安全体系

一个体系 · 覆盖完整安全面

每个产品解决一个明确的安全问题,产品之间共享安全上下文,在运营层形成联动。

01→

安全感知

发现风险 —— 看见外部攻击面、网络异常与攻击诱捕信号。

02→

安全防护

阻断攻击 —— 保护工作负载、业务入口与移动应用。

03→

安全治理

控制访问与数据治理 —— 治理身份、特权、数据流与 AI 行为。

04

安全运营

理解 · 决策 · 响应 —— 汇聚情报、AI 分析、统一决策与自动响应。

产品介绍

四大安全域 · 12 个专业产品

从发现风险到防护、治理和运营,产品可以独立部署,也可以组合形成完整的安全能力链。

01 · 安全感知发现风险
01安全感知

DeepRadar

外部攻击面管理与安全验证

持续发现互联网暴露资产、影子资产与漏洞风险,并主动验证真实攻击面。

核心能力:资产自动发现 · 域名/IP/端口/服务指纹识别 · Web/API 与云资产识别 · 漏洞关联与验证 · 暴露风险评分 · 新增资产与风险变化持续监测。
产品协同:暴露的 Web/API 自动进入 DeepEdge 防护策略;资产风险纳入 DeepXDR 整体上下文;结合 DeepCTI 判断资产是否正遭受已知威胁。
资产发现ASM漏洞风险验证
02安全感知

DeepFlow

网络流量分析与威胁检测

从网络连接与通信行为发现异常流量、C2、扫描、横向移动与数据外传。

核心能力:NDR / IDS · 协议会话分析 · 东西向流量分析 · C2 与横向移动检测 · 扫描行为检测 · 加密流量行为分析 · 威胁情报关联 · 网络行为溯源。
产品协同:网络行为与 DeepCore 主机进程行为关联;异常连接与 DeepGate 身份关联;网络事件进入 DeepXDR 攻击链分析。
NDR流量分析C2 行为检测
03安全感知

DeepCode

AI 代码安全审计

基于大模型对源代码进行深度安全审计,自动识别漏洞、不安全编码模式与依赖风险。

核心能力:AI 源码审计 · SAST 静态分析 · 漏洞模式识别 · SQL注入 / XSS / RCE / SSRF 检测 · 开源依赖与漏洞组件审计 · API 安全逻辑审查 · 安全编码规范检测 · CI/CD 安全门禁集成。
产品协同:代码漏洞关联 DeepXDR 攻击路径;漏洞情报沉淀 DeepCTI;与 DeepEdge 联动 WAF 防护已知漏洞;与 DeepMix 协同构建期安全检测。
代码审计AI 安全SAST漏洞检测
02 · 安全防护阻断攻击
04安全防护

DeepCore

AI 原生主机与容器运行时安全

基于 eBPF 与行为分析保护 Linux、容器和 Kubernetes,实时检测并阻断运行时攻击。

核心能力:进程/文件/网络/权限行为监控 · 持久化与容器逃逸检测 · 异常 Shell 与权限提升检测 · 进程/网络/文件内核级阻断 · MITRE ATT&CK 映射。
产品协同:与 DeepGate 将进程行为关联到用户身份;与 DeepFlow 融合网络+主机行为;代码审计发现的漏洞可与 DeepCore 运行时检测关联;主机行为进入 DeepXDR 攻击链。
AI-RTDRCWPPeBPF容器
05安全防护

DeepEdge

AI 原生 Web / API 安全防护

在业务入口统一提供 WAF、API Security、Bot 与 DDoS 防护。

核心能力:WAAP · WAF(SQLi/XSS/RCE/WebShell 等) · API 自动发现与访问控制 · Bot 防护 · DDoS · 业务攻击识别(撞库/高频/接口滥用) · Rate Limit 与地域控制 · 安全策略编排。
产品协同:与 DeepCore 关联 Web 攻击与主机行为;单个恶意请求在 DeepXDR 还原为完整攻击路径。
WAAPWAFAPIBotDDoS
06安全防护

DeepMix

移动应用安全平台

覆盖 App 检测、合规、加固与安全交付,保障应用端安全。

核心能力:APK/IPA 静态与动态分析 · 第三方 SDK 与敏感信息检测 · 权限/隐私/数据采集合规检测 · 代码混淆、反调试、反注入、完整性保护 · 自动重新打包、签名与加固策略、版本与安全构建管理。
产品协同:App 与后端 API 在 DeepEdge 联动防护;App 端敏感数据风险进入 DeepVault 治理;App 安全事件纳入 DeepXDR 统一运营。
App 检测合规加固安全交付
03 · 安全治理控制访问与数据
07安全治理

