网络分析与可视化(NAV),代表厂商!

2025-06-02 22:04:18 围观 : 66 次 0 评论

近日,国际咨询机构Forrester发布《The Network Analysis And Visibility Solutions Landscape, Q2 2025》报告(以下简称“报告”),对全球提供网络流量检测与响应的厂商进行了深入的评估与分析。微步凭借旗下威胁感知平台TDP在流量、资产和行为方面的可见性、威胁检测的准确性及自动化响应领先能力入选报告,成为全球NAV代表厂商,技术实力得到认可。


NAV核心挑战与主流应用场景

针对网络威胁,大多数企业采购了各类安全产品,进行威胁事件监控、分析、防护及处置。而传统的IDS只进行单向流量检测,无法对返回流量进行检测,且基于规则的被动检测机制,会导致威胁发现滞后且误报率高。网络攻击态势持续严峻,告警量激增但又相互割裂,安全团队深陷告警噪音与碎片化,很难有效识别真实攻击,快速进行攻击溯源及策略编排,及时有效响应威胁事件。

NAV技术这一全球实践应用困境,也在报告中得到印证。报告指出,当前NAV市场核心应用场景,包括威胁检测、威胁狩猎、事件取证调查,以及资产发现。与此同时,当前NAV市场核心挑战在于,NAV解决方案必须解决好误报问题,让告警更精准利于后续威胁处置。

面对当下网络安全需求与挑战,微步TDP在不影响网络环境情况下可对系统整体安全态势进行检测与评估,精确识别是否攻击成功且精准定位失陷主机,同时提供多种自动化处置手段,安全运营人员只需聚焦成功攻击,进行高效安全事件处置。


精准威胁检测与狩猎

微步TDP基于双向全流量检测,结合微步业界领先的威胁情报、多维的流量特征分析与特定机器学习模型,能够突破传统单维规则检测局限,对攻击行为进行深度分析,自动化判定攻击成功/失败,精准发现真实攻击,告警误报率低于0.003%,最大限度减少告警“噪音”。而通过攻击者画像(工具手法、地理位置)与目标资产画像,可提早发现针对性攻击。与此同时,依托IOC情报比对、DGA域名模型及内网渗透行为分析(扫描、爆破、代理转发),微步TDP可以还原完整攻击链,实现从失陷主机反连检测到横向渗透的全周期威胁狩猎,同时提供丰富的上下文证据链支撑深度研判。


全面资产梳理

TDP可以通过非侵入式流量监听自动化构建企业资产台账,覆盖Web应用、远程服务、数据库等暴露面,并基于自学习技术清点API资产(识别Restful/Query传参方式)及调用行为。结合登录入口审计(弱口令、撞库检测)与自定义风险策略(异常端口开放、不合规互访),产品可以动态识别未报备业务后台、未加固登录界面等风险点,形成资产暴露面全景视图,支持企业灵活配置基线策略(如地理位置聚合分析、访客身份识别),实现资产风险的自动化收敛与闭环治理。


自动化响应与处置

TDP提供旁路TCP连接重置(阻断效率99.9%)、防火墙联动阻断及终端取证Agent,可实现网络层阻断与进程级溯源的双重精准处置。产品内置的安全事件全流程引擎,支持工单分配、处置评价及云端威胁情报联动(攻击样本溯源、行业趋势报告),通过IM工具能够实时同步告警与处置建议,形成“检测-阻断-取证-复盘”的自动化闭环响应,大幅降低人工干预成本,提升威胁根除效率与运维标准化水平。

作为一款专业针对网络流量威胁进行实时检测、溯源分析、响应处置的安全产品,TDP自推出以来,基于更精准的检测能力,更强的高级威胁检测能力,更友好的易用性,得到了国内外企业的认可,目前已服务于亚太、中东等不同区域制造、金融、能源、互联网高科技、医疗卫生等不同行业数千家企业。


· END ·
图片

相关文章

  • 技术 | 当背包侠邂逅3D高斯,数字孪生迎来“瞬时”革命
    技术 | 当背包侠邂逅3D高斯,数字孪生迎来“瞬时”革命

    在数字化的浪潮中,我们渴望在数字虚拟的世界中复刻出现实的每一个细节。然而,对于仓库、地下工事、码头等结构复杂且无GNSS信号的“信息孤岛”,传统的三维重建技术往往面临效率低下、模型笨重、真实感不足的困境。其生成的数字孪生模型,常常只是空有点...

