奇安信天眼新一代威脅感知系統(tǒng)(SkyEye,以下簡稱天眼系統(tǒng))以攻防滲透和數(shù)據(jù)分析為核心競爭力,聚焦威脅檢測和響應(yīng),為客戶提供安全服務(wù)與產(chǎn)品解決方案。天眼基于網(wǎng)絡(luò)流量和終端EDR日志,運用威脅情報、規(guī)則引擎、文件虛擬執(zhí)行、機器學習等技術(shù),精準發(fā)現(xiàn)網(wǎng)絡(luò)中針對主機與服務(wù)器的已知高級網(wǎng)絡(luò)攻擊和未知的新型網(wǎng)絡(luò)攻擊的入侵行為,利用本地大數(shù)據(jù)平臺對流量日志和終端日志進行存儲和查詢,結(jié)合威脅情報和攻擊鏈分析對事件進行分析、研判和回溯,同時結(jié)合邊界NDR、終端EDR以及自動化編排處置可以及時的阻斷威脅。
奇安信具有專業(yè)安全專家團隊分析和追蹤APT攻擊,奇安信威脅情報中心監(jiān)測到的針對中國境內(nèi)政府機構(gòu)、科研教育、大型企業(yè)等組織單位發(fā)動 APT 攻擊的境內(nèi)外黑客組織累計達 40 個,最早可追溯到2007年。
天眼系統(tǒng)可以輕松部署于企業(yè)網(wǎng)絡(luò)的任何位置,對網(wǎng)絡(luò)流量進行解析和記錄,也可以通過在客戶端部署的天擎終端安全管控產(chǎn)品,對客戶端日志進行采集記錄。同時天眼系統(tǒng)可分析本地采集到的所有信息,并結(jié)合來自威脅情報中心的可機讀威脅情報,快速發(fā)現(xiàn)企業(yè)內(nèi)部的高級威脅。