AI驱动的智能化网络渗透攻击将成为未来网络攻击新态势,传统防御技术无法及时应对大量「检不出、看不见」的未知网络攻击。本软件以关键资源防护为目标,为关键资源「本体」构建高仿真「替身」,在资源访问中引入「人在回路」无感身份认证,构建「本」、「替」同体的全新防御方案,在防护关键资源的同时,对触发「替身」的可疑行为存证完整攻击链与可疑样本,并持续跟踪分析,实现未知攻击危害消解。
「数字替身」数据资源防护软件包括客户端和服务端两部分,客户端围绕关键数据资源构建统一防护体系,通过关键API无感劫持与重定向等技术,发现可疑行为,提取未知样本,诱导攻击者;服务端全面存证客户端日志与样本,开展关联分析与智能威胁研判。
对文件访问关键 API 进行劫持、验证,放行正常访问行为,重定向可疑行为。首次在日常办公系统中实现「本」「替」同体的诱导观测。
建立进程链验签、事件强关联、无感人脸识别、智慧钥匙等多层身份验证机制,并无感融入到运行态关键资源访问过程中,快速识别并发现可疑进程与异常访问行为。
部署事件、进程、API、网络等多级探针,全面存证未通过验证的访问行为日志及相关样本,及时发现未知木马和高价值 IOC。
通过 AI 大模型提取不同模态数据资源「密点」,并自动生成敏感的高仿替身文件,诱导真实攻击者窃取替身文件,达到认知欺骗的对抗效果。
围绕重点文件、敏感资料与关键业务数据,构建覆盖资源识别、访问控制与动态防护的统一保护体系。支持对主流办公文档及关键数据载体实施精细化管控,实现关键资源的持续安全保护。
面向重点资源提供替身文件配置、模板生成与批量部署能力,结合真实业务场景构建高拟真诱捕资源体系。通过统一管理内容结构与部署策略,提高诱捕覆盖效率与攻击识别能力。
在关键资源访问过程中引入无感验证、身份校验与动态访问控制机制,对异常访问行为进行识别、校验与拦截。在不影响正常使用体验的前提下,提升关键资源访问安全性与操作便捷性。
针对触发资源替身的可疑行为,留存文件操作日志、操作轨迹与攻击样本,依托云端检测中心开展样本养殖与威胁情报深度分析。通过攻击线索融合与威胁智能研判,形成面向未知攻击的攻击取证与威胁研判能力。
持续扩展的系统支持,覆盖主流桌面、信创及移动端操作环境
已有账号?立即登录
| 能力项 | 个人版 | 企业版 |
|---|---|---|
| 资源防护 | 关键数据资源防护 | 关键数据资源防护 |
| 替身生成 | 高拟真替身模板,自定义生成 | 高拟真替身模板,自定义生成+ 行业定制模板 |
| 身份认证 | 密码验证,键鼠关联 | 密码验证,键鼠关联+人脸识别,智慧钥匙,FIDO2 |
| 威胁研判 | 全链路存证、样本研判 | 全链路存证、样本研判+分析报告 |
| 终端管控 | × | +管控端部署 |
| 定制基线 | × | +服务端业务基线定制生成 |
首次提出数字替身防护理念
启动系统化研究,完成核心原型研发
完成双平台探针研发
通过 1200+ 项企业级集成测试
完成信创平台适配
推进重点行业联合应用测试
推进试点验证与联动扩展
完善统一运营控制体系