-
-
[推荐]豹趣助力SDC2026 | 告别“设备堆砌”:企业安全的终局,是构建一体化防御体系
-
发表于: 13小时前 136
-
金山毒霸企业安全 · 产品与技术服务全景
端 · 网 · 数 · 表 · 智 · AI · 人
豹趣科技&名亭科技·SDC2026精彩预告
随着AI大模型、自动化攻防和网络安全技术的加速演进,安全领域正迎来新一轮的机遇与挑战。
10月23日,第九届安全开发者峰会(SDC2026)将于上海举办。本届峰会以“智能时代·可信安全”为主题,聚焦 AI 驱动的安全防御、智能漏洞挖掘、云原生安全等前沿话题,汇聚全球顶尖开发者、安全专家和技术从业者,分享最新研究成果与最佳实践。
豹趣科技,将作为SDC2026 黄金合作伙伴出席峰会,共同推动安全技术的持续创新。
(珠海名亭科技有限公司为豹趣科技企业级安全业务主体)。

珠海豹趣科技有限公司(简称“豹趣科技”)是由金山毒霸、猎豹安全浏览器、驱动精灵等业务重组成立的独立公司,是中国互联网50强企业“猎豹移动”控股子公司(珠海名亭科技有限公司为豹趣科技企业级安全业务主体)。
豹趣科技旗下产品先后荣获“国家专利优秀奖”、“国家重点新产品”、“广东省科技进步二等奖”,“广东省科学技术奖”、“广东省自主创新型产品”等一系列荣誉;申请专利超550项,其中,发明专利申请超540项,已授权国内发明专利超470项。目前,公司坚持自主创新,在信息安全领域耕耘20余年,其互联网信息安全及工具产品活跃用户超1亿。

