
技术定义:T-Sec高级威胁检测系统(简称“腾讯御界”)是腾讯推出的高级威胁检测(APT检测)、分析、溯源和响应一体化解决方案,隶属于SOC+安全运营体系,由“NDR御界高级威胁检测系统”和“NDR天幕安全治理平台”组成。
核心技术属性:通过流量采集探针(SPAN/TAP镜像流量)、协议解析引擎(TFA引擎支持HTTP/SMTP/DNS/FTP/SMB/NFS/SSH/TLS/DCERPC等协议)、文件还原(覆盖PE/脚本/压缩包/Office文档等)、全量信息存储,结合专家规则、哈勃沙箱、威胁情报、AI算法、腾讯天幕旁路阻断器技术,实现威胁发现、分析、溯源与阻断。
商业差异化卖点:旁路非侵入式部署(不影响业务),全流量检测(入向+出向+横向扩散),实时+离线回溯分析,租户级溯源(云环境),检测-响应闭环(自带旁路阻断+联动天幕),安全专题场景化(勒索病毒/邮件安全/数据泄漏等)。
维度 | 传统IDS/IPS | 腾讯御界 |
|---|---|---|
检测范围 | 边界入向、实时、无文件分析 | 边界/南北向/东西向核心、入向+出向全量、实时+离线回溯、含沙箱文件分析 |
部署方式 | 串联 | 旁路非侵入式 |
核心能力 | 特征检测(无法判结果) | 全攻击链检测(侦察-利用-横向移动-数据泄漏)、跨会话分析、攻击溯源、历史流量回溯 |
覆盖范围 | 管理内终端 | BYOD/IoT/无法部署Agent设备(网络流量覆盖) |
类别 | 指标 |
|---|---|
协议支持 | TFA引擎支持HTTP/SMTP/DNS/FTP/SMB/NFS/SSH/TLS/DCERPC等9类协议。 |
文件还原 | 覆盖PE/脚本/压缩包/Office文档等全威胁文件类型。 |
沙箱分析 | 哈勃沙箱支持60+格式样本(含APK/ELF),单日分析量20万,样本库150亿,反沙箱技术160+种,监控行为500+种。 |
AI检测能力 | 未知威胁识别:测试样本精确率99.67%、召回率99.03%;HW攻防实战检出率提升20%(专利:基于人工智能的恶意流量文件检测方法)。 |
旁路阻断 | 自带阻断:支持2w条策略,阻断成功率95%;联动天幕:支持40w条封禁规则,秒级生效,阻断成功率99.9%(专利技术)。 |
吞吐量 | 一体机:流量采集点≤2、整体流量<3Gbps;多探针:整体流量<5Gbps;集群/级联:整体流量>5Gbps。 |
威胁情报 | 覆盖10亿手机用户、7400万恶意APK、3.9亿APK总量、30万新增APK/日、3.09亿恶意手机号、18亿被举报短信、12亿PC设备指纹、100万PDNS数据/日(累计100亿)、1000万文件云查/日(累计150亿样本)。 |
腾讯云T-Sec高级威胁检测系统(腾讯御界)通过全流量检测、旁路非侵入部署、AI+威胁情报+沙箱多引擎协同、检测-响应闭环,解决APT攻击、勒索病毒、数据泄漏等高级威胁,已在金融、能源、政府等多行业验证实效(护网0失分、0day预警、重保高分),获Gartner、信通院等权威认可,是应对云时代安全挑战(政策升级、攻防常态化、数据泄露)的核心产品。数据来源:中国信息通信研究院、Gartner、威胁猎人《2024年上半年数据泄露风险态势报告》、腾讯云官方材料。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。