10月30日, “网安一哥”奇安信发布了三季报,公司第三季度营业收入达8.63亿元,同比增长89.25%;前三季度营收为18.7亿,同比增长30.41%。另据财报显示,公司大数据智能安全检测与管控产品体系竞争优势持续扩大,前三季度整体增长42.67%,其中态势感知、高级威胁检测(天眼)、NGSOC三大类产品整体增速近60%。
据了解,奇安信网络安全态势感知整体解决方案,能够采集云、网、端、边界、应用等层面的安全数据,进行深度分析挖掘,实现安全风险的全面感知和精确研判,建立安全事件处置流程,结合安全事件协同处置机制,实现对安全事件的提前预警、自动响应。奇安信能够提供多种网络安全态势感知创新服务和运营能力,包括:全流量深度威胁分析,基于威胁情报的预警响应,应急响应,对抗式演习,互联网资产发现、网站监测、Web失陷检测,工业控制系统信息安全服务等模式。
在NGSOC方面,奇安信于去年9月发布了新版态势感知与安全运营平台,可以帮助大型企业的管理者快速、准确发现内外网威胁、管理IT资产、监测全网漏洞及风险、联动阻断攻击事件,以及对威胁的事前预警、事中发现、事后回溯功能,实现贯穿威胁的整个生命周期管理。
奇安信NGSOC具备千亿级数据处理能力,可以大大提升安全分析和响应的速度和效率;另一方面,NGSOC基于国内首款分布式关联分析引擎Sabre,通过场景化检测规则、机器学习和关联分析进行多维度威胁研判,大幅降低了威胁检测的误报率和漏报率,其DGA域名检测准确率高达99.94%。
在高级威胁检测方面,奇安信天眼基于网络流量和终端EDR日志,运用威胁情报、规则引擎、文件虚拟执行、机器学习等技术,精准发现网络中的入侵行为,同时结合边界NDR、终端EDR以及自动化编排处置可以及时的阻断威胁。今年5月,奇安信基于实战化攻防能力,发布了全新的天眼产品,大幅提升了其威胁检测能力、分析溯源能力、响应处置能力以及产品的易用性和交互能力。目前,奇安信天眼已从最初单一的威胁情报检测产品,发展出文件沙盒分析,全流量分析,场景化安全分析,全包存储取证等安全组件,到如今拥有新一代安全感知系统、邮件威胁感知系统、安全DNS系统、内网欺骗诱捕系统等多个产品,以及实战化威胁运营平台、实战化指挥平台等整合体系。
在威胁情报方面,奇安信威胁情报检测引擎依托奇安信威胁情报中心多年技术积累、海量的文件信誉库和IP情报库,支持细粒度的规则设置,具备微秒级威胁情报查询能力,检测准确率可达99.9%。依托威胁情报检测能力,奇安信威胁情报中心已累计首发9个国内外APT组织,监测到的针对国内发动 APT 攻击的黑客组织达到42 个。
与此同时,为降低威胁情报应用门槛,奇安信上半年还发布了“TI INSIDE”计划,开放威胁情报核心检测能力、面向安全设备的快速响应能力以及告警日志富化辅助分析能力,帮助客户精准定位内网失陷主机,快速拦截与响应入侵行为,并且为告警日志提供丰富的上下文,实现威胁的全面溯源分析。
第三方机构研究表明,奇安信态势感知、高级威胁检测、NGSOC以及威胁情报等多款产品,长期领跑国内市场。《IDC MarkeScape<中国态势感知解决方案市场 2019 年厂商评估》显示,奇安信态势感知市场占有率和能力均位居国内第一;IDC《2020年上半年中国IT安全软件市场跟踪报告》显示,奇安信以10.2%的市场份额,夺得安全分析和威胁情报市场国内第一;赛迪顾问《2019-2020 年中国网络信息安全市场研究年度报告》显示,奇安信NGSOC在安全管理平台市场排名第一,占有率达到23.9%;数世咨询发布的《网络安全态势感知能力指南》显示,奇安信态势感知技术创新力和市场执行力均位列国内第一。