安全体系

一个体系 · 覆盖完整安全面

每个产品解决一个明确的安全问题,产品之间共享安全上下文,在运营层形成联动。

01

安全感知

发现风险 —— 看见外部攻击面、网络异常与攻击诱捕信号。

02

安全防护

阻断攻击 —— 保护工作负载、业务入口与移动应用。

03

安全治理

控制访问与数据治理 —— 治理身份、特权、数据流与 AI 行为。

04

安全运营

理解 · 决策 · 响应 —— 汇聚情报、AI 分析、统一决策与自动响应。

产品介绍

四大安全域 · 12 个专业产品

从发现风险到防护、治理和运营,产品可以独立部署,也可以组合形成完整的安全能力链。

01 · 安全感知发现风险
01安全感知

DeepRadar

外部攻击面管理与安全验证

持续发现互联网暴露资产、影子资产与漏洞风险,并主动验证真实攻击面。

核心能力:资产自动发现 · 域名/IP/端口/服务指纹识别 · Web/API 与云资产识别 · 漏洞关联与验证 · 暴露风险评分 · 新增资产与风险变化持续监测。
产品协同:暴露的 Web/API 自动进入 DeepEdge 防护策略;资产风险纳入 DeepXDR 整体上下文;结合 DeepCTI 判断资产是否正遭受已知威胁。
资产发现ASM漏洞风险验证
02安全感知

DeepFlow

网络流量分析与威胁检测

从网络连接与通信行为发现异常流量、C2、扫描、横向移动与数据外传。

核心能力:NDR / IDS · 协议会话分析 · 东西向流量分析 · C2 与横向移动检测 · 扫描行为检测 · 加密流量行为分析 · 威胁情报关联 · 网络行为溯源。
产品协同:网络行为与 DeepCore 主机进程行为关联;异常连接与 DeepGate 身份关联;网络事件进入 DeepXDR 攻击链分析。
NDR流量分析C2 行为检测
03安全感知

DeepCode

AI 代码安全审计

基于大模型对源代码进行深度安全审计,自动识别漏洞、不安全编码模式与依赖风险。

核心能力:AI 源码审计 · SAST 静态分析 · 漏洞模式识别 · SQL注入 / XSS / RCE / SSRF 检测 · 开源依赖与漏洞组件审计 · API 安全逻辑审查 · 安全编码规范检测 · CI/CD 安全门禁集成。
产品协同:代码漏洞关联 DeepXDR 攻击路径;漏洞情报沉淀 DeepCTI;与 DeepEdge 联动 WAF 防护已知漏洞;与 DeepMix 协同构建期安全检测。
代码审计AI 安全SAST漏洞检测
02 · 安全防护阻断攻击
04安全防护

DeepCore

AI 原生主机与容器运行时安全

基于 eBPF 与行为分析保护 Linux、容器和 Kubernetes,实时检测并阻断运行时攻击。

核心能力:进程/文件/网络/权限行为监控 · 持久化与容器逃逸检测 · 异常 Shell 与权限提升检测 · 进程/网络/文件内核级阻断 · MITRE ATT&CK 映射。
产品协同:与 DeepGate 将进程行为关联到用户身份;与 DeepFlow 融合网络+主机行为;代码审计发现的漏洞可与 DeepCore 运行时检测关联;主机行为进入 DeepXDR 攻击链。
AI-RTDRCWPPeBPF容器
05安全防护

DeepEdge

AI 原生 Web / API 安全防护

在业务入口统一提供 WAF、API Security、Bot 与 DDoS 防护。

核心能力:WAAP · WAF(SQLi/XSS/RCE/WebShell 等) · API 自动发现与访问控制 · Bot 防护 · DDoS · 业务攻击识别(撞库/高频/接口滥用) · Rate Limit 与地域控制 · 安全策略编排。
产品协同:与 DeepCore 关联 Web 攻击与主机行为;单个恶意请求在 DeepXDR 还原为完整攻击路径。
WAAPWAFAPIBotDDoS
06安全防护

DeepMix

移动应用安全平台

覆盖 App 检测、合规、加固与安全交付,保障应用端安全。

核心能力:APK/IPA 静态与动态分析 · 第三方 SDK 与敏感信息检测 · 权限/隐私/数据采集合规检测 · 代码混淆、反调试、反注入、完整性保护 · 自动重新打包、签名与加固策略、版本与安全构建管理。
产品协同:App 与后端 API 在 DeepEdge 联动防护;App 端敏感数据风险进入 DeepVault 治理;App 安全事件纳入 DeepXDR 统一运营。
App 检测合规加固安全交付
03 · 安全治理控制访问与数据
07安全治理