    2025-07-28 13:01:06 立得空间
  • 携手越南BW Industrial集团,共建高标准TPO屋面系统
    携手越南BW Industrial集团,共建高标准TPO屋面系统

    近年来,东方雨虹以产业基础、科创平台、资源优势及实践探索经验为支撑,积极抢抓国际发展新机遇、探索全球发展新路径、加速全球化布局,陆续在美国、加拿大、马来西亚、越南、菲律宾等多国开设海外分公司及办事处,为夯实海外发展基础、拓展海外发展空间奠定...

    2025-07-28 11:09:19 东方雨虹
  • SNEC2025开展首日| 利珀科技在2.1H-D110展位等你
    SNEC2025开展首日| 利珀科技在2.1H-D110展位等你

    6月11日,SNEC第十八届国际太阳能光伏与智慧能源(上海)大会暨展览会在上海盛大开幕,利珀科技携光伏电池端通用解决方案,BC电池与组件端视觉解决方案亮相。利珀展位 2.1H-D110 leapers合影展会现场,利珀科技的技术团...

    2025-07-27 21:02:52 新能源杭州利珀科技
  • 用友BIP:打造企业数智化的战略级“操作系统”
    用友BIP:打造企业数智化的战略级“操作系统”

    来源:新华网客户端yonyou在新一代信息技术持续突破、人工智能加速应用落地、产业体系深度重构的时代背景下,软件已从传统的“辅助工具”跃升为“新型生产力”。国家持续推进《“十四五”数字经济发展规划》《数字中国建设整体布局规划》等顶层设计落地...

    2025-07-23 10:31:02 用友
  • 捷昌驱动:以科技重构适老化生活,赋能银发经济新未来
    捷昌驱动:以科技重构适老化生活,赋能银发经济新未来

    在人口老龄化趋势加速的当下,如何让老年群体享有更有尊严、更具品质的生活,已成为社会发展的重要命题。2025年6月11日至13日,上海国际养老、辅具及康复医疗博览会(AID)上,线性驱动领域领军企业捷昌驱动(展位号:W5F32)以"从零部件供...

    2025-07-22 22:16:10 捷昌驱动
  • 数智服务·智慧运营——用友四川用户企业报表赋能培训圆满结束!
    数智服务·智慧运营——用友四川用户企业报表赋能培训圆满结束!

    yonyou为助力客户企业加速财务数字化转型,深化数智应用能力,用友网络科技股份有限公司四川分公司于6月13日在蓉成功举办“数智服务·智慧运营——四川用户系统操作与价值提升培训会”。本次培训聚焦企业报表核心场景,通过系统化赋能,助力客户高效...

    2025-07-22 11:48:19 软件用友四川
  • 正式介绍美团闪购,欢迎10亿消费者来购物!
    正式介绍美团闪购,欢迎10亿消费者来购物!

    正式向大家介绍新一代购物平台——美团闪购!我们把“等快递”升级为“30分钟送达”海量商品,吃的用的,应有尽有24小时随时随地陪伴大家更有每日神价,就是便宜就是快为大家打造下一代购物体验诚邀全国10亿消费者,随时来美团闪购逛逛我们特地准备了开...

    2025-07-20 18:16:00 美团Meituan
  • 数智焕新进行时,用友BIP助力企业跨越周期、迈向高质量发展
    数智焕新进行时,用友BIP助力企业跨越周期、迈向高质量发展

    用友BIP全球经济波动加剧、技术迭代加速,当关税战如迷雾般笼罩全球贸易航道、AI 大模型开始重塑整个行业生态,全球范围内的企业都面临着关税壁垒、政策合规、AI技术落地难以及全球化运营复杂性等多重挑战。加速推进数智化转型成为企业突破困境、实现...

    2025-07-19 15:46:37 用友
  • 国际权威认证!凌云光通过CMMI四级评估
    国际权威认证!凌云光通过CMMI四级评估

    近期,凌云光成功通过国际公认最权威的软件研发管理体系认证——CMMI(软件能力成熟度模型集成)DEV四级评估,这标志着公司在软件研发过程管理能力、项目交付质量等方面持续进阶,目前已具备高成熟度的量化管理能力,将为客户提供更高确定性的交付保障...

    2025-07-19 07:17:55 软件凌云光技术
  • 北京市科委报道双鹤创新平台:AI驱动药物研发全链条  塑造医药创新“国家队”新范式
    北京市科委报道双鹤创新平台:AI驱动药物研发全链条 塑造医药创新“国家队”新范式

          在创新药物研发领域,面对漫长的周期、高昂的成本以及巨大的风险,北京双鹤润创科技有限公司(以下简称“双鹤润创”),作为华润双鹤旗下的科技创新平台,提出了一种创新的解决方案。该平台以“人工智能...

    2025-07-18 21:33:57 药品华润双鹤药业
发表评论