奇安信天眼新一代威胁感知系统(SkyEye,以下简称天眼系统)以攻防渗透和数据分析为核心竞争力,聚焦威胁检测和响应,为客户提供安全服务与产品解决方案。天眼基于网络流量和终端EDR日志,运用威胁情报、规则引擎、文件虚拟执行、机器学习等技术,精准发现网络中针对主机与服务器的已知高级网络攻击和未知的新型网络攻击的入侵行为,利用本地大数据平台对流量日志和终端日志进行存储和查询,结合威胁情报和攻击链分析对事件进行分析、研判和回溯,同时结合边界NDR、终端EDR以及自动化编排处置可以及时的阻断威胁。
奇安信具有专业安全专家团队分析和追踪APT攻击,奇安信威胁情报中心监测到的针对中国境内政府机构、科研教育、大型企业等组织单位发动 APT 攻击的境内外黑客组织累计达 40 个,最早可追溯到2007年。
天眼系统可以轻松部署于企业网络的任何位置,对网络流量进行解析和记录,也可以通过在客户端部署的天擎终端安全管控产品,对客户端日志进行采集记录。同时天眼系统可分析本地采集到的所有信息,并结合来自威胁情报中心的可机读威胁情报,快速发现企业内部的高级威胁。