点击下载助力海报 长按海报可保存至本地
返回大厅
兰云科技 兰眼高级威胁检测系统
投票数量:351 票
投一票
助力海报
产品介绍 产品技术优势 应用场景 荣誉及资质
产品介绍

兰眼采用旁路部署模式,通过镜像流量来检测外部黑客发起的钓鱼邮件攻击、或在内部网络中传播的恶意软件,利用软件虚拟运行、沙箱逃逸对抗等技术对恶意软件的真实意图进行深度剖析,能够发现常规手段无法检测的APT攻击等高级威胁,并能与防火墙等设备进行安全联动,阻断威胁的进一步蔓延,为企业或组织机构的网络安全保驾护航。

产品技术优势
(1)应用级沙箱技术:创新推出了应用级沙箱(国内独家),目前已支持WEB应用级沙箱、Office应用级沙箱等。

(2)兰眼支持沙箱反逃逸技术,支持已公开和未公开的100+种沙箱逃逸行为检测和反逃逸能力,在国内处于领先水平。

(3)网络仿真技术:兰眼支持在不连接外部网络的情况下,内部仿真出一个虚拟的办公网络和互联网环境(独创技术),通过网络仿真可以实现。目前兰眼支持仿真内部网络环境、仿真WEB服务器、仿真DNS服务器、仿真文件服务器、仿真邮件服务器等。

(4)多维安全检测:产品主要利用沙箱对待检测文件进行动态行为监测和研判,进而判断是否存在威胁。产品还使用威胁情报检测、文件黑白名单、机器学习检测等多种检测机制,以更全面的覆盖不同类型的威胁。

(5)基于全安全要素留存技术,系统将各类引擎检测分析后的各种数据进行留存,以进行安全事件分析。

(6)基于交互式可视化分析技术,用户通过可视化分析流程,向导式分析方式,以点选操作形式,进行安全事件分析。

(7)根据多年对威胁检测及安全事件的研究,系统对各类安全事件进行分析和溯源,实现了对安全事件的分析流程标准化,提升分析效率及溯源能力。

(8)针对用户遇到疑难问题,无法完成安全事件的调查分析场景,系统提供了远程专家会诊功能。
应用场景
1. 新产品主要应用于军队、政府、金融、交通等行业,目标客户包括这些行业的相关机构和企业。

系统可应用于网络空间战争中,提升网络作战防御能力,同时解决内忧及外患,通过兰眼高级威胁检测系统发现破坏者,根据蛛丝马迹预测破坏者的目的和下步动作,提前设防,遏制恶性破坏发展。如:1、针对恐怖分子发起的针对网络的攻击和破坏的发现和分析;2、针对间谍的情报窃取发现和分析;3、针对黑客进行的漏洞攻击和暴力破解等手段破坏网络系统、窃取信息的发现和分析;4、内部人员的攻击、破坏及信息窃取发现和分析等。通过进行流量的解析,数据的还原、威胁的检测、发现web威胁、文件威胁、僵木蠕威胁、钓鱼邮件等各类威胁;针对各类威胁的分析确认攻击/破坏/窃密人员的身份、原因、手段等。兰眼高级威胁系统是一款安全防护类产品,目前无使用行业和业务的限制,只要涉及使用网络传输产生流量或文件就可以使用,针对军队、政府、金融、交通等行业可全范围推广。

2. 与国内外同类新产品的竞争优势

1)在性能方面,兰眼高级威胁检测系统具有高效的文件威胁检测率,提升到98%以上。

2)在技术方面:兰眼高级威胁检测系统,通过在文件静态检测技术、沙箱技术、仿真技术、沙箱逃逸技术等方面的持续研究,将在文件威胁检测率提升在98%以上。同时在业内率先与国内主流的芯片、服务器、操作系统等国产厂商完成适配,大力解决软件“卡脖子”问题。

3.未来3-5年预期的经济效益及市场前景:

根据近几年的数据统计和预测,整个市场规模将达到50亿元。该产品在性能、成本和市场需求方面都具备竞争优势,有望在行业中取得良好的市场份额和经济回报。
荣誉及资质
企业资质