一、企业的安全,不该是设备的堆砌
今天的企业网络,面对的已经不是"有没有装杀毒软件"的问题:
终端上,勒索病毒、无文件攻击、宏病毒防不胜防;
网络里,横向渗透、隐蔽隧道、加密攻击藏在镜像流量背后;
数据上,核心图纸、客户名单、财务数据随时可能经外设、网盘、IM 流出;
互联网上,官网被仿冒、域名被抢注、钓鱼页面冒充官方门户;
告警台里,每天数以千计的告警淹没真实威胁,等发现时攻击早已得手。
问题往往不在于缺某一款产品,而在于:设备买了一堆,能力却没有连成一条防线。
金山毒霸企业安全给出的答案是——不做单一产品的售卖者,而是把二十余年反病毒技术积累,构建成一套"产品矩阵 + 情报底座 + AI 运营 + 专家服务"的系统化安全防护体系,让企业的每一层防线真正咬合起来。
二、体系总览:七层能力,一条防线
端金山毒霸企业版终端安全管理系统
守好每一台终端与服务器
网网络威胁检测平台(TDP)
看清每一缕网络流量
数数据防泄漏系统(DLP)
守住数据的每一次流转
表数字风险防护(DRP)
管住每一个互联网暴露面
智威胁情报平台(TIP)
让每一次判断都有依据
AIAI 安全智能运营
让海量告警变成少数答案
人安全专家技术服务
关键事件,有人兜底
配套的安全引擎 SDK(病毒查杀引擎、驱动级主动防御引擎)作为底层能力输出,支撑自有产品线与生态伙伴的深度集成。
终端守得住 · 流量看得清 · 数据锁得住暴露面管得住 · 情报跟得上 · 告警判得准 · 事件有人管
三、七大产品线详解
01
端:金山毒霸企业版终端安全管理系统
终端是企业防线的第一公里,也是攻击者的首选入口。
1)多引擎病毒查杀
自研反病毒引擎矩阵,已知病毒检出率 ≥99.9%,误报率 <0.1%;
2)驱动级主动防御
内核层监控进程、文件、注册表与脚本行为,拦截无文件攻击、宏病毒与漏洞利用,不依赖特征库更新;
3)EDR 端点检测与响应
全量行为遥测,覆盖 MITRE ATT&CK 框架,一键隔离、远程取证与攻击链回溯;
4)反勒索专项
加密行为实时拦截 + 关键文件自动备份回滚;
5)一体化管理
资产纳管、补丁分发、软件管控、外设管控、合规报表,统一控制台交付。
覆盖 Windows、Linux 及国产信创环境(麒麟、统信、ARM64、LoongArch),PC 与服务器分档防护,一套平台统一纳管。
02
网:网络威胁检测平台(TDP)
终端看得见主机,看不见网络里发生了什么。TDP 通过交换机流量镜像旁路部署,不改网络架构、零业务影响:
▪ 全量还原网络会话,识别渗透入侵、暴力破解、WebShell、隐蔽隧道、横向移动等攻击行为;
▪ 网端数据关联分析,与终端告警交叉印证,还原完整攻击链;
▪ 内置行为分析引擎与威胁情报匹配,发现潜伏威胁。
终端 + 网络双重视角,是发现高级持续性威胁(APT)的关键——单点告警可能漏,多源交叉不会。
03
数:数据防泄漏系统(DLP)
挡住了攻击,还要守住数据。很多时候泄密不需要黑客——一次误发、一个 U 盘、一封邮件就够了。DLP 基于终端文件全生命周期记录与外发管控,守住数据出口:
1)文件操作全记录
文件创建、修改、复制、删除、移动、打印全生命周期留痕,泄露可回溯到人、到时间、到文件;
2)外发管控
敏感文件外发走审批流程,未授权外发自动阻断;外发文档可加密并限定有效期与打开次数;
3)敏感内容识别
自动识别身份证、银行卡、源码、设计图纸等敏感内容并分级管控,降低误拦;
4)外设与通道管控
USB、蓝牙、打印、网盘、即时通讯等外泄通道分级授权;
5)水印与溯源
屏幕水印、外发文档水印,泄密可追溯到人。
入侵是外患,泄密是内忧——DLP 让"人"这一最大的不确定因素变得可控,同时直接支撑数据安全合规要求。
04
表:数字风险防护(DRP)
攻击不止发生在内网,更发生在你看得见却管不住的互联网上。DRP 基于互联网暴露面测绘与公开情报持续监测:
1)钓鱼仿冒发现
持续监测仿冒官网、仿冒 APP、仿冒域名与钓鱼页面,第一时间发现品牌冒用;
2)暴露面测绘
识别未经授权上线的资产、服务与端口,主动收敛攻击面;
3)处置闭环
提供下架处置、关停协调与证据留存,推动仿冒风险真正消除,而不只是"看见了"。
防御从"边境"前移到"敌占区"——在攻击者借助仿冒品牌欺骗你的客户之前,先一步发现并处置。
05
智:威胁情报平台(TIP)
情报是安全体系的"判断力"。基于文件 Hash、IP、域名、C2 地址等 IOC 构建威胁情报平台:
▪ 多源情报汇聚与自动化生产,持续更新恶意样本库与攻击基础设施画像;
▪ 与终端、网络、AI 运营产品线原生联动,为每一次告警研判提供背景与定性依据;
▪ 支持私有化情报订阅,满足内网环境数据不出域的要求。
没有情报的检测是猜测,有情报的检测是定性。
06
AI:AI 安全智能运营
告警太多、专家太少,是所有安全团队的共同困境。AI 安全智能运营以安全大模型为核心,把运营工作从"人海模式"升级为"人机协同":
1)告警智能研判
大模型对全量告警自动分层、降噪、定性,聚焦真实风险;
2)溯源取证分析
自动还原攻击时间线与攻击路径,串联分散告警为完整攻击故事;
3)攻击还原与报告
输出可视化攻击链与取证报告,为处置决策与整改推动提供依据;
4)私有化部署可选
模型能力可私有化交付,数据不出内网,满足关基与高合规场景要求。
AI 不替代专家,而是把专家从 99% 的重复研判中解放出来,去处理真正需要人的那 1%。
07
人:安全专家技术服务
工具解决不了所有问题,关键事件终究需要人来兜底。
1)应急响应
勒索、入侵、数据泄露事件的快速响应与止损遏制;
2)溯源分析
定位攻击入口、还原攻击手法、评估影响范围,输出专业溯源报告;
3)整改加固
基于溯源结论给出针对性加固方案,避免同类攻击二次得手;
4)重保支撑
护网行动、重大活动安保期间的专项值守与技术支撑。
四、能力底座:安全引擎 SDK
上述产品线的底层,是二十余年反病毒实战打磨的核心引擎:
1)病毒查杀引擎 SDK
多引擎架构,支持 Windows / Linux / 信创多平台集成,助力第三方产品快速获得专业查杀能力;
2)驱动级主动防御引擎 SDK
内核态行为检测与拦截,识别未知威胁与恶意行为序列,可作为 EDR 类产品的核心检测组件。
引擎级输出,意味着同一套能力既支撑自有产品,也通过 SDK 赋能生态伙伴——把安全能力做进更多场景。
五、体系如何协同:一次攻击与一次泄密的完整闭环
假设一次钓鱼邮件引发的入侵,七层能力是这样咬合的:
STEP 1 · 预防
终端主动防御拦截恶意宏执行,即便单机失守也阻断恶意行为落地(端);
STEP 2 · 发现
若攻击绕过终端,TDP 从流量中捕获反弹 Shell 与 C2 通信,网端告警交叉印证(网 + 智);
STEP 3 · 定性
AI 运营平台聚合多源告警,自动研判定性,还原攻击链,推送处置建议(AI);
STEP 4 · 护数
即便终端已失守,DLP 的外发管控与全量文件记录拦截敏感数据外传,水印留痕让每一步泄露可追溯到人(数);
STEP 5 · 处置
专家远程支持一键隔离失陷主机、封禁恶意 IP,清除后门与持久化(人);
STEP 6 · 溯源加固
输出溯源报告定位入口,联动修补漏洞、加固基线(人 + 端);
STEP 7 · 反制
攻击基础设施(域名/IP)入库,DRP 持续监测相关仿冒与钓鱼资产(表 + 智)。
攻击要防,数据要守——从单点产品到体系协同,这就是"产品 + 技术服务"一体化方案的价值所在。
六、部署与合规:数据不出内网
面向政府、金融、能源、交通等高安全等级客户:
✅ 私有化部署:全产品线支持本地化部署,数据不出内网;
✅ 信创适配:适配麒麟、统信等国产操作系统与 ARM64、LoongArch 等国产芯片架构;
✅ 合规支撑:原生支持等保 2.0、数据安全合规场景的检测与审计要求,提供配套合规报表。
七、结语
安全建设已经过了"买设备"的阶段,进入了"建体系"的时代。
金山毒霸企业安全以二十余年反病毒技术为根基,以终端、网络、数据、数字风险四大防线为骨架,以威胁情报与 AI 运营为大脑,以专业专家服务为兜底——让企业用一套体系化的方案,应对系统化的威胁。
端上有盾,网中有眼,数据有锁表外有哨,情报有源,AI 有脑,背后有人
这就是我们想带给每一个企业的安全能力。
如需了解产品详情、获取方案资料或预约技术交流欢迎联系我们的解决方案团队

冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。