〖新华网〗奇安信发布新版“天眼”

发布时间:2020-05

5月18日,奇安信天眼新版本正式对外发布。天眼是针对实战化威胁特别是高级威胁的检测、分析、溯源响应的一体化解决方案,可基于网络流量和终端日志,运用威胁情报、实时检测引擎、文件虚拟执行、机器学习等技术,帮助企业客户精准发现网络中的入侵行为。


实战化促使天眼不断地提升产品能力,基于实战化的安全场景,天眼规划出了实战化威胁运营平台、邮件威胁检测系统等满足实战攻防场景的产品和组件。


在最新发布的版本中,天眼的威胁检测能力、分析溯源能力、响应处置能力以及产品的易用性和交互能力都得到了极大提高。在分析溯源方面,通过加入威胁狩猎技术、全包存储技术和资产漏洞关联技术,让天眼的分析溯源能力有了质的飞跃。响应处置方面天眼首次将SOAR技术应用于告警的闭环处理,让响应处置效率得到了巨大提升。同时,天眼还将产品界面逻辑和交互进行了重新调整,使得天眼产品的交互和易用性得到极大提升。


多年来,天眼始终践行奇安信“数据驱动安全”的理念,从最初单一的威胁情报检测产品,发展出文件沙盒分析,全流量分析,场景化安全分析,全包存储取证等安全组件,到如今拥有新一代安全感知系统、邮件威胁感知系统、安全DNS系统、内网欺骗诱捕系统等多个产品,以及实战化威胁运营平台、实战化指挥平台等整合体系。

(来源:新华网)