1. 国家级专精特新“小巨人”企业

2. 22023年网络安全优秀创新成果大赛优胜奖

3. ISO9001

4. ISO14001

5. ISO27001

6. 国家级高新技术企业

7. 中关村高新技术企业

8. 北京市“专精特新”中小企业

9. 信息安全应急处理三级服务资质认证

10. 信息系统安全集成三级服务资质认证

11. 信息系统安全运维三级服务资质认证

12. 信息安全风险评估三级服务资质认证

13. 工业信息安全应急服务支撑单位

14. 工业信息安全监测应急支撑单位证书

15. 中国网络空间安全协会会员单位

16. 清华同方智慧教育产业联盟会员单位

17. 网络安全创新技术联盟会员单位

18. 终端威胁检测生态链战略合作伙伴

19. 中国通信标准化协会全权会员证书

20. 中兴优秀产品合作伙伴认证证书(态势感知&APT)

21. 中关村软件和信息服务产业创新联盟副理事长单位

企业荣誉

22. 中国矿业中国矿业大学-网络空间安全联合创新实验室

23. 四川通信科研规划设计有限责任公司-网络空间安全创新产品实验室

24. 西安电子科技大学网络与信息安全学院-网络安全联合创新实验室

25. “西伏诃杯”第二届发现东大独角兽数字经济大赛二等奖

26. “西伏诃杯”第二届发现东大独角兽数字经济大赛潜力之星

27. 2021科创中国·中关村创新创业大赛TOP10企业

28. “麒麟杯”第二届东南大学全球校友创新创业大赛一等奖

29. 2019泛在电力物联网安全十佳优秀解决方案

30. “创客北京2019”创新创业大赛海淀区级企业组三等奖

31. 兰眼下一代威胁感知系统荣获2019中国网络安全技术对赛第二名

32. 兰云科技荣获2018年中国网络信息安全最具成长力企业奖

33. 兰云科技2018中国“双创”好项目大数据应用类

34. 2018年“湖南杯”关键信息基础设施网络安全应急演练大赛二等奖

35. 兰眼下一代威胁感知系统荣获2018中国网络安全技术对抗恶意代码分析引擎比赛三等奖

36. 兰溯数据泄露监测与分析取证解决方案荣获2018年度“中国保险行业信息化服务商优秀解决方案奖”

37. “兰天智能安全平台”荣获 2017 WitAwards“年度创新产品奖”

38. 2017年度中国信息技术创新优秀云服务奖

39. 2017年度网络安全优秀解决方案

40. 2017年度中国信息技术创新顶尖大数据服务奖

41. 2016年度安全领域最佳创新企业奖

42. 2016年度安全领域最具投资价值企业奖

43. 兰盾荣获“2016最佳云安全服务创新奖”-中国软件技术大会组委会

44. 兰天荣获“2016年度最佳创新产品奖”

45. 兰眼荣获2016年度信息领域创新产品奖

46. 北京市交通委感谢信

47. 国家计算机网络应急技术处理协调中心“金砖会议”感谢信

48. 贵阳大数据与网络安全大会感谢信

49. 国家计算机网络与信息安全管理中心新疆分中心感谢信(2018)

50. 宁夏银行股份有限公司感谢信

51. 国家计算机网络与信息安全管理中心新疆分中心感谢信(2019)

52. 交通运输部路网监测与应急处置中心感谢信(2021)

53. 交通运输部路网监测与应急处置中心感谢信(2022)

