行为分析

网络安全 · 子分类

2
应用

行为分析类工具先建立「正常是什么样」的基线,偏离基线的动作才值得看。站内收录的代表产品包括 Abnormal、Vectra AI 等。

A
Abnormal
Abnormal Security

Abnormal 是一款面向企业邮箱场景的 AI 安全防护平台,主要帮助企业识别并拦截钓鱼邮件、商业邮件诈骗和社交工程攻击。它的核心能力在于不依赖传统的规则库或特征匹配,而是通过行为分析建立对正常邮件沟通模式的基线,一旦发现发件人身份、语气、请求内容或资金往来出现异常,就会自动标记或拦截。典型使用场景包括财务部门收到冒充高管的转账请求、HR 收到伪装成求职者简历的恶意附件、以及供应商邮箱被劫持后发来的改收款账户通知。它适合中大型企业的安全团队、IT 管理员和风控人员使用,尤其适合已经部署了基础邮件网关但仍频繁遭遇绕过攻击的组织。与同类产品相比,Abnormal 的差异在于强调行为基线而非静态规则,能够识别没有恶意链接或附件的纯文本诈骗,并且会持续学习每个组织内部的沟通习惯,降低误报。它通常以 API 方式与现有邮件系统集成,部署后不需要大量人工调参,安全团队可以把精力放在真正的风险事件上。

付费
邮件
54.3K
V
Vectra AI
Vectra

Vectra AI 是一套面向企业安全运营团队的 AI 网络检测与响应平台,用来实时发现网络中被传统规则引擎漏掉的攻击行为。它的核心能力在于把机器学习与行为分析结合,持续学习企业内网、云端和身份系统的正常流量基线,一旦出现横向移动、凭证滥用、命令控制回连等异常,就能自动关联线索、还原攻击链并给出优先级排序,让分析师不必在海量告警中逐条排查。典型使用场景包括:安全运营中心日常监控与告警降噪、针对勒索软件和供应链攻击的早期预警、混合云与远程办公环境下的东西向流量可视,以及配合事件响应流程做威胁狩猎和取证回溯。它主要面向中大型企业的 SOC 分析师、安全经理和 MSSP 服务商,也适合缺乏大量人力却需要 7×24 小时防护的团队。与依赖签名和静态规则的同类产品相比,Vectra AI 更强调用 AI 识别未知威胁和隐蔽的横向活动,把检测重心从边界流量转向身份与内部行为,从而减少误报、缩短从入侵到发现的时间。平台可与常见 SIEM、EDR 和防火墙联动,把检测结果直接推入既有工作流,无需推翻现有安全架构。

付费
检测
43.2K

相关子分类

返回「网络安全」