-
-
智能时代·可信安全 | 豹趣科技——即将亮相第九届安全开发者峰会(SDC2025)
-
发表于: 2025-9-17 18:26 969
-
随着AI大模型、自动化攻防和网络安全技术的加速演进,安全领域正迎来新一轮的机遇与挑战。
10月23日,第九届安全开发者峰会(SDC2025)将于上海举办。本届峰会以“智能时代·可信安全”为主题,聚焦 AI 驱动的安全防御、智能漏洞挖掘、云原生安全等前沿话题,汇聚全球顶尖开发者、安全专家和技术从业者,分享最新研究成果与最佳实践。
豹趣科技,将作为SDC2025 黄金合作伙伴出席峰会,共同推动安全技术的持续创新。
一、珠海豹趣科技有限公司
珠海豹趣科技有限公司(简称“豹趣科技”)是由金山毒霸、猎豹安全浏览器、驱动精灵等业务重组成立的独立公司,是中国互联网50强企业“猎豹移动”控股子公司(珠海名亭科技有限公司为豹趣科技企业级安全业务主体)。
豹趣科技旗下产品先后荣获“国家专利优秀奖”、“国家重点新产品”、“广东省科技进步二等奖”,“广东省科学技术奖”、“广东省自主创新型产品”等一系列荣誉;申请专利超550项,其中,发明专利申请超540项,已授权国内发明专利超470项。目前,公司坚持自主创新,在信息安全领域耕耘20余年,其互联网信息安全及工具产品活跃用户超1亿。

二、豹趣科技产品
金山毒霸杀毒软件企业版 - 智防・全控・无忧 - 新一代企业级杀毒引擎,重构网络安全防护体系
1. 直面数字威胁:企业安全防护刻不容缓
2024 年,全球网络安全形势愈发严峻,国内勒索软件攻击案例已达 2151 起,中小企业因防护薄弱成为重灾区,制造业、批发零售业和金融行业首当其冲。更令人警惕的是,双重勒索模式下的赎金金额屡创新高,某国际药品公司甚至被迫支付 7500 万美元天价赎金。与此同时,漏洞利用、凭证窃取和钓鱼邮件成为攻击者三大主要入侵手段,34% 的安全事件无法确定初始感染途径,暴露出企业在威胁检测与响应能力上的严重不足。在这样的背景下,一套融合尖端查杀技术与全面管理功能的企业级安全解决方案,已成为现代企业数字化转型的必备基石。
2. 核心引擎:AI 驱动的智能防御中枢
金山毒霸搭载新一代智能查杀引擎,以机器学习与行为分析为核心,构建多层次防御体系。引擎采用支持向量机 (SVM) 与随机森林融合算法,结合深度神经网络模型,实现 99.9% 的恶意软件查杀率与业界领先的低误报率。通过动态特征提取技术,能够实时捕捉文件操作、网络通信和注册表修改等行为轨迹,精准识别未知威胁。
独创的 "诱饵陷阱 + 沙箱分析" 双重验证机制,可在不影响系统性能的前提下,对可疑程序进行隔离分析,有效拦截 Zero-Day 漏洞攻击与变种勒索软件。针对 2024 年流行的 TargetCompany (Mallox)、Makop 等勒索家族,引擎内置专项检测规则,配合每小时更新的全球威胁情报库,确保企业始终处于主动防御状态。
勒索病毒专项防御技术:针对勒索病毒 “加密 - 勒索 - 破坏” 的攻击链条,引擎打造全链路防护机制:
○ 行为预判拦截:基于 1000+ 勒索病毒行为特征库,实时监测文件批量加密、磁盘权限篡改、备份删除等异常操作,一旦发现疑似行为立即冻结进程,比传统特征码查杀提前 0.8 秒阻断攻击;
○ 诱饵陷阱 + 沙箱分析:独创双重验证机制,在系统关键目录部署 “诱饵文件”,当勒索病毒尝试加密诱饵时触发告警,同时将可疑程序拖入隔离沙箱,模拟真实运行环境分析恶意行为,有效拦截 Zero-Day 漏洞攻击与变种勒索软件;
○ 威胁情报实时同步:对接全球 20+ 顶级威胁情报源,每小时更新 TargetCompany (Mallox)、Makop、LockBit 等主流勒索家族特征,针对新型勒索病毒变种,可实现 15 分钟内生成应急检测规则并全网推送。
3. 全景防护:从威胁查杀到安全运营
○ 企业安全态势可视化检测
