攻防对抗产品线 · TK-TH

威胁狩猎服务

主动寻找「已知设备无法发现」的未知威胁
假设驱动分析,不等告警、主动出击。TTP 驱动、IoA 驱动、异常驱动三种狩猎模式协同,基于 MITRE ATT&CK 框架与 EDR、NDR、日志、情报、行为基线五维数据,狩猎 APT 潜伏、无文件攻击、内部威胁、零日利用等传统设备漏报的高级威胁,并通过攻击链还原讲清「谁进来了、做了什么、怎么清除」。

核心能力 · CAPABILITIES

不等告警,主动出击

链路

狩猎协同链路

异常发现可疑
IoA 确认行为
TTP 归因意图
能力

四项狩猎能力

01

三种狩猎模式协同:异常发现可疑 → IoA 确认行为 → TTP 归因意图。

02

「机器筛选 + 人工研判 + 规则沉淀」完整循环,每次狩猎转化为自动化检测能力。

03

IT/OT 一体化狩猎,工控协议异常也能查。

04

公路专网高级威胁检测已在地市级公路单位交付,熟悉专网拓扑与常见资产画像。

应用场景 · SCENARIOS

典型应用场景

关基单位与 HW 行动前清障怀疑存在潜伏威胁内部威胁排查重大活动重保期间实时狩猎
交付物清单 · DELIVERABLES

件件落在纸面

《威胁狩猎报告》假设、方法、发现、证据链
《威胁时间线》
《失陷范围评估》
《新增检测规则清单》
服务价值与模式 · VALUE & MODES

服务价值与服务模式

服务价值

高级威胁的发现时间从「月级」压缩到「天级」。Mandiant M-Trends 2025 显示攻击者全球潜伏时间中位数 11 天、间谍类长期潜伏型 122 天,狩猎把这个窗口抢回来。

服务模式:专项狩猎 / 季度持续狩猎 / 驻场狩猎(数据不出域)/ HW 专项,按狩猎范围与频次综合测算。

开始合作 · GETTING STARTED

一项目一方案,做您身边的网数安专家