Loading...
跳到内容
IDENTITY THREAT DETECTION & RESPONSE

以身份视角洞察真实威胁

从 Web 访问到内网横向移动,发现身份背后的真实威胁。

WEB SECURITY 网关形态 · 私有化部署

WEB-ITDR

基于身份视角的 Web 威胁检测与阻断

了解 WEB-ITDR
ENDPOINT SECURITY 终端产品 · 私有化部署

E-ITDR

面向内网实战的横向移动检测与响应

了解 E-ITDR

展会预告 · 相约迪拜

GISEC GLOBAL 2026

2026 年 9 月 16–18 日

迪拜展览中心 · 世博城

展位号H8-D130.4

防护位置与产品分工

在关键访问路径上,
发现身份滥用

业务访问入口内网端点的完整路径
看清每一次访问背后的身份与行为

01访问接入02检测治理03策略处置04事件研判

基于身份视角的 Web 威胁检测与阻断

同时覆盖身份威胁检测与非人访问治理,让人员、AI Agent 与自动化访问有据可查、有界可控。

了解 WEB-ITDR
WEB-ITDR:身份威胁检测与非人访问治理人员与 AI Agent、脚本、RPA 等非人访问接入 WEB-ITDR。关联账号、设备、会话及请求证据。身份威胁检测之外,非人访问治理包含人机识别、登记确权、应用授权与持续监测。代理模式根据策略放行、验证或拦截。验证通过且策略允许才进入业务系统,高危路径终止。告警与记录支持聚合降噪、AI 辅助研判及审计溯源。自动化访问不等于恶意。旁路以观测为主,MFA 等需要身份系统联动。访问主体检测与治理策略处置已接入系统人员访问用户 · 账号 · 会话非人访问AI Agent · RPA · 脚本服务账号 · API Token账号 · 设备 · 会话 · 请求证据身份威胁检测异常账号 · 会话滥用 · Web 攻击非人访问治理人机识别 · 登记确权 · 应用授权持续监测 · 策略处置风险判断 · 策略编排正常放行可疑验证高危拦截通过且允许终止访问业务系统IAM / SSOWeb / API业务应用聚合降噪 · AI 辅助研判 · 审计溯源
WEB-ITDR:身份威胁检测与非人访问治理人员与 AI Agent、脚本、RPA 等非人访问接入 WEB-ITDR。关联账号、设备、会话及请求证据。身份威胁检测之外,非人访问治理包含人机识别、登记确权、应用授权与持续监测。代理模式根据策略放行、验证或拦截。验证通过且策略允许才进入业务系统,高危路径终止。告警与记录支持聚合降噪、AI 辅助研判及审计溯源。自动化访问不等于恶意。旁路以观测为主,MFA 等需要身份系统联动。人员访问用户 / 账号非人访问AI Agent / 脚本账号 · 设备 · 会话 · 请求证据身份威胁检测异常账号 / 会话滥用 / Web 攻击非人访问治理人机识别 / 登记确权应用授权 / 持续监测风险判断 · 策略编排正常放行可疑验证高危拦截通过且允许已接入业务系统IAM / SSO · Web / API · 业务应用聚合降噪 · AI 辅助研判事件审计与溯源

图示为反向代理模式;旁路以观测为主。

  • Web 安全检测
  • 漏洞威胁检测
  • 非人访问治理
  • AI Agent 防护
  • 四层纵深防御
  • 双引擎部署
  • AD 身份安全
  • 凭据窃取检测
  • 认证滥用检测
  • 权限提升检测
  • 横向移动检测
  • WuThreat AI
  • AI 智能研判
  • WuThreat AI 研判引擎
  • 大模型智能研判
  • Kerberos 威胁检测
  • 告警降噪
  • LLM 指纹识别
  • 威胁溯源 3D 图谱
  • 可视化安全编排
  • NTLM 中继检测
  • 研判效率提升
  • 身份知识图谱
  • 5 层指纹识别
  • 攻击者画像
  • AD CS 威胁检测
  • 责任人溯源
  • 处置建议自动化
  • WEB-ITDR
  • AI 驱动威胁检测
  • 端点行为采集
  • 身份安全
  • 身份访问行为分析
  • 智能 AI 防 Bots
  • 账号安全
  • 身份行为关联
  • 统一身份安全态势感知
  • 内部身份权限管控
  • 外部身份威胁检测
  • 集权设备安全
  • 攻击路径调查
  • 威胁告警
  • 爬虫行为识别
  • 智能验证码
  • 暴力破解防护
  • 按需授权响应
  • 撞库攻击防护
  • 弱口令检测
  • SSO 漏洞探测
  • 威胁情报联动分析
  • 执行回执复核
  • 风险评分模型
  • 认证 API 安全防护
  • 零代码策略配置