通过直观的 "安全仪表盘",实时展示全网威胁分布、风险等级与处置状态。采用拓扑化呈现方式,让管理者一目了然掌握各区域、各部门的安全状况,异常事件自动高亮提醒,实现从被动响应到主动预警的转变。
○ 资产设备全生命周期管理
自动扫描并归类全网终端设备,建立动态资产台账,包括硬件配置、系统版本与安装软件等详细信息。对未授权接入设备进行实时告警,有效防止 "影子 IT" 带来的潜在风险,为安全策略制定提供精准依据。
○ 安全策略统一管控
支持总部 - 分支机构多级管理架构,管理员可通过中央控制台一键部署安全规则,实现全网终端的策略同步。针对不同部门需求,提供定制化分组策略功能,如研发部门放宽调试工具限制,财务部门强化 USB 设备管控等。
○ 精细化上网行为管理
基于应用识别与内容过滤技术,规范员工网络使用行为。可按时间、部门、用户组设定访问权限,精准拦截恶意网站与非法内容,同时提供详细审计日志,既保障工作效率又降低感染风险。
○ 软件使用权限管控
建立软件黑白名单机制,禁止未经授权的程序运行,从源头阻断潜在威胁入口。对高风险应用进行行为监控,发现异常操作立即终止进程并上报,特别强化对 ERP、财务系统等关键业务软件的保护。
○ 智能数据防泄漏体系
针对办公文档与数据库等核心资产,提供全方位保护措施。通过内容识别、操作审计与加密传输三重机制,防止敏感信息通过邮件、U 盘或网络渠道外泄,满足企业数据合规要求。
4. 信创适配:自主可控的安全选择,兼容国产系统生态
金山毒霸企业版深度契合国家信创战略要求,已完成与主流国产操作系统、芯片、数据库及应用软件的兼容性测试与认证,构建全栈式国产安全防护体系:
○ 操作系统适配:完美支持麒麟操作系统(Kylin OS)、统信 UOS、深度操作系统(Deepin)、红旗 Linux 等主流国产系统,确保在不同版本下功能稳定运行;
○ 芯片架构兼容:全面适配龙芯、飞腾、鲲鹏、海光、兆芯等国产芯片架构,针对不同芯片指令集优化查杀引擎性能,在国产硬件平台上仍保持高效的威胁检测能力;
○ 国产软件协同:与 WPS 办公软件、金蝶 / 用友 ERP 系统、达梦 / 人大金仓数据库、东方通中间件等国产主流应用完成兼容性认证,实现安全防护与业务系统无缝协同;
○ 权威信创认证:已通过《信息技术产品安全可控评价指标》认证、国家网络安全等级保护三级认证,入选多个省市信创产品采购目录,满足政府、国企、事业单位等重点行业的自主可控需求。
5. 选择我们,让安全创造价值
无论您是分布于多区域的大型集团,还是快速发展的中小企业,金山毒霸企业版杀毒软件都能为您提供量身定制的安全防护方案。从终端防护到数据安全,从实时监测到合规管理,全方位守护企业数字资产。现在联系我们,即可获取免费安全评估与 30 天全功能试用,开启企业安全运营新篇章。
安全不止于防御,更是企业发展的助推力。让我们携手构建牢不可破的数字防线,为业务增长保驾护航。
鹰眼威胁情报SaaS平台
产品简介:
结合金山毒霸20+年安全经验与情报数据积累,以云服务的形式,为客户建立由威胁检测、朔源分析、技术与运维构成的安全防护体系,结合企业与机构业务的安全需求反馈和防控效果对用户安全防护提供助力,帮助客户满足安全运营运维要求。


威胁情报生产数据源渠道丰富,以自产自研情报为核心,商业交换和开源采集为验证补充。依托20余年的安全数据和端点安全攻防技术积累,通过样本收集、云查引擎、URL安全、端点狩猎、遥测采集、攻防知识库等维度积累近千亿级的海量安全数据,百亿级文件信誉库,数十亿级IP、域名、网址安全信誉库;数百个高质量开源情报采集汇总分析,业界顶级安全厂商企业建立的长期稳定情报交换合作关系,提升威胁情报平台的全球安全视野覆盖度。
威胁情报类型覆盖范围广,基础类型字段、上下文信息丰富。鹰眼威胁情报平台不仅提供文件HASH、域名、IP、URL等基础IOC信誉查询,还囊括了APT组织、恶意家族、历史攻击事件、攻防对抗技术等多个高级情报知识库,并提供高级检索溯源接口开放全量安全数据挖掘关联,配合资产探测、沙箱深度分析、端点日志关联等平台辅助功能,可以输出更全面的威胁识别和处置方案,有效协助安全团队对攻击事件进行准确研判和深入溯源,提升安全事件的响应处置效率。
