奇安信天眼新一代威脅感知系統(SkyEye,以下簡稱天眼系統)以攻防滲透和數據分析為核心競爭力,聚焦威脅檢測和響應,為客戶提供安全服務與產品解決方案。天眼基于網絡流量和終端EDR日志,運用威脅情報、規則引擎、文件虛擬執行、機器學習等技術,精準發現網絡中針對主機與服務器的已知高級網絡攻擊和未知的新型網絡攻擊的入侵行為,利用本地大數據平臺對流量日志和終端日志進行存儲和查詢,結合威脅情報和攻擊鏈分析對事件進行分析、研判和回溯,同時結合邊界NDR、終端EDR以及自動化編排處置可以及時的阻斷威脅。
奇安信具有專業安全專家團隊分析和追蹤APT攻擊,奇安信威脅情報中心監測到的針對中國境內政府機構、科研教育、大型企業等組織單位發動 APT 攻擊的境內外黑客組織累計達 40 個,最早可追溯到2007年。
天眼系統可以輕松部署于企業網絡的任何位置,對網絡流量進行解析和記錄,也可以通過在客戶端部署的天擎終端安全管控產品,對客戶端日志進行采集記錄。同時天眼系統可分析本地采集到的所有信息,并結合來自威脅情報中心的可機讀威脅情報,快速發現企業內部的高級威脅。