中数国科集团
导航菜单
智能威胁分析与响应系统(AI-SOAR)
融合大模型智能体与 SOAR 技术的创新平台,以智能化手段重塑威胁检测与响应范式,赋能安全运营全流程,打通从检测到响应的闭环链路。
了解更多 ⇀
产品概述

智能威胁分析与响应系统(AI-SOAR)是一款融合大模型智能体与 SOAR 技术的创新平台,致力于以智能化手段重塑威胁检测与响应范式,有效提升威胁事件的研判精准度与处置时效性。

平台以威胁情报、误报偏离度算法、证据链关联分析引擎及 AI 安全大模型为核心能力矩阵,以多维分析体系实现对威胁事件的深度认知与精准定性。以此为基础,平台通过 IF-THEN 逻辑编排引擎将威胁事件与应急处置预案进行精准映射与自动化触发,形成从研判→决策→执行的端到端响应闭环,全面提升企业安全运营效能与威胁对抗能力。

产品特点
AI 驱动的动态防御
基于 AI 预训练威胁模型与深度交叉验证体系,可实现 99.99% 防护精准度与 80%-99.99% 攻击 IP 拦截率。
全量威胁情报库,深度赋能安全运营
亿级威胁情报“全库”,深度赋能安全运营工作,云端情报库实时更新。
联防联控,协同防御
多单位间可组建网络安全联盟,以群体决策机制建立私有化威胁情报运营体系,实现“信息流转、协同作战”。
国产化自主可控,第三方设备全面兼容
全栈国产化生态深度适配,为关键信息基础设施保驾护航;全面开放南北向数据接口,可广泛兼容第三方厂商设备。
核心技术能力
AI 智能研判与主动防御
系统对多源异构日志进行清洗治理与标准化处理,构建高质量语料数据集,支撑 AI 引擎精准提炼威胁事件,可锁定真实风险并进行主动防御。
云地协同、全面防护
构建“云-地”一体化安全架构,打通本地业务与云端安全组件间的数据壁垒与管控通道,实现跨域协同分析与联动防护。全面支持华为云、阿里云等主流云平台安全组件的无缝数据接入与统一纳管。
一虚多,满足多组织架构防护需求
平台原生支持多租户虚拟化隔离架构,不同业务组可基于自身业务特性,灵活定制独立的 SOAR 安全防护策略。
全息安全视角
平台可构建威胁处置事件视图,对攻击拦截、威胁响应等关键环节的有效性进行实时监控与量化评估,以可视化方式呈现攻击趋势、防御效能及防护覆盖率等核心指标,让安全态势与防护能力可感知、可度量、可追溯。
应用场景
常态化护网与值守
自编排安全防御策略,对各类网络攻击事件进行自动化分析和响应,实现机器自动化、常态化护网。
IOC 失陷检测
以全量威胁情报库检测挖矿行为和远控木马,锁定 IOC 失陷主机。
终端侧威胁溯源
专业 IOC 失陷检测插件,有效定位 IOC 失陷终端的风险程序和进程路径,实现威胁溯源与隐患清除。
产品试用及使用指南
联系我们以获取产品试用链接及相关指南,如需试用其他产品,参见技术支持-产品试用
联系我们
7*24小时全时段服务
资深团队专属对接
全流程隐私保护