威胁情报生产质量稳定可靠,可验证、可解释、可追溯,实时性高,情报热点安全情报响应处置速度快。凭借秒级响应的云查引擎基础能力迁移,在情报生产和更新速度可以做到更快,配合云端多源异构数据融合、多维情报关联分析策略和端点快速验证可以有效提升情报的综合准确率,在预防、检测、调查、响应多方面提高威胁情报应用落地效果。
支持多种形式的威胁情报API查询和订阅服务,支持STIX、TAXII、国标规范(GB/T36643-2018)等多种威胁情报主流标准,灵活的部署方案和多样化业务场景适配支持,可以和SoC、SIEM、WAF、IDS、IPS、EDR等多种安全设备或软件联动赋能。
数字风险防护(DRP)
数字风险防护(DRP)服务是一种全面的风险管理解决方案,旨在帮助企业识别、评估和应对各种数字风险。通过对企业的数字资产进行全方位的监测和分析,DRP能够及时发现潜在的风险点,并提供有效的应对策略,以保护企业的品牌声誉、财务安全和市场价值。
1. 数字时代的风险全景
在当今高度互联的世界中,数字风险已经成为每个组织不可忽视的挑战。无论是跨国企业、中小型企
业,还是公共机构,只要在数字世界中有所触及,就难以逃脱潜在的数字威胁。
这些风险呈现出多元且复杂的形态:
○ 账户安全风险:现代网络犯罪分子精心设计各种陷阱,从仿冒网站到虚假社交媒体账户,从精心策
划的网络钓鱼活动到伪造的移动应用。他们的终极目标是窃取个人信息、财务凭证,甚至直接实施
经济诈骗。
○ 声誉攻击:社交媒体已成为信息快速传播的平台,同时也成为抹黑和攻击的温床。不法分子可以轻
而易举地制造虚假评论、散布负面谣言,甚至劫持企业和高管的官方账号,对组织的品牌形象造成
严重损害。
○ 技术基础设施威胁:组织的IT系统已经成为攻击者觊觎的重点目标。他们渗透的对象不仅仅是技术
系统,还包括员工数据、知识产权、关键软件和各类敏感信息资产。
2. 数字风险防护:组织的数字免疫系统
在数字化时代,数字风险防护(DRP)计划俨然已成为现代组织的"免疫系统"。依托金山毒霸近30年的
安全能力积累,构建全面防护能力。这一全方位的防御机制,犹如一个全天候运转的数字安全哨兵,在
复杂的网络空间中为组织提供360度全域保护。

招聘信息
豹趣科技招人啦!
【安全功能研发】
工作地点:珠海
岗位职责:负责金山毒霸的防御安全类功能的开发及维护
岗位要求:
1、熟悉 C\C++,可熟读并使用 x86\x64 汇编指令
2、熟悉 Windows 操作系统相关(进程、线程、注册表)原理,并能熟练运用相关 API 进行功能开发
3、熟练使用 VS 系列、OD 等相关调试器进行代码问题分析\解决
4、熟练使用 IDA,能结合静\动态分析调试进行功能分析逆向
5、熟练使用 Hook 及各注入技术,保证兼容性、稳定性的前提下完成相应功能的实现
6、了解常见的加解密算法、网络协议解析
7、具备较强的沟通能力、自驱能力和责任心
简历请投:xubei@cmcm.com
更多职位信息请关注 fbcK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4Z5k6h3g2@1j5h3S2X3N6h3&6Q4x3X3g2U0L8$3@1`.
金山毒霸企业版官网:team.duba.net
豹趣科技官网:85eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4Z5k6h3g2@1j5h3S2X3N6h3&6Q4x3X3g2U0L8$3@1`.
最后,豹趣科技—预祝看雪·第九届安全开发者峰会(SDC 2025)顺利举办!
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
