产品体系

红队攻防产品与人工智能安全治理产品,覆盖 EDR/XDR 安全产品、C2/钓鱼/渗透红队工具、自研靶场与 AI 赋能漏洞管理、大模型安全评测与深度伪造检测。

01Product Lines

红队攻防与 AI 安全治理两大系列

围绕红队攻防工具、EDR/XDR 安全产品、攻防靶场与 AI 安全治理构建可交付的产品矩阵。

红队攻防产品系列

EDR / XDR 防守产品与对抗工具

红蓝对抗视角下的终端与流量安全产品

以红队对抗视角设计,深度覆盖 EDR/XDR 部署调优、绕过策略研发与蓝队防守能力构建。

核心能力

  • EDR 对抗与绕过研究 · 深度研究 EDR 检测机制,输出绕过策略与 PoC
  • XDR 部署与调优 · 面向企业环境定制 XDR 策略,降低误报率
  • 终端安全加固 · 覆盖 Windows/Linux/macOS 的终端防护能力构建
  • 威胁狩猎 · 基于行为分析的高级威胁发现与溯源

典型场景

  • 红队演练 · 评估 EDR/XDR 对高级威胁的检测与响应能力
  • 蓝队建设 · 从零构建终端安全运营能力
  • 攻防考核 · 红蓝对抗演练中验证防守体系有效性
红队攻防产品系列

C2 / 钓鱼框架与渗透工具链

自研红队工具链覆盖攻击全流程

以 C2 框架、钓鱼邮件系统、权限维持工具和横向移动工具链为核心,覆盖从打点到控域的攻击全流程。

核心能力

  • C2 框架定制 · 自研 C2 框架,支持规避检测与高隐蔽通信
  • 钓鱼攻击系统 · 邮件钓鱼 + 登录页克隆 + 凭证收割全链路
  • 权限维持 · 多维度权限维持策略与反检测技术
  • 横向移动 · 凭据复用、哈希传递、Kerberoasting 等技术集成

典型场景

  • APT 模拟 · 模拟高级持续威胁的完整攻击链
  • 渗透测试 · 自动化 + 人工结合的高效渗透工具链
  • 红队训练 · 为攻防培训课程提供真实红队环境
红队攻防产品系列

自研攻防靶场平台

真实攻防场景的沉浸式训练与演练环境

自研攻防靶场平台,涵盖红队攻击场景、蓝队防守场景、综合对抗场景与 CTF/AWD 竞赛模式,支持企业内训、攻防认证考前训练与技能评估。

核心能力

  • 红队攻击场景 · Web 渗透、内网横向、域控突破、免杀对抗
  • 蓝队防守场景 · 威胁发现、事件研判、应急响应、溯源反制
  • 综合对抗 · 红蓝实时对抗,支持攻防双向计分
  • CTF / AWD 模式 · 竞赛级场景,可用于技能认证与培训考核

典型场景

  • 企业内训 · 按需定制攻防场景,配套课程体系
  • 认证考前训练 · OSCP/CEH/CISSP 等认证配套实操靶场
  • 攻防比赛 · 承办或支撑单位内部攻防技能竞赛
人工智能安全治理系列

基于 AI 赋能的漏洞管理

AI 增强漏洞扫描与资产风险管理

面向网络、系统、数据库、Web 应用和配置基线检查,提供 AI 增强的漏洞扫描、资产探测和风险评估。

核心能力

  • Web 应用漏洞扫描 · 爬取网站结构和 URL,调用策略检测漏洞
  • 安全配置基线核查 · 检查应用、数据库、网络、操作系统配置
  • 数据库漏洞扫描 · 授权扫描数据库,评估安全风险
  • 资产探测 · 识别存活资产、端口、服务、操作系统
  • 弱口令探测 · 使用弱口令字典发现弱口令问题

典型场景

  • 合规检查 · 系统上线前或等保合规检查前排查问题
  • 安全运营 · 周期性发现漏洞、弱口令和暴露资产
  • 风险预警 · 提前发现潜在风险,避免演变为安全事件
人工智能安全治理系列

基于 AI 赋能的 WAAP

Web 与 API 智能化安全防护

面向 Web 应用和 API 的智能化安全防护,覆盖应用层攻击识别、防护与策略管控。

核心能力

  • Web 应用防护 · 识别与拦截常见 Web 攻击
  • API 安全防护 · 面向 API 的访问控制与风险管控

典型场景

  • 业务应用防护 · 为对外业务应用提供边界防护
  • API 网关防护 · 保护 API 网关与接口暴露面
人工智能安全治理系列

大模型安全评测平台

大模型风险评估、合规评测与安全测试

针对大模型输出内容、风险维度、拒答能力、合规要求和攻击场景进行评测,输出安全优化建议。

核心能力

  • 法规与风险分类 · 将风险拆分为多级维度和细则分类
  • 风险题库 · 构建基础题库、风险题库和拒答测试题库
  • 攻击模拟 · 模拟角色攻击、事实混淆、多轮指代、Prompt 注入
  • 多维评估 · 覆盖内容安全、隐私泄露、目标劫持、拒答与稳定性

典型场景

  • 模型部署前评估 · 上线前识别模型风险
  • 定期安全审计 · 对已上线模型持续评估和优化
  • 合规性审核 · 检查模型是否满足监管和行业要求
人工智能安全治理系列

大模型安全防护平台

大模型运行防护与风险控制

面向大模型上线后的安全防护、策略管控和运行风险控制,保障模型稳定运行。

核心能力

  • 实时内容检测 · 对大模型输出进行实时风险检测
  • 防护策略配置 · 灵活配置内容过滤与访问控制策略
  • 日志与溯源 · 记录输入输出日志,支持安全事件溯源

典型场景

  • 内容安全防护 · 过滤有害内容,保障输出合规
  • 隐私保护 · 防止敏感数据通过大模型泄露
人工智能安全治理系列

深度伪造检测平台

图像 · 视频 · 音频 · 文本全模态伪造检测

面向图像、视频、音频和文本的全模态深度伪造检测,支持实时识别 AI 生成内容与身份伪造场景。

核心能力

  • 图像伪造检测 · 检测 AI 生成图像与修图痕迹
  • 视频深度伪造检测 · 识别换脸、表情操纵和口型伪造
  • 音频伪造检测 · 识别 AI 合成语音与语音克隆
  • 文本伪造检测 · 识别 AI 生成文本与洗稿内容

典型场景

  • 身份核验 · 在远程开户、合同签订等场景中检测伪造
  • 内容审核 · 识别 AI 生成的虚假信息与伪造内容
  • 舆情监测 · 发现伪造视频对品牌的侵害行为
想了解产品能力? 红队攻防与 AI 安全治理产品 — 直接联系,我们安排一次需求沟通。
立即联系我们