首页
社区
课程
招聘
[推荐]豹趣助力SDC2026 | 告别“设备堆砌”:企业安全的终局,是构建一体化防御体系
发表于: 13小时前 136

[推荐]豹趣助力SDC2026 | 告别“设备堆砌”:企业安全的终局,是构建一体化防御体系

13小时前
136

金山毒霸企业安全 · 产品与技术服务全景


端 · 网 · 数 · 表 · 智 · AI · 人


一套系统化的企业网络安全防护体系


豹趣科技&名亭科技·SDC2026精彩预告

随着AI大模型、自动化攻防和网络安全技术的加速演进,安全领域正迎来新一轮的机遇与挑战。


10月23日,第九届安全开发者峰会(SDC2026)将于上海举办。本届峰会以“智能时代·可信安全”为主题,聚焦 AI 驱动的安全防御、智能漏洞挖掘、云原生安全等前沿话题,汇聚全球顶尖开发者、安全专家和技术从业者,分享最新研究成果与最佳实践。


豹趣科技,将作为SDC2026 黄金合作伙伴出席峰会,共同推动安全技术的持续创新。

(珠海名亭科技有限公司为豹趣科技企业级安全业务主体)。


珠海豹趣科技有限公司(简称“豹趣科技”)是由金山毒霸、猎豹安全浏览器、驱动精灵等业务重组成立的独立公司,是中国互联网50强企业“猎豹移动”控股子公司(珠海名亭科技有限公司为豹趣科技企业级安全业务主体)。


豹趣科技旗下产品先后荣获“国家专利优秀奖”、“国家重点新产品”、“广东省科技进步二等奖”,“广东省科学技术奖”、“广东省自主创新型产品”等一系列荣誉;申请专利超550项,其中,发明专利申请超540项,已授权国内发明专利超470项。目前,公司坚持自主创新,在信息安全领域耕耘20余年,其互联网信息安全及工具产品活跃用户超1亿。


一、企业的安全,不该是设备的堆砌

今天的企业网络,面对的已经不是"有没有装杀毒软件"的问题:

终端上,勒索病毒、无文件攻击、宏病毒防不胜防;

网络里,横向渗透、隐蔽隧道、加密攻击藏在镜像流量背后;

数据上,核心图纸、客户名单、财务数据随时可能经外设、网盘、IM 流出;

互联网上,官网被仿冒、域名被抢注、钓鱼页面冒充官方门户;

告警台里,每天数以千计的告警淹没真实威胁,等发现时攻击早已得手。

问题往往不在于缺某一款产品,而在于:设备买了一堆,能力却没有连成一条防线。

金山毒霸企业安全给出的答案是——不做单一产品的售卖者,而是把二十余年反病毒技术积累,构建成一套"产品矩阵 + 情报底座 + AI 运营 + 专家服务"的系统化安全防护体系,让企业的每一层防线真正咬合起来。



二、体系总览:七层能力,一条防线

端金山毒霸企业版终端安全管理系统

守好每一台终端与服务器

网网络威胁检测平台(TDP)

看清每一缕网络流量

数数据防泄漏系统(DLP)

守住数据的每一次流转

表数字风险防护(DRP)

管住每一个互联网暴露面

智威胁情报平台(TIP)

让每一次判断都有依据

AIAI 安全智能运营

让海量告警变成少数答案

人安全专家技术服务

关键事件,有人兜底


配套的安全引擎 SDK(病毒查杀引擎、驱动级主动防御引擎)作为底层能力输出,支撑自有产品线与生态伙伴的深度集成。

终端守得住 · 流量看得清 · 数据锁得住暴露面管得住 · 情报跟得上 · 告警判得准 · 事件有人管


三、七大产品线详解

01

端:金山毒霸企业版终端安全管理系统

终端是企业防线的第一公里,也是攻击者的首选入口。

1)多引擎病毒查杀

自研反病毒引擎矩阵,已知病毒检出率 ≥99.9%,误报率 <0.1%;

2)驱动级主动防御

内核层监控进程、文件、注册表与脚本行为,拦截无文件攻击、宏病毒与漏洞利用,不依赖特征库更新;

3)EDR 端点检测与响应

全量行为遥测,覆盖 MITRE ATT&CK 框架,一键隔离、远程取证与攻击链回溯;

4)反勒索专项

加密行为实时拦截 + 关键文件自动备份回滚;

5)一体化管理

资产纳管、补丁分发、软件管控、外设管控、合规报表,统一控制台交付。

覆盖 Windows、Linux 及国产信创环境(麒麟、统信、ARM64、LoongArch),PC 与服务器分档防护,一套平台统一纳管。


02

网:网络威胁检测平台(TDP)

终端看得见主机,看不见网络里发生了什么。TDP 通过交换机流量镜像旁路部署,不改网络架构、零业务影响:

▪ 全量还原网络会话,识别渗透入侵、暴力破解、WebShell、隐蔽隧道、横向移动等攻击行为;

▪ 网端数据关联分析,与终端告警交叉印证,还原完整攻击链;

▪ 内置行为分析引擎与威胁情报匹配,发现潜伏威胁。

终端 + 网络双重视角,是发现高级持续性威胁(APT)的关键——单点告警可能漏,多源交叉不会。


03

数:数据防泄漏系统(DLP)

挡住了攻击,还要守住数据。很多时候泄密不需要黑客——一次误发、一个 U 盘、一封邮件就够了。DLP 基于终端文件全生命周期记录与外发管控,守住数据出口:

1)文件操作全记录

文件创建、修改、复制、删除、移动、打印全生命周期留痕,泄露可回溯到人、到时间、到文件;

2)外发管控

敏感文件外发走审批流程,未授权外发自动阻断;外发文档可加密并限定有效期与打开次数;

