产品简介
腾讯NDR网络威胁检测与响应产品由御界高级威胁检测系统和天幕安全治理平台组成,通过实时发现流量中的恶意攻击和潜在威胁,实现分析、溯源和阻断,形成网络层的“检测与响应”智能化闭环。
市场需求
云时代下,安全形势日益复杂,APT勒索和数据泄露事件频发,攻击规模和频率增加,高级威胁场景趋于日常化。国家政策法规提高云服务安全要求,传统检测技术难以应对当前安全挑战。
痛点场景
- 攻防演练、重保场景:利用云端威胁情报和专家知识库,快速发现最新攻击手法和漏洞利用,实现毫秒级响应。
- 云上/云下/混合云全网流量检测与响应:覆盖多云混合云场景,通过多种检测技术发现攻击行为和异常行为,提供手动或自动旁路阻断能力。
- 勒索病毒、挖矿木马防护:提供一站式外部威胁检测防护管理平台,进行场景化安全防护。
- 内网横移检测:弥补内网流量防护缺失,发现内网渗透行为和东西向流量威胁,提前感知并快速响应。
- 统计分析:帮助业务团队从流量中盘点活跃资产和API,统计分析业务访问及安全事件,协同处置安全问题。
产品方案
NDR是高级威胁检测、分析、溯源和阻断的一体化解决方案。通过镜像流量和旁路检测方式,对流量进行协议解析、文件还原和全量信息存储,结合规则引擎、哈勃沙箱、威胁情报和AI算法等技术,帮助企业发现恶意攻击和潜在威胁,协助客户分析、溯源和阻断攻击事件。
最佳实践
- 云端协同的全流量威胁检测与响应:依托云端威胁情报和专家知识库,覆盖攻击链全阶段,集成专家规则、TAV反病毒引擎、哈勃沙箱、威胁情报、AI算法和腾讯天幕旁路阻断等技术,提供全面精准的威胁检测和丰富的溯源信息,快速定位威胁和失陷资产,提供多种响应手段闭环处置攻击事件。
- 海量流量威胁自动化响应闭环:单机支持最高10G/s流量,集群支持最多40G/s流量,IPv4和IPv6阻断场景最高阻断率达99.99%。采用非侵入式旁路部署,提供开放的阻断API,可接入第三方检测产品,形成响应闭环中心。
- 大数据分析和取证能力:基于攻击链还原安全事件,将海量安全告警归并成事件,提供详细的关键和关联信息,结合威胁情报丰富上下文信息,形成攻击者画像,方便调查人员研判分析,定位溯源攻击。支持对4层流量日志和7层Payload信息存储,方便调查取证。
- 开箱即用的安全分析专题+自定义策略:提供多个常见安全分析专题场景(重保监控、密码安全、勒索病毒、组件安全、数据泄露、登录行分析、邮件安全和域名解析),同时提供灵活的自定义策略引擎和白名单机制,快速响应最新漏洞和安全事件。
荣誉认可
客户案例