AI赋能安全|漠坦尼上榜CSA大中华区首个AI安全产业图谱
2024-09-14


漠坦尼入选AI赋能安全之安全托管服务


典型实践

基于安萌AI开展告警研判与攻击链路回溯
基于平台多源异构数据的智能范式化能力,各类端点告警、网络流量告警都可通过时序进行关联,形成聚合告警,通过安萌内置的大模型对聚合告警进行智能识别与标注,采用类似ChatGPT的交互式AI窗口,技术人员可进一步通过对话研判攻击真实性、富化告警上下文、分析受攻击资产风险值,进而协助还原攻击故事线。

基于安萌AI进行7x24小时自动值守决策
通过构建网络安全分析专家思维链CoT,从攻击源地址画像、攻击目的地址画像、历史攻击情况汇总、多源告警上下文富化、请求响应体解码与分析、IOC提取等多维度进行AI自主分析,可实现30-50秒内完成告警定性并联动封禁处置剧本进行自动处置,全程无需人工介入可7x24不间断值守决策,告警事件自主决策率达到75%以上,开启自动值守模式后仅有少部分业务误报告警及复杂攻击事件需要人为介入分析,大大提升安全运营效率。

基于安萌AI辅助风险预警单高效闭环
在网络安全风险预警各环节,通过灌输给安萌网络安全领域知识,构建安全运营人员思维逻辑,实现风险预警单“记得住、看得懂”;通过联动SOAR编排剧本自动处置,智能语义识别即时问答,实现风险预警处置复盘“干得快、答得准”,促进风险预警从“人工闭环”向“智能闭环”转变。

基于安萌AI与数据高效对话
通过打通平台与安萌之间的各类数据接口,并预制编写各类安全运营场景预设,用户可在前端任何有安全数据的界面通过“划词”功能进行AI点读,如资产分析、企微与钉钉推送、告警数据包研判、STIX威胁情报提取、混淆式攻击解码、安全事件辅助解读研判等多种个性化功能,进一步展现平台“让安全运营更简单”的设计理念。
最新动态
纵享端午好时光,安全保障不打烊!
在中国传统节日端午节期间(2025年5月31日-6月2日),为了满足您的安全服务需求,我们的专业技术服务团队将全天候提供安全保障服务。无论远程还是现场支持,我们的团队都将持续为您提供服务。您可以通过访问我们的官方网站或关注我们的公众号获取更多信息。
2025-05-30
产品篇 | 风铃横向威胁感知系统
在数字化进程中,企业对网络的依赖增加,企业网络安全存在许多隐患。为此,漠坦尼推出了风铃横向威胁感知系统,该系统可以精准感知内网横向威胁,保护企业核心业务安全。系统利用自主研发的感知协议仿真技术,对异常横向流量行为进行监测,精准定位异常资产,记录攻击全流程痕迹,实现业务属性与感知节点状态的全面管控,提升网络安全保障能力。此外,系统还支持规则动态调优,适配业务扩展变化,大幅削减误报,提升分析效率。
2025-05-16
产品篇 | 配电通信网智能运营平台
本文主要介绍了配电通信网智能运营平台。基于“高兼容、可视化、智能化”的理念,该平台实现了高兼容的网络管理、可视化故障监控、数据实时解析、故障智能诊断与资源优化调度等功能。同时,产品核心功能模块包括系统运行状态与运维数据的全景可视化监测、基于多源异构数据聚合与融合分析的智能监控体系、全量数据统一管理体系、实时告警监控、工单检修流程闭环管理、大模型知识库等。该平台旨在推进配电通信网的多方协同精益管理和智能化管控,适应配电网业务的数字化发展。
2025-04-29
公安部认证 | 漠坦尼AiMSOC一体化智慧安全运营平台3.0获《网络安全专用产品安全检测证书》
漠坦尼全新升级的“AiMSOC一体化智慧安全运营平台3.0”顺利通过公安部计算机信息系统安全产品质量监督检验中心安全检测,获得《网络安全专用产品安全检测证书》。这是为了落实《网络安全法》有关规定,确保列入《网络关键设备和网络安全专用产品目录》的产品符合《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求。该平台支持对接主流安全设备和工具,实现多源异构日志的统一接入和分析,并实现全网安全设备联防联控。公司杭州漠坦尼科技有限公司,成立于2016年,专注于企业网络安全运营、数据安全治理等领域。
2025-03-10
安萌AI智能体:探索安全运营自动化新路径
文章介绍了网络安全运营中的自动化工具常面对的困境,以及AI大模型DeepSeek为安全运营自动化带来的新机遇。安萌智能体朝着Agentic AI的理念,做出了一些安全运营场景的尝试,包括智能工具指挥官、多模态识别引擎等,助力构建智能化、高效化、自动化的安全防御体系。相比传统安全运营方式,这一创新模式能大幅降低人工运营成本,提升威胁处置效率,确保安全策略与攻击手法的同步演进。
2025-03-06