Web Security · 网关形态 · 私有化部署

WEB-ITDR

基于身份视角的 Web 威胁检测与阻断

把访问请求放回账号、设备与会话的上下文
识别异常登录、自动化访问与相关 Web 威胁

两种接入模式的取舍

反向代理串联流量经网关接入

旁路镜像流量副本观测

不改业务代码

接入方式与可见字段范围随部署模式不同;旁路模式以观测告警为主。

Endpoint Security · 终端产品 · 私有化部署

E-ITDR

面向内网实战的横向移动检测与响应

失陷端点出发关联账号、认证、进程与网络活动
还原跨主机的移动路径与已涉及的关键资产

Agent 采集的落点与缺口

稳定资产身份Agent 身份独立标识

属性与采集时间快照 · 缺口可见

身份与网络属性解耦

采集能力随平台与配置不同;缺口按一等数据标出,不做静默补齐。

调查过程与价值证据

一次可疑活动
如何形成调查结论

把触发原因、关联证据与处置回执摊在同一条时间线上
每一步的判断依据都能追到具体字段而不是靠印象

场景:一台办公终端出现可疑凭据活动,并向关键服务器横向访问 场景:一个未登记的自动化身份在业务系统上批量取数

01发现异常

从凭据滥用发现横移线索

已部署 Agent 的办公终端出现凭据访问与异常认证,结合远程执行线索识别可疑横移。

这一步看到的

  • 凭据窃取
  • 认证滥用
  • 横向移动
02关联证据

把账号、认证、进程与连接放在一起

按时间与对象关系组织已采集的证据,账号、进程与连接落到同一条线上。

这一步看到的

  • 账号
  • 认证事件
  • 进程与连接
03形成判断

还原移动路径与已涉及资产

给出通向服务器的疑似移动路径与沿途资产,采集没覆盖的环节单独标出。

这一步看到的

  • 攻击链
  • 涉及资产
  • 证据缺口
04处置复核

授权后执行并核对回执

高风险动作经审批下发,回执分成功、失败与超时三种状态,都要复核。

这一步看到的

  • 审批记录
  • 执行状态
  • 审计留痕

以上为产品演示场景,用于说明证据如何支持判断,不是某一位客户的实际事件记录;图中未标注的关系一律按推断处理。

部署与接入

先确认环境
再决定从哪一侧开始

接入前先把前提与边界说清楚,不做过度承诺
两款都支持私有化部署,与现有系统互补而非替代

WEB-ITDR 与 E-ITDR 的接入方式对比
对比项 WEB-ITDR 业务访问入口 E-ITDR 内网端点
01接入位置 反向代理 / 旁路镜像 两种模式按环境选,不改业务代码 端点 Agent 办公终端与服务器;Windows / Linux
02看得到什么
  • 账号
  • 设备与客户端
  • 会话
  • 请求特征
  • 账号
  • 认证事件
  • 进程活动
  • 跨主机连接
03能做到什么 放行 · 验证 · 拦截 代理链路可执行;旁路需外部联动 隔离 · 取证 · 阻断 授权命令下发,Agent 在线执行并回报
04与现有系统 互补,不替代 IAM·SSO、WAF、SIEM 各司其职 互补,不替代 保留现有 EDR,通过试点验证共存
05接入前要核对
  • 网络路径
  • TLS
  • 身份字段可见性
  • 业务接口
  • 系统版本
  • 权限
  • 采集配置
  • 运行影响

用一个场景验证,而不是先看参数

接入按「确认环境与场景 → 小范围部署验证 → 按结果扩展」推进,可与现有 EDR 通过试点验证共存、资源占用与策略兼容。

  1. 确认环境与场景
  2. 小范围部署
  3. 检测与证据关联
  4. 授权处置
  5. 复测确认

建议在试点前约定测试场景、时间起止、证据标准与运行条件;未完成测试前不填报效果数字。

资料与内容

先把材料读完
再决定要不要谈

不用先联系我们,也能把这两款产品看明白
接入方式、检测原理与行业实践都写在材料里

实战方法 · 需留联系方式

行业 ITDR 解决方案

ITDR行业解决方案

按行业环境整理的身份威胁检测与响应建设思路:适用环境、处理过程与验证方式各成一节,可以直接拿去对照自己的现状。

  • 环境与前提
  • 处理过程
  • 验证方式
获取这份材料

只用于把材料发给您,以及回答您在材料里看到的问题。

演示与方案咨询

用一个真实场景
评估身份防御能力

把您关心的那个风险说给我们听
我们按这个场景准备演示,不放通用样例

  • 01

    按您给的场景搭一次环境

    用您关心的那个风险做演示对象,而不是通用样例。

  • 02

    走完发现、关联、判断、处置四步

    每一步都停下来看证据字段,包括采集没覆盖的部分。

  • 03

    给出接入前要核对的清单

    网络路径、权限、采集配置与运行影响,先说清楚再谈排期。

准备好了就约一次

先聊场景,这一步不需要您准备任何环境信息。

飞书咨询二维码

飞书扫码,即可咨询

WUTHREAT · GISEC GLOBAL 2026

相约迪拜,共话身份安全

欢迎莅临 H8-D130.4 展位,与无胁团队交流身份安全实践。

展会日期
2026 年 9 月 16–18 日
展位号
H8-D130.4
展会地点
迪拜展览中心(DEC),迪拜世博城