54. 北京铁路电气化学校感谢信

55. 入围《CCSIP 2021中国网络安全产业全景图》威胁检测与捕获、事件管理&响应、调查取证三大板块的五个细分领域

56. 公司入选数世咨询《中国网络安全能力100强》

57. 兰天态势感知平台入选《IDC MarketScape 中国态势感知解决方案提供商》13强。

58. 公司入选安全牛《中国网络安全100强(2019)》

59. 兰天态势感知平台入选安全牛《中国网络安全细分领域矩阵图(Matrix 2018.11)》态势感知矩阵,竞争者象限

60. 数世咨询中国数字安全百强-创新力十强

61. 第二届数字安全大会-标准化检测分析与响应(SDAR)创新赛道领航者

62. 数世咨询2022中国数字安全百强专精特新

63. 中国网络安全企业100强

64. ISC2022数字安全创新力十强

65. ISC2022创新百强安全运营领域-兰天安全管理与分析平台

66. ISC2022创新百强威胁检测与相应领域-兰眼下一代威胁检测系统

67. ISC2022创新百强网络与流量安全领域-兰眼下一代威胁检测系统

68. 数世咨询《2022年度中国数字安全能力图谱》两大领域

产品资质

69. 公安部销售许可证(兰眼下一代威胁检测系统 LanyEye/V2.0 APT 安全监测产品(增强级))

70. 公安部销售许可证(兰天安全管理与分析平台 V2.0 安全管理平台)

71. 军用信息安全产品认证证书(兰眼军C级)

72. ISCCC IT产品信息安全认证证书(兰眼高级威胁检测系统LanyEye V2.0)

73. ISCCC IT产品信息安全认证证书(兰天安全管理与分析平台V2.0)

74. 涉密信息系统产品检测证书(国家保密资质)-兰眼

75. 中国信通院先进网络安全产品技术能力评测证书-兰眼

76. 中国信通院先进网络安攻击溯源能力验证证书-兰眼

77. 信息技术产品安全测试证书-兰天

78. 兰眼下一代威胁检测系统 IPv6 Ready Logo 认证证书

专利

79. CDN初步调度系统、方法及CDN调度服务器和客户端

80. 清洗设备、检测设备、路由设备和防范DNS攻击的方法

81. 一种DDoS流量清洗处理的方法及装置

82. 一种数据检测方法和装置

83. 一种网页处理方法 、网格分析器及HTTP服务器

84. 一种威胁行为检测系统和方法

85. 一种网络异常流量检测方法和装置

86. 一种网络安全控制的方法及控制器、安全节点

87. 一种APT组织的识别方法及装置

88. 一种全网时钟拓扑及时钟路径获取方法

89. 一种网络监控方法和装置

90. 一种日志处理方法及装置

91. 一种实现信息分类的方法及装置

92. 一种数据处理方法、装置及系统

93. 一种网络报文的完整性检测方法和装置

94. 一种资产价值评估方法和装置

95. 一种异常检测方法和装置

96. 一种webshell检测方法和装置

97. 生成文件检测模型的方法、装置、检测文件的方法及装置

98. 一种网页后门检测方法和装置、计算机可读存储介质

软件著作权

99. 兰眼下一代威胁感知系统[简称:兰眼]V2.0

100. 兰天网络安全态势感知平台[简称:兰天]V2.0

101. 兰盾云安全管理系统V1.0

102. 网络数据采集分析系统V1.0

103. 云安全运营管理平台[简称:SOMC]V1.0

104. 网络安全智能平台V1.0

105. 兰云LanyScan系统[简称:LanyScan]

106. 兰云应用安全防火墙软件[简称:云墙]V1.0

107. LanyColud云计算操作系统[简称:云海]V1.0

108. 云心云安全PaaS平台[简称:云心]V1.0

109. 兰星终端检测与响应系统[简称:兰星EDR系统]V2.0

110. 兰溯数据泄露监测与取证系统[简称:兰溯]V1.0

111. 兰天安全管理与分析平台V2.0

112. 兰天日志收集与分析系统V2.0

113. 工业互联网平台态势感知系统V1.0

114. 兰眼下一代威胁检测系统V2.0

115. 网络流量采集系统V3.0

116. 网络资产日志分析系统V1.0

117. 工业网络安全验证测试工具软件v1.0

118. 工厂生成管理网流量检测设备系统V1.0

119. 兰天集中管理平台V2.0

120. 兰天网络安全态势感知平台V3.0

121. 兰天智能可视化平台V1.0

122. 兰天智能可视化平台V2.0

123. 兰眼安服工具箱系统V2.1

124. 兰眼高级威胁检测系统V2.0

125. 兰影威胁诱捕系统V2.0