DeepGate

AI 原生身份与特权访问安全

统一身份认证、特权账号、堡垒机、会话和操作审计,控制关键资源访问。

核心能力:SSO / MFA / IAM / PAM · 堡垒机(Bastion) · 特权账号管理 · JIT 临时授权与最小权限 · 会话审计、命令审计与操作审计。
产品协同:与 DeepCore 将用户身份关联主机行为;与 DeepVault 关联敏感数据访问;为 DeepRoute 提供 AI 调用权限控制。
IAMPAM堡垒机JIT
08安全治理

DeepVault

数据安全治理与智能防泄露

发现、分类、识别敏感数据,分析访问与流动,保护进入 AI 系统的数据。

核心能力:数据资产与数据库/文件发现 · 敏感数据识别(PII/财务/密钥/Token/机密/自定义) · 分类分级与数据标签 · DLP 与脱敏 · 数据访问控制与审计 · 数据流向分析 · AI 数据出口防护。
产品协同:与 DeepGate 绑定身份与数据访问;敏感数据识别结果供 DeepRoute 执行 AI 防泄露策略;数据泄露链路由 DeepXDR 统一关联。
DSPMDLP分类分级数据审计
09安全治理

DeepRoute

AI 网关 · 大模型 / 智能体 / 工具调用治理

提供模型智能路由、Token 优化、安全护栏、敏感数据保护与 AI 调用治理。

核心能力:智能模型路由 — 按任务/能力/成本/延迟/安全等级选模型 · Token 优化 — Prompt 压缩 / Context / Cache / 预算 · 提示词安全 — PII / Secret 检测 · 注入与越狱防护 · 输出检查 · 应用与 Agent 身份 · 模型访问策略 · 调用审计与成本统计 · MCP 工具调用治理。
产品协同:与 DeepVault 执行 AI 数据防泄露;与 DeepBrain 形成"本地模型优先、公有模型协同";AI 调用事件进入 DeepXDR 统一分析。
模型路由Token 优化提示词安全MCP
04 · 安全运营理解 · 决策 · 响应
10安全运营

DeepCTI

威胁情报与威胁知识平台

汇聚 IOC、漏洞、恶意软件、TTP 与攻击活动,将情报转化为可执行威胁知识。

核心能力:多源情报采集 · IOC 聚合/去重/信誉评分 · 恶意 IP/域名/URL/Hash · 漏洞与利用情报 · 攻击组织与 Campaign · TTP / MITRE ATT&CK · Threat Graph 关联 · 情报 API。
产品协同:为 DeepRadar 识别高风险资产与恶意基础设施;增强 DeepFlow 检测;沉淀 DeepCode 漏洞情报;为 DeepBrain 提供威胁知识与推理上下文。
IOCTTPSTIX / TAXII情报 API
11安全运营

DeepBrain

本地安全大模型

以企业本地部署的安全大模型,关联多源安全数据与威胁知识,理解复杂事件、还原攻击链并生成处置决策,安全数据不离开企业边界。

核心能力:安全数据(日志/资产/身份/事件聚合) · 上下文关联(构建攻击上下文) · 攻击链还原(多个告警还原为一条攻击链) · 威胁推理(攻击者意图与下一步动作) · 研判决策(风险结论与处置建议)。
为什么本地:安全数据含日志、资产、身份与内部知识,不适合全部发送公有大模型。DeepBrain 本地处理高频、敏感、知识、批量任务;与 DeepRoute 协同,实现"本地模型优先、公有模型协同"。
安全大模型推理攻击链决策
12安全运营

DeepXDR

AI 原生安全运营与响应平台

统一接入 Deep 系列与第三方安全数据,实现事件关联、调查、响应编排与闭环运营。

核心能力:统一数据接入 — 接入 12 个产品与第三方安全数据 · 事件管理 — 安全事件全生命周期管理 · 调查分析 — 以攻击链为主线的调查工作台 · 响应编排 — 联动各产品自动阻断与处置 · 验证闭环 — 处置验证与事件闭环。
产品协同:作为整个体系的安全控制平面:底层安全产品产生数据,DeepCTI 供给知识,DeepBrain 提供理解与决策,DeepXDR 统一运营与执行。
XDRSOCSOAR响应

工作原理

从一个攻击事件,看 DeepXDR 如何工作

DeepXDR 把这些分散信号重新连接成一条攻击路径,让分散的安全能力真正协同起来。

入口攻击者发起攻击
→
DeepRadar · 感知发现暴露面暴露资产与漏洞
→
DeepEdge · 防护Web 攻击WAF / Bot / DDoS
→
DeepCore · 防护异常进程eBPF 行为检测
→
DeepFlow · 感知C2 通信外连与横向移动
DeepXDR · 行动调查 → 阻断 → 验证全局统一运营与响应
←
DeepBrain · 理解还原攻击链 · 判断意图AI 推理与决策
←
DeepCTI · 运营威胁知识IOC · TTP 关联
←
DeepVault · 治理敏感数据识别访问与流动
←
DeepGate · 治理攻击身份特权与堡垒机审计