DeepGate

AI 原生身份与特权访问安全

统一身份认证、特权账号、堡垒机、会话和操作审计,控制关键资源访问。

核心能力:SSO / MFA / IAM / PAM · 堡垒机(Bastion) · 特权账号管理 · JIT 临时授权与最小权限 · 会话审计、命令审计与操作审计。
产品协同:与 DeepCore 将用户身份关联主机行为;与 DeepVault 关联敏感数据访问;为 DeepRoute 提供 AI 调用权限控制。
IAMPAM堡垒机JIT
08安全治理

DeepVault

数据安全治理与智能防泄露

发现、分类、识别敏感数据,分析访问与流动,保护进入 AI 系统的数据。

核心能力:数据资产与数据库/文件发现 · 敏感数据识别(PII/财务/密钥/Token/机密/自定义) · 分类分级与数据标签 · DLP 与脱敏 · 数据访问控制与审计 · 数据流向分析 · AI 数据出口防护。
产品协同:与 DeepGate 绑定身份与数据访问;敏感数据识别结果供 DeepRoute 执行 AI 防泄露策略;数据泄露链路由 DeepXDR 统一关联。
DSPMDLP分类分级数据审计
09安全治理

DeepRoute

AI 网关 · 大模型 / 智能体 / 工具调用治理

提供模型智能路由、Token 优化、安全护栏、敏感数据保护与 AI 调用治理。

核心能力:智能模型路由 — 按任务/能力/成本/延迟/安全等级选模型 · Token 优化 — Prompt 压缩 / Context / Cache / 预算 · 提示词安全 — PII / Secret 检测 · 注入与越狱防护 · 输出检查 · 应用与 Agent 身份 · 模型访问策略 · 调用审计与成本统计 · MCP 工具调用治理。
产品协同:与 DeepVault 执行 AI 数据防泄露;与 DeepBrain 形成"本地模型优先、公有模型协同";AI 调用事件进入 DeepXDR 统一分析。
模型路由Token 优化提示词安全MCP
04 · 安全运营理解 · 决策 · 响应
10安全运营

DeepCTI

威胁情报与威胁知识平台

汇聚 IOC、漏洞、恶意软件、TTP 与攻击活动,将情报转化为可执行威胁知识。

核心能力:多源情报采集 · IOC 聚合/去重/信誉评分 · 恶意 IP/域名/URL/Hash · 漏洞与利用情报 · 攻击组织与 Campaign · TTP / MITRE ATT&CK · Threat Graph 关联 · 情报 API。
产品协同:为 DeepRadar 识别高风险资产与恶意基础设施;增强 DeepFlow 检测;沉淀 DeepCode 漏洞情报;为 DeepBrain 提供威胁知识与推理上下文。
IOCTTPSTIX / TAXII情报 API
11安全运营

DeepBrain

本地安全大模型

以企业本地部署的安全大模型,关联多源安全数据与威胁知识,理解复杂事件、还原攻击链并生成处置决策,安全数据不离开企业边界。

核心能力:安全数据(日志/资产/身份/事件聚合) · 上下文关联(构建攻击上下文) · 攻击链还原(多个告警还原为一条攻击链) · 威胁推理(攻击者意图与下一步动作) · 研判决策(风险结论与处置建议)。
为什么本地:安全数据含日志、资产、身份与内部知识,不适合全部发送公有大模型。DeepBrain 本地处理高频、敏感、知识、批量任务;与 DeepRoute 协同,实现"本地模型优先、公有模型协同"。
安全大模型推理攻击链决策
12安全运营

DeepXDR

AI 原生安全运营与响应平台

统一接入 Deep 系列与第三方安全数据,实现事件关联、调查、响应编排与闭环运营。

核心能力:统一数据接入 — 接入 12 个产品与第三方安全数据 · 事件管理 — 安全事件全生命周期管理 · 调查分析 — 以攻击链为主线的调查工作台 · 响应编排 — 联动各产品自动阻断与处置 · 验证闭环 — 处置验证与事件闭环。
产品协同:作为整个体系的安全控制平面:底层安全产品产生数据,DeepCTI 供给知识,DeepBrain 提供理解与决策,DeepXDR 统一运营与执行。
XDRSOCSOAR响应

工作原理

从一个攻击事件,看 DeepXDR 如何工作

DeepXDR 把这些分散信号重新连接成一条攻击路径,让分散的安全能力真正协同起来。

入口攻击者发起攻击
DeepRadar · 感知发现暴露面暴露资产与漏洞
DeepEdge · 防护Web 攻击WAF / Bot / DDoS
DeepCore · 防护异常进程eBPF 行为检测
DeepFlow · 感知C2 通信外连与横向移动
DeepXDR · 行动调查 → 阻断 → 验证全局统一运营与响应
DeepBrain · 理解还原攻击链 · 判断意图AI 推理与决策
DeepCTI · 运营威胁知识IOC · TTP 关联
DeepVault · 治理敏感数据识别访问与流动
DeepGate · 治理攻击身份特权与堡垒机审计

