
风险与挑战:什么是高级可持续性攻击
风险与挑战:云时代安全形势越发复杂,APT 勒索等愈发常见

风险与挑战:全球信息泄露日趋严重

安全挑战 + 政策升级 + 攻防驱动,需要产品具备深度流量检测和智能分析能力

产品概述:深度分析网络流量,实现全面的威胁识别
T-Sec高级威胁检测系统(简称:腾讯御界)是腾讯推出的一款旨在为客户提供高级威胁检测(APT检测)、分析、溯源和响应的一体化解决方案。

NDR解决方案
NDR通过结合专家规则、哈勃沙箱、威胁情报、AI算法和腾讯天幕旁路阻断器等技术,对流量进行协议解析、文件还原和全量信息存储,发现恶意攻击和潜在威胁,对攻击事件进行分析、溯源和阻断。采用镜像流量,旁路检测的方式,不影响业务。

NDR协助某头部银行护网演习成功,0失误0失分
在和国内某头部银行的合作中,NDR帮助其成功守护了3000多个云服务器和160个公共服务和网站,并通过警报相关性分析将警报数量减少76%,阻断率可达99.9%,显著提高了安全运维人员调查事件和处理警报的效率。
某金融机构内部电脑频频中病毒,NDR协助客户成功定位问题和影响范围,封恶意链接
某金融机构遭受恶意钓鱼邮件攻击,经常会出现员工点击恶意邮件,导致电脑中病毒木马,影响业务正常运行的情况。客户无法确定钓鱼邮件攻击时间线和攻击范围,无法及时阻断。该客户使用NDR后,成功勾画出该钓鱼木马事件的发生时间,受影响用户范围,最终执行木马的用户范围。另外针对钓鱼邮件中的恶意链接,NDR下发黑名单封禁,禁止黑客的传播恶意代码和攻击员工电脑。首先通过NDR中异常文件告警功能,检测到钓鱼邮件中恶意附件内容 ( 包含邮件主题,木马外联C&C地址等 ) 。在NDR日志中搜索该邮件的相关信息,可以得到攻击发生的起始时间点等信息。通过NDR中检测对钓鱼邮件中木马C&C的访问记录,得到有多少用户运行过木马程序,从而确认受害范围。
NDR发现某银行代码泄露,及时协助行方止损,防止核心数据库泄露
某银行开发人员曾无意中将自研业务代码提交到了git上,因为代码里面暴露了对外数据库的地址和端口,被黑客拿来尝试进行爆破。只要有充足时间,再复杂的密码也能够被攻击者逐个推算,最终实现暴力破解。NDR及时发现了爆破流量并进行实时阻断。事后分析,数据库也存在弱口令问题。如果没有及时阻断,核心数据库面临泄露风险,将造成严重的后果。
与传统IDS/IPS的区别
与终端防护形成互补,安全两翼

产品功能架构

产品功能架构

产品功能特性一:流量探针
产品功能特性二:威胁检测
产品功能特性三:安全分析/调查
产品功能特性四:可视化

核心优势一:安全分析与运营能力

核心优势二:哈勃沙箱,全球首家接入到VirusTotal
支持本地和云端150亿海量样本库比对,可动态调整不同类型的沙箱数量,单日样本分析量可达20万,可手动上传分析样本。已知木马特征不少于3000条,恶意样本识别率位于前列。

核心优势三:AI技术的应用

核心优势四:资产发现与识别梳理资产安全状态

核心优势五:安全专题场景化
产品内置“勒索病毒”、“邮件安全”、“密码安全”等多个安全专题,产品通过安全专题将威胁聚焦,通过可视化分析帮助客户针对性解决风险问题

核心优势六:自动外联腾讯天幕阻断恶意流量
自动阻断能力:支持百万条封禁规则,秒级生效,采用专利技术,阻断成功率99.9%,业界领先。利用旁路阻断技术,对租户和平台的业务无影响。灵活的阻断策略配置。支持接入多个阻断器。支持阻断日志审计。支持阻断报表。

核心优势七:深度融合云平台,租户级溯源分析

核心优势八:腾讯安全威胁情报数据能力

核心优势九:适应多场景需求的灵活部署模式
腾讯御界的核心组成模块:数据分析平台 + 流量探针 + 沙箱

案例一:在某国有大型银行云平台部署,演习防守成功

案例二:某金融单位检测-响应闭环构建“演练”最佳防护
小闭环(NDR) :旁路检测+情报+阻断+服务。大闭环(XDR):旁路检测+情报+阻断+服务+主机安全+运营中心+SOAR/指挥调度。

案例三:某汽车集团日常安全运营+攻防演习
案例四:某大型物流企业多级级联场景
案例五:某省安全一体化检测防护平台建设
客户描述:某数字化政府机构客户 所属行业:政务行业。客户规模:最终客户为某省某局,覆盖一个省级中心、十四个地市分支,数百万资产。客户情况:某省某局共建十五朵政务云,持续建设政务云平台安全防护体系,不断提升安全防护体系安全能力和防护维度。
案例六:某网信办
能力评测

信创认证

荣誉奖项

来自客户的感谢信