3)敏感内容识别

自动识别身份证、银行卡、源码、设计图纸等敏感内容并分级管控,降低误拦;

4)外设与通道管控

USB、蓝牙、打印、网盘、即时通讯等外泄通道分级授权;

5)水印与溯源

屏幕水印、外发文档水印,泄密可追溯到人。

入侵是外患,泄密是内忧——DLP 让"人"这一最大的不确定因素变得可控,同时直接支撑数据安全合规要求。


04

表:数字风险防护(DRP)

攻击不止发生在内网,更发生在你看得见却管不住的互联网上。DRP 基于互联网暴露面测绘与公开情报持续监测:

1)钓鱼仿冒发现

持续监测仿冒官网、仿冒 APP、仿冒域名与钓鱼页面,第一时间发现品牌冒用;

2)暴露面测绘

识别未经授权上线的资产、服务与端口,主动收敛攻击面;

3)处置闭环

提供下架处置、关停协调与证据留存,推动仿冒风险真正消除,而不只是"看见了"。

防御从"边境"前移到"敌占区"——在攻击者借助仿冒品牌欺骗你的客户之前,先一步发现并处置。


05

智:威胁情报平台(TIP)

情报是安全体系的"判断力"。基于文件 Hash、IP、域名、C2 地址等 IOC 构建威胁情报平台:

▪ 多源情报汇聚与自动化生产,持续更新恶意样本库与攻击基础设施画像;

▪ 与终端、网络、AI 运营产品线原生联动,为每一次告警研判提供背景与定性依据;

▪ 支持私有化情报订阅,满足内网环境数据不出域的要求。

没有情报的检测是猜测,有情报的检测是定性。


06

AI:AI 安全智能运营

告警太多、专家太少,是所有安全团队的共同困境。AI 安全智能运营以安全大模型为核心,把运营工作从"人海模式"升级为"人机协同":

1)告警智能研判

大模型对全量告警自动分层、降噪、定性,聚焦真实风险;

2)溯源取证分析

自动还原攻击时间线与攻击路径,串联分散告警为完整攻击故事;

3)攻击还原与报告

输出可视化攻击链与取证报告,为处置决策与整改推动提供依据;

4)私有化部署可选

模型能力可私有化交付,数据不出内网,满足关基与高合规场景要求。

AI 不替代专家,而是把专家从 99% 的重复研判中解放出来,去处理真正需要人的那 1%。


07

人:安全专家技术服务

工具解决不了所有问题,关键事件终究需要人来兜底。

1)应急响应

勒索、入侵、数据泄露事件的快速响应与止损遏制;

2)溯源分析

定位攻击入口、还原攻击手法、评估影响范围,输出专业溯源报告;

3)整改加固

基于溯源结论给出针对性加固方案,避免同类攻击二次得手;

4)重保支撑

护网行动、重大活动安保期间的专项值守与技术支撑。


四、能力底座:安全引擎 SDK

上述产品线的底层,是二十余年反病毒实战打磨的核心引擎:

1)病毒查杀引擎 SDK

多引擎架构,支持 Windows / Linux / 信创多平台集成,助力第三方产品快速获得专业查杀能力;

2)驱动级主动防御引擎 SDK

内核态行为检测与拦截,识别未知威胁与恶意行为序列,可作为 EDR 类产品的核心检测组件。


引擎级输出,意味着同一套能力既支撑自有产品,也通过 SDK 赋能生态伙伴——把安全能力做进更多场景。



五、体系如何协同:一次攻击与一次泄密的完整闭环

假设一次钓鱼邮件引发的入侵,七层能力是这样咬合的:

STEP 1 · 预防

终端主动防御拦截恶意宏执行,即便单机失守也阻断恶意行为落地(端);

STEP 2 · 发现

若攻击绕过终端,TDP 从流量中捕获反弹 Shell 与 C2 通信,网端告警交叉印证(网 + 智);

STEP 3 · 定性

AI 运营平台聚合多源告警,自动研判定性,还原攻击链,推送处置建议(AI);

STEP 4 · 护数

即便终端已失守,DLP 的外发管控与全量文件记录拦截敏感数据外传,水印留痕让每一步泄露可追溯到人(数);

STEP 5 · 处置

专家远程支持一键隔离失陷主机、封禁恶意 IP,清除后门与持久化(人);

STEP 6 · 溯源加固

输出溯源报告定位入口,联动修补漏洞、加固基线(人 + 端);

STEP 7 · 反制

攻击基础设施(域名/IP)入库,DRP 持续监测相关仿冒与钓鱼资产(表 + 智)。


攻击要防,数据要守——从单点产品到体系协同,这就是"产品 + 技术服务"一体化方案的价值所在。


六、部署与合规:数据不出内网

面向政府、金融、能源、交通等高安全等级客户:

✅ 私有化部署:全产品线支持本地化部署,数据不出内网;

✅ 信创适配:适配麒麟、统信等国产操作系统与 ARM64、LoongArch 等国产芯片架构;

✅ 合规支撑:原生支持等保 2.0、数据安全合规场景的检测与审计要求,提供配套合规报表。


七、结语

安全建设已经过了"买设备"的阶段,进入了"建体系"的时代。


金山毒霸企业安全以二十余年反病毒技术为根基,以终端、网络、数据、数字风险四大防线为骨架,以威胁情报与 AI 运营为大脑,以专业专家服务为兜底——让企业用一套体系化的方案,应对系统化的威胁。

端上有盾,网中有眼,数据有锁表外有哨,情报有源,AI 有脑,背后有人


这就是我们想带给每一个企业的安全能力。


如需了解产品详情、获取方案资料或预约技术交流欢迎联系我们的解决方案团队



冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

收藏
点赞 ・0
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回