微步在线成立于 2015 年 7 月,提供专业的威胁检测产品与服务,致力于成为企业客户的威胁发现与响应专家。公司自成立初始便专注于威胁情报领域,积累了深厚的威胁分析能力,已将情报数据能力和分析能力通过专业易用的产品赋能给客户,帮助企业建立全方位的威胁监控体系。
连续三次入选Gartner《全球威胁情报市场指南》的中国厂商
入选红鲱鱼亚洲100强企业
入选Cyber Security Ventures 《2017-2019年全球网络安全500强》
微步在线威胁感知平台 ( 以下简称 TDP) 通过情报驱动的威胁感知内核与紧贴甲方视角的风险分析模块,支持对双向全流量进行深度分析,能够全面发现网络威胁,实时判定成功攻击,精准定位失陷主机,并提供基于终端和流量的处置闭环能力;同时,通过非侵入方式梳理资产与服务,识别潜在风险暴露面。对安全团队掌控全网态势,发掘隐藏风险,聚焦真实威胁,加强联动能力,提升运营效率提供有力支撑。
利用威胁情报、特征分析、人工智能技术,精准发现网络中的被控主机
深度研判流量载荷,自动判定是否"攻击成功"无需人工排查海量日志
自动化识别有目的性的攻击了解黑客的攻击意图
无需安装任何软件,无需进行任何扫描,不影响网络拓扑结构,通过被动监听流量识别发现资产
自动识别端口、服务、应用名称和版
智能判定应用是否对外开放,协助梳理和验证管理策略
根据情报、攻击判定,自动阻断后续攻击
联动第三方安全设备,打通处置流程
与TDP Agent配合 ,自动化定位恶意程序和执行过程
TDP通过对全流量日志以及告警原始流量包记录,采用分级存储策略,为企业提供攻击行为丰富的上下文信息;通过双向流量检测,精准识别外部成功攻击;利用可视化技术,多维度多视角地呈现威胁态势;依赖于全球最新的威胁情报数据能力和微步在线专业的威胁分析,精确定位内网中的失陷主机。
TDP通过流量监听来对企业业务资产进行识别,帮助企业了解自身资产的暴露情况,并能够针对性做出合理管控; 通过实时检测模块,监测企业对外开放登录后台的访问,企业内外部的弱口令,API的异常使用情况以及企业内外部的文件传输行为,帮助企业了解风险点。
安全团队可通过网络告警中丰富的威胁情报上下文,辅助处置决策。平台支持对外部威胁进行阻断;并提供和平台联动的终端工具,以便于定位恶意进程,阻断网络访问,自动化清理流行恶意软件。
本地威胁情报管理平台(以下简称 TIP)是国内首个本地威胁情报管理分享平台。主要用于整合多源情报,实现统一管理与共享;帮助企业进行本地私有化情报生产,实现情报关联分析与深度挖掘;与现有安全系统集成,提升威胁感知与响应能力三大场景。
完美整合微步在线机读 / 高级报告情报、 第三方商业情报、开源情报以及企业私有情报,进行多源威胁情报标准化和多维度情报质量评估,实现情报的统一管理,便于企业内部情报查询和共享。
TIP 内置小型化的微步在线领先的威胁情报生产算法和流程,可根据用户环境原 始数据附加微步在线基础数据全自动实时生产针对该用户的定向威胁情报。
基于微步在线业内领先的威胁情报数据,提供本地高频情报查询API,协助企业安全团队评估业务线威胁,进行有 情报数据佐证的业务领域重点防护。
通过自定义策略和插件与下游防火墙、 WAF、IDS/IPS 等安全设备联动联防, 提升自动化响应能力和边界防护能力。
基于TIP特有模块实现与态势感知、SOC、SIEM平台对接,为企业安全建设赋能威胁情报能力,实现数据关联分析、情报深度挖掘以及告警优先级排列,提高安全运营体系的情报检测与分析能力。
基于TIP特有属性实现级联功能,协助企业总部和分支机构安全有效的分享威胁情报。