安全

中国银联是中国银行卡联合组织,通过银联跨行交易清算系统,实现商业银行系统间的互联互通和资源共享,保证银行卡跨行、跨地区和跨境使用
国泰君安是中国证券行业里长期、持续、全面领先的综合金融服务商,始终以客户为中心,深耕中国市场,为个人和机构客户提供各类金融服务
中国平安是中国第一家股份制保险企业,至今已发展成为融保险、银行、投资三大主营业务为一体、核心金融与互联网金融业务并行发展的个人金融生活服务集团
新东方教育科技集团以培训为核心,拥有多个培训体系,同时在基础教育、职业教育、教育研发、出国咨询、文化产业等方面取得骄人的成绩
江苏银行是由江苏省内10家城市商业银行合并重组而成的现代股份制商业银行,开创了地方法人银行改革的新模式,是江苏省内最大的法人银行
中国电信集团有限公司连续多年入选"世界500强企业",主要经营固定电话、移动通信、卫星通信、互联网接入及应用等综合信息服务
美国A.O.史密斯公司是拥有142年灿烂历史的跨国公司,总部设在美国威斯康星州,是将创新技术和节能解决方案应用于产品,并行销世界各地的全球领先企业

更多案例 >