
网络安全从合规走向实战
随着企业数字化发展,攻击者团体化、自动化趋势,企业安全建设从合规走向实战化

黑客攻击手法逐渐向多样化发展
黑客攻击手法从传统的人肉探测逐渐向自动化工具化发展,对企业安全防御带来新的挑战

检测和响应中存在的问题
产品定位

致力于为客户提供世界上最好的安全检测和防护能力
核心能力
提升安全运营效果
风险预测:资产风险全面盘点,聚焦核心业务安全
“当你要保护一个企业的时候,你至少要先知道,你要保护哪些东西?”
TDP可通过被动监听流量识别发现资产,并自动进行风险提示,无需进行扫描,不影响现有网络结构
协议识别、指纹识别
资产盘点
风险预测:攻击面全局梳理,守好身份与登录入口边界
“当物理边界变模糊,身份与登录入口成为新的边界,安全如何防范?”
TDP帮助安全团队全面掌握所有登录入口,审计登录行为,识别登录风险

风险预测:个性化风险监控,脆弱性一览无余
基于资产可自定义的风险监控能力,帮助安全团队实现个性化风险监控、集中式风险告警

风险预测:聚焦云化威胁,增强云上资产可见性
识别企业所用的云上应用及服务,并展示内网主机与云服务之间的连接情况和数据传输情况

风险预测:核心业务安全监控,精准定位数据安全问题
监控业务API、弱口令及关键敏感数据的流转、追踪数据访问路径,提供企业的敏感数据的完整视野

精准检测:实战化检测能力,筑起自动化防御必经之路
借助高质量威胁情报,机器学习模型,规则特征识别和动态文件分析引擎,检测能力完整覆盖杀伤链各个环节的攻击手法

精准检测:全面搜集0day漏洞,第一时间发现未知威胁

精准检测:识别0-day威胁
精准检测:“敬畏概率,端正态度”最大程度避免漏报误报
“如果误报满天飞,重要告警看不见,谈什么实战化?”
多引擎机制,降低告警噪声,安全运营团队无需再为海量无价值告警疲于奔命

精准检测:聚焦针对性攻击,自动判定攻击成功
TDP基于双向全流量分析,结合攻击者手法特征和攻击者情报推导攻击意图,识别针对性威胁,可自动判定攻击成功/失败

精准检测:深化情报能力,高精度失陷主机检测
持续监控主机主动对外的访问行为,比对高质量失陷情报(IOC),可精准判定主机失陷

精准检测:云沙箱+本地流量构建全方位威胁防御体系
“云端沙箱+本地文件还原” 构建全天候、全方位的未知威胁防御体系,领先一步检测与响应未知和威胁

精准检测:流量+蜜罐威胁诱捕,还原完整攻击链
流量无法下沉覆盖的区域,通过免费蜜罐“提升”威胁检测能力,并将蜜罐产生的告警发送给TDP
蜜罐视角单一,TDP提供流量侧信息补充攻击链,统一监测、证据留存

精准检测:恶意加密流量检测
结合旁路部署和代理(Agent)技术实现加密流量解密

自动分析:识别黑客意图,精准还原攻击过程
外部攻击告警量大,噪音多,零零散散难以运营。TDP智能聚合将其化繁为简,帮助安全团队迅速定位有价值威胁

自动分析:防守-攻击-溯源-全方位多视角分析

自动分析:行业首个落地的攻击者画像分析
结合攻击者行为、攻击IP及相关情报信息所描绘攻击者全貌,提供溯源分析依据

响应闭环:定位主机威胁进程,实现终端溯源取证
威胁精准定位到进程粒度,通过父子进程关系追溯威胁源头,高效精准地对威胁事件进行响应和处置

响应闭环:旁路阻断和联动封禁,不做管杀不管埋的产品

响应闭环:云端专家协同研判
云端专家在线提供专业分析建议,帮助安全团队聚焦重点威胁,提升研判处置效率

产品优势
国产化路线全面适配

面对0day,TDP能帮我做什么?
Apache ActiveMQ 0day漏洞攻击发现

面对0day,TDP能帮我做什么?

面对HW,TDP能帮我做什么?
战前-战时-战后的一站式检测溯源/防御分析体系
面对HW,TDP能帮我做什么?
基于HW的实战化能力提升方案

面对APT,TDP能帮我做什么?
提供完善的APT事件发现和分析研判能力

面对勒索,TDP能帮我做什么?
“时代变了,你面对的不再是散兵游勇只勒索$500的勒索软件,而是有组织有预谋的勒索团伙,他们的所有动作和攻击行为与入侵无异。”

面对企业日常运营,TDP能帮我做什么?

业务上云,TDP能帮我做什么?
提升云平台安全防护能力、赋能云租户威胁感知能力、实现增值服务能力

多分支复杂的业务场景,TDP能帮我做什么?
实现多分支机构统一威胁检测和展示、精准告警提升安全运营效率