检测机制

五层安全检测 · 从确定性到智能化

从确定性规则到 AI 推理,逐层增加上下文理解能力,而不是用 AI 替代基础安全能力。

L1 · 确定性规则

规则

规则引擎

规则检测与实时阻断,提供高确定性的安全控制。

L2 · 情报指标

威胁指标

IOC

关联 IP、域名、URL、Hash 等威胁指标。

L3 · 行为分析

异常行为

行为

识别进程、通信、访问与攻击行为异常。

L4 · 风险上下文

风险评估

上下文

融合资产、身份、行为与情报形成风险上下文。

L5 · 智能研判

AI 研判

DeepBrain

通过 DeepBrain 本地安全大模型进行攻击链分析、研判与决策。

AI 不是替代检测,而是建立在确定性检测、威胁情报与行为分析之上的更高层理解能力 —— 从信号到结论,逐层收敛为可执行的攻击结论与响应动作。

AI引擎

智能分析与决策引擎 · 连接数据与行动

将安全数据与威胁知识统一组织,通过安全推理、模型路由与 Agent 协同,将分散的安全信号转化为可执行的安全结论。

安全数据来源
资产网络应用主机身份数据AI 流量告警
AI Engine 智能分析与决策
Context Engine上下文引擎

将数据来源关联为完整攻击上下文,而非把原始日志直接丢给模型。

Knowledge Engine知识引擎 · DeepCTI

威胁知识(IOC / TTP / CVE)+ 企业上下文,为 AI 推理提供风险依据。

Reasoning Engine推理引擎 · DeepBrain

理解安全上下文、分析攻击行为,形成研判结论与处置建议。

Model Engine模型引擎

本地安全模型 · 企业私有模型 · Cloud LLM,模型层与推理能力解耦。

DeepRoute模型网关与护栏

安全检查 · 敏感识别 · 复杂度判断 · 模型选择 · Token 优化 · 输出护栏。

Agent EngineAgent 协同

调查 · 分析 · 响应 · 验证 Agent,将结论转化为可执行动作。

安全运营行动层
调查分析响应编排阻断处置验证闭环

DeepBrain · 推理

负责「思考」:理解上下文、研判结论,是安全推理的核心。

DeepRoute · 调用

负责「调用」:决定调哪个模型、怎么安全调用,保障模型访问安全。

DeepXDR · 行动

负责「行动」:统一运营、编排与执行,完成调查、处置与验证。

DeepCTI · 知识

提供知识:为推理引擎供给威胁情报与攻击知识支撑。

能力矩阵

安全对象 × 产品能力

DeepXDR 构建了一张安全能力网,让每个安全对象都能被「发现 · 检测 · 防护 · 治理 · 响应」覆盖与联动。

安全对象
发现
检测
防护
治理
响应
外部资产
DeepRadar
DeepCTI
DeepEdge
DeepCTI
DeepXDR
网络
DeepRadar
DeepFlow
DeepEdge
DeepFlow
DeepXDR
Web / API
DeepRadar
DeepEdge
DeepEdge
DeepCode
DeepXDR
主机 / 容器
DeepRadar
DeepCore
DeepCore
DeepGate
DeepXDR
身份
DeepGate
DeepGate
DeepGate
DeepGate
DeepXDR
数据
DeepVault
DeepVault
DeepVault
DeepVault
DeepXDR
AI
DeepRoute
DeepRoute
DeepRoute
DeepRoute
DeepXDR

典型场景

六大核心场景 · 进攻路径全覆盖

真实的攻击过程,在攻击面、网络、主机、身份、数据与 AI 的每一条关键路径上,被看见、被关联、被阻断。

01

Web / API 入侵

保护互联网业务入口,并发现攻击向主机运行时的延伸。

DeepEdge DeepCore DeepXDR

02

云原生与供应链

发现暴露面,监控容器与运行时行为,还原攻击路径。

DeepRadar DeepCore DeepXDR

03

内部威胁与数据窃取

控制特权访问,识别敏感数据异常访问与外传。

DeepGate DeepVault DeepXDR

04

AI 智能体安全

控制大模型、智能体、MCP 与工具调用,保护 AI 数据流。

DeepRoute DeepVault DeepXDR

05

凭证与身份攻击

检测异常登录、特权行为与横向移动,形成身份攻击闭环。

DeepGate DeepFlow DeepXDR

06

C2 与横向移动

分析网络通信与主机行为,AI 研判并实施运行时阻断。

DeepFlow DeepCore DeepBrain

DeepXDR

构建你的AI安全运营体系

从单个产品开始,不必一次部署全部能力。按安全域逐步扩展,连接成完整安全体系。