亞信安全信桅高級威脅監(jiān)測系統(tǒng)TDA全新版本正式發(fā)布。以“精準(zhǔn)檢測、極智運(yùn)營”為核心理念,新版本TDA在威脅檢測精度、安全運(yùn)營效率、全場景適配能力等方面實(shí)現(xiàn)重大突破,為企業(yè)級用戶打造“檢得準(zhǔn)、用得順、看得清”的新一代NDR(網(wǎng)絡(luò)檢測與響應(yīng))解決方案。
隨著網(wǎng)絡(luò)攻擊向自動化、組織化、工具化演進(jìn),企業(yè)安全團(tuán)隊面臨“被動防御成本高、威脅分析效率低、失陷定位不精準(zhǔn)”三大挑戰(zhàn)。即便部署了多套安全產(chǎn)品,仍常因檢測誤報率高、運(yùn)營復(fù)雜度大而陷入“安全疲勞”。
新版TDA提出“精準(zhǔn)檢測+極智運(yùn)營”雙輪驅(qū)動理念,在威脅檢測精度、安全運(yùn)營效率和全場景適配能力上實(shí)現(xiàn)突破,為企業(yè)級用戶打造“檢得準(zhǔn)、用得順、看得清”的新一代NDR解決方案。

以“精準(zhǔn)檢測”為技術(shù)內(nèi)核,新版本TDA通過多層技術(shù)融合與場景化能力升級,構(gòu)建了覆蓋全威脅場景的精準(zhǔn)檢測體系。

多維技術(shù)架構(gòu),應(yīng)對復(fù)雜攻擊:信桅TDA融合規(guī)則、情報、文件、沙箱、AI 等多維檢測技術(shù),通過跨層數(shù)據(jù)關(guān)聯(lián)分析提升檢測質(zhì)量,既能精準(zhǔn)捕捉已知攻擊特征,又可通過動態(tài)沙箱環(huán)境與反逃逸機(jī)制識別未知威脅。針對復(fù)雜攻擊鏈,TDA 部署了超過 150 個基于威脅場景的 AI 研判模塊,改變傳統(tǒng)固定策略的降噪模式,通過智能模型對流式數(shù)據(jù)進(jìn)行實(shí)時分析,自動判定攻擊,實(shí)現(xiàn)對 90% 以上告警的細(xì)粒度威脅研判,精準(zhǔn)區(qū)分真實(shí)攻擊與無效干擾,解決安全分析中 “誤報泛濫” 的痛點(diǎn)。
細(xì)分安全場景展現(xiàn)領(lǐng)先專業(yè)性:新版TDA針對 Webshell 攻擊,深度解析哥斯拉、冰蝎等工具的加密與明文通信特征,實(shí)現(xiàn)攻擊成功的精準(zhǔn)判定;在信創(chuàng)安全領(lǐng)域,覆蓋 100 + 廠商的 1900 個高危信創(chuàng)軟件漏洞,集成 2500 + 信創(chuàng)應(yīng)用指紋識別能力,支持 DMDB、openGauss 等國產(chǎn)數(shù)據(jù)庫的暴力破解檢測,形成從資產(chǎn)指紋識別到漏洞利用檢測的全鏈路防護(hù);面對勒索攻擊,TDA 完整覆蓋探測偵查、攻擊入侵、病毒植入、實(shí)施勒索的全流程,支持 800 + 勒索家族的動態(tài)檢測,結(jié)合機(jī)器學(xué)習(xí)技術(shù)應(yīng)對未知變種,尤其對 “銀狐” 木馬等勒索前置威脅實(shí)現(xiàn)獨(dú)家精準(zhǔn)識別,檢測率顯著高于行業(yè)平均水平。
以“極智運(yùn)營”為目標(biāo),新版TDA通過智能引擎重構(gòu)安全運(yùn)營流程,打造集監(jiān)控、分析、處置于一體的智能運(yùn)營中樞。


新版TDA提供 “資產(chǎn)風(fēng)險”、“攻擊視角”、“實(shí)時告警” 三大核心視圖,支持安服、MSS團(tuán)隊與客戶在統(tǒng)一界面完成從威脅發(fā)現(xiàn)到響應(yīng)的閉環(huán)管理,同時聚焦熱點(diǎn)事件、資產(chǎn)風(fēng)險、攻擊治理三大維度,高效幫助用戶掌握安全全局,快速應(yīng)對威脅告警。
亞信安全TDA自動基于告警信息完成數(shù)據(jù)建模分析,為客戶提供日常運(yùn)營中所需兩大亮點(diǎn)能力:“資產(chǎn)風(fēng)險” 與 “攻擊視角”,直接告訴客戶“誰在攻擊我的資產(chǎn)”以及“我的哪些資產(chǎn)被攻擊了”。通過內(nèi)置100+(70+失陷模型及30+攻擊者模型)關(guān)聯(lián)分析模型有效標(biāo)記客戶被攻擊資產(chǎn)面臨的威脅,并提供全面的告警下鉆和威脅拓線能力,助力客戶洞察資產(chǎn)面臨的威脅,閉環(huán)安全運(yùn)營。并通過釘釘、飛書、企業(yè)微信等多渠道實(shí)時推送高危告警,確保安全事件零延遲響應(yīng)。
在國產(chǎn)化環(huán)境中,TDA已經(jīng)完成對銀河麒麟操作系統(tǒng)、海光 CPU、OpenGauss 數(shù)據(jù)庫等組件的全面兼容,同時支持華為云、阿里云等多云部署,滿足云化、虛擬化場景下的威脅監(jiān)測需求。
亞信安全信桅 TDA 2025 版本的發(fā)布,不僅是技術(shù)能力的迭代,更是安全運(yùn)營理念的革新。針對當(dāng)前企業(yè)面臨的 “工具多、見效慢” 困境,TDA 通過 “精準(zhǔn)檢測” 解決威脅識別的核心痛點(diǎn),以 “極智運(yùn)營” 打通安全工具與業(yè)務(wù)需求的最后一公里,實(shí)現(xiàn)從 “檢測可見” 到 “運(yùn)營可用” 的關(guān)鍵跨越。未來,亞信安全將持續(xù)深耕威脅監(jiān)測與響應(yīng)領(lǐng)域,以更貼近實(shí)戰(zhàn)的技術(shù)能力,為數(shù)字時代的網(wǎng)絡(luò)安全保駕護(hù)航。