
随着大模型技术的爆发式增长与攻击手段的隐蔽化,传统的安全运营正面临“告警风暴”与“溯源断层”的双重考验。
面对每日数百条告警逐条研判的繁重工作,面对攻击发生后无法溯源的困局,面对内网文件流转混乱、恶意威胁难觅踪影的现状,亚信安全高级网络威胁检测系统 TDA 完成全面进化,形成覆盖全域AI流量防护的王炸方案。
TDA此次升级不仅深度适配大模型生态,更在全流量留存、网络文件态势感知及多分支统管能力上实现了质的提升。
面对每天数百条真假难辨的告警,安全人员往往深陷“研判崩溃”。新版 TDA 基于亚信安全自研安全大模型信立方,并兼容行业主流接口协议规范的第三方大模型,包括 DeepSeek、通义千问等,为用户配备了一位 24 小时在线的“首席安全分析师”。
告警自动研判:自动提取攻击特征、评估危害等级、生成标准化处置建议
主机风险智能分析:对内网的主机风险做关联分析和归纳总结
灵活调整模式:支持后台自动批量研判,也可按需手动触发,兼顾效率与准确性
区别于行业内“检测与溯源分属不同产品”的传统方案,新版 TDA 实现了威胁分析与全流量日志留存溯源的一体化能力,显著优化了攻击发生后的响应体验。
全场景协议支持: 支持 15 种最常用威胁溯源协议的元数据提取与存储。
高性能硬件保障: 推出专为留存设计的硬件型号,采用 RAID+固态硬盘 组合,确保大流量环境下的高性能写入与存储稳定性。
分级存储策略: 最高支持 1G-10G 流量的全量信息留存;默认留存恶意文件,并支持通过外置存储扩展实现全量文件留存,确保数据完整性
针对文件传输的安全盲区,TDA 构建了全网文件威胁监测体系,这是 TDA 核心的独家优势。
全局态势监测: 实时统计监测文件总量、威胁文件数量与分布,让内网文件流转“透明化”。
存储效能优化: 采用智能去重技术,相同 Hash 的文件全局仅存一份,在不损失检测精度的前提下,大幅节省存储资源。
全链路图像化追踪: 针对特定文件提供直观的图像化追踪能力,清晰呈现所有传输节点与时间线,锁定扩散路径。
动静结合检测: 疑似威胁文件自动投递沙箱,通过“静态+动态”双重分析确保研判可靠性。
为满足大型企业与政府单位的集约化管理需求,TDA 新增树状级联部署能力,真正实现“一套平台,管理全网”。
新版 TDA 对交互设计与报告体系进行了彻底重构,实现从“数据堆砌”到“价值呈现”的转变。
从“数据堆砌”到“价值呈现”
TDA 重新划定安全运营的效率边界
通过对多场景运营报告的彻底重构,TDA 不仅打通了资产、威胁、告警与处置的全链路闭环,更将原本繁琐的人工统计转化为自动化、智能化的价值输出。无论是针对整体态势的综合研判,还是聚焦资产脆弱性与文件威胁的深度分析,运营人员都能通过定制化的定时推送,实现安全成果的一键量化,真正做到让安全成果“看得见、说得清、好汇报”。
亚信安全 TDA 的全面进化,标志着流量防护正式步入 AI 驱动的新时代。未来,亚信安全将继续深耕 AI 与安全技术的融合创新,助力企业在日益复杂的威胁环境中,构建起更具韧性、更加智能的安全防御体系。