北京金睛雲華科技有限公司成立于(yú)2016年,公司以(yǐ)“ AI驅動安全”爲(wéi / wèi)核心理念, 持續研發基于(yú)大(dà)數據人(rén)工智能技術的(de)新一(yī / yì /yí)代網絡安全産品。目前已擁有十多項基于(yú)人(rén)工智能的(de)安全技術專利,所服務的(de)客戶已超過500個(gè),現網運行的(de)系統已超過3000套。
全流量威脅取證系統TFS負責對企業網絡流量進行全流量存儲和(hé / huò)曆史流量查詢等操作,TFS首先将企業網絡的(de)日常大(dà)規模流量數據包存儲下來(lái)并建立索引和(hé / huò)數據庫系統, 當企業網絡被檢測到(dào)有異常流量出(chū)入時(shí),TFS會根據ATD提供的(de)情報數據對曆史流量進行匹配, 查出(chū)可疑流量的(de)詳細信息(IP地(dì / de)址,協議類型等),配合企業的(de)調查取證工作。
威脅情報驅動檢測和(hé / huò)應急響應能力,随着新型威脅的(de)不(bù)斷增長,網絡安全的(de)防禦技術也(yě)需要(yào / yāo)不(bù)斷進步, 需要(yào / yāo)用動态的(de)威脅情報對抗持續變化和(hé / huò)升級的(de)攻擊手段,讓安全專業人(rén)員更好地(dì / de)積極阻止安全漏洞, 并采取行動來(lái)防止數據丢失或系統故障,從而(ér)有效地(dì / de)抵禦攻擊者,整合各類基礎數據,如全面的(de)域名-注冊者對應關系、二級域名-子(zǐ)域名、域名-攻擊團夥對應關系,以(yǐ)及中心自身的(de)域名日志數據,基于(yú)數據本身的(de)特性進行數據間的(de)關聯拓展,豐富數據含義。
大(dà)數據安全分析系統CIC是(shì)采用了(le/liǎo)業界新的(de)大(dà)數據架構與人(rén)工智能架構的(de)分布式安全大(dà)數據通用平台,内部集成大(dà)數據威脅情報系統CTI; CIC具備安全數據多源分布式采集、海量數據實時(shí)處理、分布式數據存儲,長時(shí)間窗離線關聯分析、人(rén)工智能模塊威脅檢測等能力。
高級威脅檢測系統ATD(Advanced Threat Detection System), 将人(rén)工智能、大(dà)數據技術與安全技術相結合,實時(shí)分析網絡流量,監控可疑威脅行爲(wéi / wèi)。 ATD不(bù)僅可以(yǐ)通過多病毒檢測引擎有效識别出(chū)病毒、木馬等已知威脅;通過基因圖譜檢測技術檢測惡意代碼變種; 還可以(yǐ)通過沙箱(Sandbox)行爲(wéi / wèi)檢測技術發現未知威脅,對檢測及防禦APT攻擊起到(dào)關鍵作用。
熱愛季(北京)科技有限公司
地(dì / de)址:北京市海澱區大(dà)鍾寺13号院華傑大(dà)廈8層8C2
電話:13121363588