检测机制

五层安全检测 · 从确定性到智能化

从确定性规则到 AI 推理,逐层增加上下文理解能力,而不是用 AI 替代基础安全能力。

L1 · 确定性规则

规则

规则引擎

规则检测与实时阻断,提供高确定性的安全控制。

L2 · 情报指标

威胁指标

IOC

关联 IP、域名、URL、Hash 等威胁指标。

L3 · 行为分析

异常行为

行为

识别进程、通信、访问与攻击行为异常。

L4 · 风险上下文

风险评估

上下文

融合资产、身份、行为与情报形成风险上下文。

L5 · 智能研判

AI 研判

DeepBrain

通过 DeepBrain 本地安全大模型进行攻击链分析、研判与决策。

AI 不是替代检测,而是建立在确定性检测、威胁情报与行为分析之上的更高层理解能力 —— 从信号到结论,逐层收敛为可执行的攻击结论与响应动作。

AI引擎

智能分析与决策引擎 · 连接数据与行动

将安全数据与威胁知识统一组织,通过安全推理、模型路由与 Agent 协同,将分散的安全信号转化为可执行的安全结论。

安全数据来源
资产网络应用主机身份数据AI 流量告警
AI Engine 智能分析与决策
①
Context Engine上下文引擎

将数据来源关联为完整攻击上下文,而非把原始日志直接丢给模型。

②
Knowledge Engine知识引擎 · DeepCTI

威胁知识(IOC / TTP / CVE)+ 企业上下文,为 AI 推理提供风险依据。

③
Reasoning Engine推理引擎 · DeepBrain

理解安全上下文、分析攻击行为,形成研判结论与处置建议。

④
Model Engine模型引擎

本地安全模型 · 企业私有模型 · Cloud LLM,模型层与推理能力解耦。

⑤
DeepRoute模型网关与护栏

安全检查 · 敏感识别 · 复杂度判断 · 模型选择 · Token 优化 · 输出护栏。

⑥
Agent EngineAgent 协同

调查 · 分析 · 响应 · 验证 Agent,将结论转化为可执行动作。

安全运营行动层
调查分析响应编排阻断处置验证闭环

DeepBrain · 推理

负责「思考」:理解上下文、研判结论,是安全推理的核心。

DeepRoute · 调用

负责「调用」:决定调哪个模型、怎么安全调用,保障模型访问安全。

DeepXDR · 行动

负责「行动」:统一运营、编排与执行,完成调查、处置与验证。

DeepCTI · 知识

提供知识:为推理引擎供给威胁情报与攻击知识支撑。

能力矩阵

安全对象 × 产品能力

DeepXDR 构建了一张安全能力网,让每个安全对象都能被「发现 · 检测 · 防护 · 治理 · 响应」覆盖与联动。

安全对象
发现
检测
防护
治理
响应
外部资产
DeepRadar
DeepCTI
DeepEdge
DeepCTI
DeepXDR
网络
DeepRadar
DeepFlow
DeepEdge
DeepFlow
DeepXDR
Web / API
DeepRadar
DeepEdge
DeepEdge
DeepCode
DeepXDR
主机 / 容器
DeepRadar
DeepCore
DeepCore
DeepGate
DeepXDR
身份
DeepGate
DeepGate
DeepGate
DeepGate
DeepXDR
数据
DeepVault
DeepVault
DeepVault
DeepVault
DeepXDR
AI
DeepRoute
DeepRoute
DeepRoute
DeepRoute
DeepXDR

典型场景

六大核心场景 · 进攻路径全覆盖

真实的攻击过程,在攻击面、网络、主机、身份、数据与 AI 的每一条关键路径上,被看见、被关联、被阻断。

01

Web / API 入侵

保护互联网业务入口,并发现攻击向主机运行时的延伸。

DeepEdge → DeepCore → DeepXDR

02

云原生与供应链

发现暴露面,监控容器与运行时行为,还原攻击路径。

DeepRadar → DeepCore → DeepXDR

03

内部威胁与数据窃取

控制特权访问,识别敏感数据异常访问与外传。

DeepGate → DeepVault → DeepXDR

04

AI 智能体安全

控制大模型、智能体、MCP 与工具调用,保护 AI 数据流。

DeepRoute → DeepVault → DeepXDR

05

凭证与身份攻击

检测异常登录、特权行为与横向移动,形成身份攻击闭环。

DeepGate → DeepFlow → DeepXDR

06

C2 与横向移动

分析网络通信与主机行为,AI 研判并实施运行时阻断。

DeepFlow → DeepCore → DeepBrain

DeepXDR

构建你的AI安全运营体系

从单个产品开始,不必一次部署全部能力。按安全域逐步扩展,连接成完整安全体系。