威脅通報 ThreatBook躋身Gartner首份網絡偵測與響應魔力象限
北京,2025年6月9日 / PRNewswire / — 經近一年研究和評估,Gartner於5月29日發布了首份《網絡偵測與響應魔力象限》報告,中國企業威脅通報 ThreatBook 成功入選,成為報告中唯一的中國企業。

隨著企業加速雲端遷移,網絡攻擊日益複雜,網絡偵測與響應(NDR)技術已成為現代安全運營中心(SOC)不可或缺的基礎設施。通過持續監控東西向和南北向流量,有效覆蓋傳統安全設備難以偵測的橫向威脅。結合流量阻斷、主機隔離或與SOAR和SIEM聯動,可實現閉環處置,大幅縮短響應時間。同時支持IaaS和SaaS部署,靈活適應多雲混合環境,成為雲安全的重要基石。ThreatBook認為,NDR魔力象限的發布不僅標誌著流量偵測與響應技術的成熟和市場規模的推進,也標誌著安全範式從「被動防禦」向「主動運營」的轉變。
以攻擊者為中心的威脅通報 ThreatBook能力:精確偵測、自動響應和雲優勢
作為一款深度融合威脅情報的、以攻擊者為中心的偵測與響應平台,ThreatBook TDP依靠前沿創新技術,有效解決零日漏洞偵測、攻擊面識別和受感染主機偵測等核心安全問題。
精確偵測
全面覆蓋攻擊鏈技術,自動判斷攻擊成功或失敗,並進行警報關聯分析,將虛假警報率降至0.003%。結合高品質漏洞情報、行為分析引擎和雲沙盒,實戰場景中零日攻擊偵測率高達81%。
高效解密和響應
創新融合繞過部署和代理技術,無需調整網絡架構即可實現高性能TLS解密,加密通信識別率高達99%。基於威脅情報、攻擊分析和自定義策略,自動繞過和阻斷後續攻擊,雙向阻斷率高達99%,精確定位威脅至進程級別。可聯動20餘種第三方安全設備,形成閉環響應。
雲原生適應
全面支持阿里雲、AWS、Azure等主流雲平台,用輕量級代理替換傳統NFV鏡像,大幅降低雲偵測成本。精確捕捉AK/SK等敏感憑證傳輸過程中的風險。
多場景能力和高續約率
ThreatBook TDP提供多場景解決方案,針對企業當前面臨的核心流量威脅痛點:
全網絡高級威脅防護
在網絡結構複雜、基礎防護但缺乏高級防禦能力的環境中,不僅關注真實威脅,過濾大量無效警報,還提供高級威脅識別和APT防禦。
多分支統一管理
對於大型集團,總部可集中展示、分析和管理分支警報數據,降低運營和維護成本,提升整體安全。
資產風險監控
自動梳理網絡資產,識別暴露面和不安全API,防止數據洩露,提供個性化風險監控和集中警報。
憑藉「精確、實用、閉環、易用」的核心優勢,ThreatBook TDP已服務於金融、能源、製造、互聯網和房地產等多個行業的數千家企業,保持高續約率,市場表現領先行業。其能力也得到客戶高度認可,連續兩年被評為Gartner Peer Insights「網路偵測與響應」客戶聲音中的「強勁表現者」。
ThreatBook認為,被Gartner首份NDR魔力象限收錄,不僅是國際市場對其「技術深度+場景化深耕」路線的驗證,也是對ThreatBook產品技術實力和服務能力的雙重認可。未來,在複雜多變的網絡安全環境中,ThreatBook將繼續聚焦威脅偵測,依靠AI+TI核心能力,為行業用戶提供更可靠的流量偵測支持。
_gartner 魔力象限 網絡偵測與響應 2025年5月29日_
_gartner 客戶聲音 網絡偵測與響應 2024年8月30日_
_gartner 客戶洞察內容由終端用戶個人意見組成,基於自身經驗,不應被視為事實陳述,亦不代表gartner 或其附屬機構的觀點。 gartner 不背書任何供應商、產品或服務,不建議技術用戶僅選擇評級最高或具有其他指定標誌的供應商。 gartner 研究出版物由 gartner 研究機構的意見組成,不應被視為事實陳述。 gartner 對此研究免除所有明示或暗示的擔保,包括適銷性或適用性的擔保。_
_gartner、魔力象限 和 peer insights 是 gartner, inc. 和/或其在美國和國際上的附屬機構的註冊商標,並在此獲得許可。保留所有權利。_
關於威脅通報 ThreatBook
威脅通報 ThreatBook 是一家領先的網絡威脅偵測和響應提供商,由威脅情報(TI)和人工智能(AI)驅動。我們開創了新的方法,提供高保真、高效和可行的安全情報,並將其與全生命週期威脅偵測系統和事件響應能力整合,賦予雲、網絡和端點的保護,幫助企業實現威脅響應的高效率,降低複雜性,改善安全運營。
作為編輯,我認為這篇文章對於網絡安全領域的讀者具有重要意義。Gartner的魔力象限報告是全球公認的權威評估,ThreatBook能夠入選該報告,充分證明了其在網絡偵測與響應領域的實力和影響力。同時,文章中提到的ThreatBook的技術優勢和應用場景,也為讀者提供了有價值的參考信息。
然而,讀者也需要意識到網絡安全領域的技術更新換代速度非常快,企業需要不斷升級和優化自身的安全措施,以應對日益複雜的網絡威脅。同時,Gartner的報告也存在一定的局限性,讀者需要結合自身需求和實際情況,進行綜合評估和選擇。
總的來說,這篇文章為讀者提供了有價值的信息和見解,有助於讀者更好地了解網絡偵測與響應領域的最新發展和趨勢。