更新时间:2026年3月22日
天眼新一代安全感知系统

天眼新一代安全感知系统

奇安信天眼新一代安全感知系统是聚焦网络层威胁检测与响应的NDR产品,以攻防渗透和数据分析为核心竞争力,通过全流量分析、APT追踪与攻防实战能力,帮助政企客户快速发现和处置网络威胁,连续两年位居国内NDR市场第一。

系统支持:硬件设备/软件部署
授权方式:永久授权/订阅授权

奇安信天眼新一代安全感知系统(SkyEye,简称天眼系统)是奇安信推出的核心网络威胁检测与响应产品,专注于网络层的安全监测和威胁发现。天眼以攻防渗透和数据分析为核心竞争力,聚焦威胁检测和响应,为客户提供专业的安全服务与产品解决方案。

天眼的核心能力在于全流量分析。系统通过镜像流量或探针方式采集网络流量,对流量进行深度解析和分析,能够检测网络中的各类攻击行为,包括端口扫描、漏洞利用、恶意软件通信、数据外泄等。天眼支持多种协议解析,覆盖HTTP、HTTPS、DNS、SMTP、FTP等主流协议。

在威胁检测方面,天眼采用多种检测技术。基于特征签名的检测可以识别已知的攻击行为;基于行为分析的检测可以发现异常的网络行为;基于威胁情报的检测可以快速识别恶意IP、域名和文件哈希。天眼还支持机器学习技术,能够检测未知威胁和零日漏洞攻击。

天眼具备强大的APT追踪能力。系统内置200多个命名APT团伙画像,可以识别APT组织的攻击特征和攻击手法。天眼支持本地威胁情报平台(TIP)部署,情报更新时间小于30分钟,适配隔离网络环境。

在协同联动方面,天眼可以与奇安信EDR、边界NDR等设备深度联动,实现网络层和终端层的协同检测。天眼还支持与NGSOC态势感知平台联动,实现统一的安全运营和事件处置。系统支持攻防演练和国家级安保场景,具备强大的实战能力。

天眼提供丰富的安全分析功能。安全分析师可以通过天眼的控制台查看网络流量分析结果、威胁告警详情、攻击链路图等。系统支持PCAP包留存和回溯分析,可以帮助分析师深入调查安全事件。

软件分类: 云安全

相关资讯

暂无相关资讯

奇安信科技集团股份有限公司 其他软件

天擎终端安全管理系统
天擎终端安全管理系统天擎终端安全管理系统是奇安信推出的注重实效的一体化终端安全解决方案,通过体系化防御、数字化运营方法,帮助政企客户准确识别、保护和监管终端,确保终端可信、安全、合规地访问数据和业务。产品将政企办公系统所需的安全、管理功能集合在一个客户端,大大提高安全管理效率。
奇安信网神代码卫士
奇安信网神代码卫士奇安信网神代码卫士是一款静态应用程序安全测试(SAST)系统,提供企业级源代码缺陷分析、源代码审计、源代码缺陷修复跟踪的完整解决方案,帮助客户在软件开发测试过程中发现和修复安全漏洞,是国内首个专注于软件开发安全的产品线。
运维安全管理与审计系统(堡垒机)
运维安全管理与审计系统(堡垒机)奇安信网神运维安全管理与审计系统(堡垒机)采用新一代智能运维技术框架,基于认证、授权、访问、审计的管理流程设计理念,实现对企事业IT中心的网络设备、数据库、服务器等资源的统一运维管理和审计。
终端安全响应系统(EDR)
终端安全响应系统(EDR)奇安信网神终端安全响应系统(EDR)是威胁情报驱动的新一代终端安全产品,通过持续监测终端活动行为、检测安全风险、对威胁风险进行深度调查、提供补救响应手段的方式,帮助政企客户有效应对高级持续性威胁和复杂攻击。
NGSOC态势感知与安全运营平台
NGSOC态势感知与安全运营平台奇安信网神态势感知与安全运营平台(NGSOC)以大数据平台为基础,通过收集多元异构海量日志,利用关联分析、机器学习、威胁情报等技术,帮助政企客户持续监测网络安全态势,快速发现和处置安全事件,是北京冬奥会核心安全监测平台。
MSS安全托管服务
MSS安全托管服务奇安信MSS安全托管服务面向政企客户提供7x24小时全天候全方位的综合安全服务,结合政企组织模式特点与实际情况,创新打造更具中国特色的安全托管服务模式,以9.6%的市场份额位列大中华地区安全托管服务第一名。

软件推荐

天锐绿盾上网行为管理网关
天锐绿盾上网行为管理网关天锐绿盾上网行为管理网关提供完善的网络监管功能,有效保证员工合理使用网络资源,杜绝带宽资源滥用,记录上网轨迹,管控外发信息,提升企业网络使用效率和工作效率。
天喻产品数据防扩散系统
天喻产品数据防扩散系统天喻InteKEY是面向企业的数据安全加密系统,旨在对企业的办公文档、设计图纸、源代码等电子数据全面加密保护。加密后的文件仅能在企业内部使用,脱离企业环境后立即失效无法打开。系统采用符合国家标准的安全加密算法,支持截屏、拷贝、打印等控制。
电子文档安全管理系统
电子文档安全管理系统亿赛通电子文档安全管理系统(CDG)是一款融合文档加密、数据分类分级、访问控制、关联分析、大数据分析、智能识别等核心技术的综合性数据智能安全产品,为企业提供全生命周期的文档安全保护。
卡巴斯基威胁情报平台
卡巴斯基威胁情报平台卡巴斯基威胁情报平台是企业级威胁情报管理工具,支持与SIEM系统开箱即用集成。产品提供威胁数据聚合、去重、分析功能,支持JSON、STIX、XML等多种格式,帮助安全团队有效管理威胁情报,建立情报驱动的主动防御机制。
蚁盾
蚁盾蚁盾是蚂蚁数科旗下安全科技品牌,专注于智能风控领域。2024年发布新一代融合AI风控引擎AIR Engine,在风险管理复杂度综合降低50%的前提下,将风险对抗时效从天级别降低到小时级别,帮助企业解决线上运营难题。
数据泄露防护系统
数据泄露防护系统亿赛通数据泄露防护系统(DLP)以服务企事业单位进行数据资产梳理、数据安全防护为目标,采用平台化管理,将终端DLP、网络DLP、邮件DLP、存储扫描DLP、API接口DLP进行统一管理,模块化控制。

产品咨询

需要购买咨询或技术支持,请填写以下信息,软件服务商将尽快于您联系。

验证码:? + ? = ?
提交即表示您同意我们的隐私政策