導語:為了幫用戶解決高級威脅這塊安全流量檢測場景中最難啃的「硬骨頭」,深信服持續深耕產品能力與實戰效果,最終憑藉以ai賦能的ndr,衝進了國內「領導者」類別。
國際數據公司(idc)發布《idc marketscape: 中國基於ai的ndr廠商評估,2025》(doc#chc53608325,2025年11月),深信服科技位居「領導者」類別。
本次評估涵蓋了中國ndr主流廠商,從能力、戰略兩個維度,功能或產品策略、研發速度/生產力、成長性、性能、客戶滿意度等層面展開。作為國內首家利用ai技術做實時流量威脅檢測的廠商,深信服以強勁實力領跑「ai-ndr」市場!

如今,ai已重塑網路攻防戰場,攻防對抗正呈現螺旋式上升。
idc在報告中提出:ai/genai正驅動ndr產品迎來巨大變革。idc建議技術買家關註:積極擁抱安全大模型和ai技術(重點驗證智能化能力的實際效果)、加密流量的檢測能力、以業務為中心的可衡量能力(如增強威脅可見性、縮短響應時間等)、ndr平台需加強與三方產品的協同、以成果為導向的功能闡述等關鍵因素。
可以預見,ai/genai將引領ndr產品邁向更智能、更精準、更高效的時代,成為企業建立智能化主動防線的核心驅動力;能否實現ai與ndr的深度融合,也將成為是否能掌握市場主動權的關鍵競爭力。
承接ai時代變革
堅定領跑ndr智能化升級
領跑市場的背後,不是簡單的技術疊加和單點升級,深信服作為國內首家利用大模型技術做實時流量威脅檢測的廠商,以ai深度賦能ndr,助力用戶在實戰環境下對抗愈發複雜、高級的新型網路威脅和未知風險。
在日益複雜的網路攻防對抗中,依賴規則庫的傳統防護往往「無能為力」:存在0day攻擊、加密webshell、業務邏輯漏洞等關鍵威脅「檢不出、告警難看懂」的問題,安全檢測體系始終慢於攻擊一步。

ai大模型賦能的流量威脅檢測與響應
深信服以ai賦能ndr,直面傳統手段在高對抗環境下的盲點與滯後問題——
聚焦於常態化攻防演練、apt攻擊等核心場景,不僅精準識別web攻擊、內網滲透、殭屍網路、遠控木馬等多種常見威脅,更實現對高級威脅的精準檢測與智能化解讀,讓威脅「可解釋、易看懂」,支持百g級別實時流量檢測,助力用戶構建實戰有效、主動智能的威脅防禦體系。
1)看穿0day等未知攻擊,告別對「規則庫」的依賴
攻擊者使用未知0day漏洞或複雜混淆對抗攻擊時,依賴規則庫的傳統引擎,往往因為未更新規則而極易漏報。
大模型的攻擊理解和語義分析能力,無需依賴固定規則,可直接「理解」攻擊代碼,「看穿」命令意圖。在2025年實戰攻防演練中,ai賦能的ndr對高危0day攻擊的檢出率達90%(傳統引擎僅為28%),精準識別並提前攔截,助力用戶牢牢掌握對未知威脅的防禦主動權。
2)精準發現加密webshell,讓隱蔽攻擊無處遁形
攻擊者使用冰蠍、哥斯拉等加密webshell或內存馬時,由於通信內容被加密,傳統檢測手段極易失效,往往導致告警難以研判、風險懸而未決。
大模型的思維鏈能力,通過對請求、響應、加密類型與訪問行為等多維建模,構建起 「內容異常 + 行為異常」 的綜合研判機制,精準識別各類隱蔽攻擊,並用自然語言清晰解釋「異常在哪、威脅內容是什麼、違反了什麼基線等」。在2025年國家實戰攻防演練中,ai賦能的ndr成功幫用戶發現了22起被傳統手段漏檢的關鍵加密webshell威脅,讓隱蔽攻擊無處遁形。
3)主動捕捉邏輯漏洞,在危害發生前化險為夷
未授權訪問、水平越權等業務邏輯漏洞,傳統技術難以提取有效特徵,極易讓攻擊者「鑽空子」,往往在數據泄露後才察覺。
大模型通過上下文關聯分析,可主動識別業務層面的許可權管理漏洞,突破了傳統檢測「有效特徵提取難、誤判漏判率高」的瓶頸。在2025年國家實戰攻防演練中,ai賦能的ndr累計發現80+次傳統設備未檢出的邏輯漏洞攻擊,助力用戶在攻擊發生前及時修復隱患,守護核心數據安全。
4)部署靈活落地方便,協同運營提效
無需複雜配置,支持用戶本地化與saas化部署:在互聯網出口、dmz等高風險區域採集流量→自動進入安全數據底座→ndr平台統一研判出告警。
提供可視化的soar劇本編排,一旦發現安全問題就立即啟動預定義的劇本,快速將安全事件進行閉環,大幅提升安全事件閉環效率。
同時,告警信息可通過標準協議對接用戶現有的安全運營平台,實現統一管理與協同運營,提升整體安全防禦能力。
ai領跑 實戰有效
為用戶構建智能防禦體系
目前ai賦能的ndr已廣泛落地應用於全球多個國家和地區,覆蓋金融、政府、能源、科技、交通等行業,經用戶側實戰檢驗成效顯著。

某頭部證券行業用戶通過ai賦能的威脅檢測與現有信息安全體系相結合,攻克了在實戰中高對抗攻擊防護的痛點。

某大型央國企通過ai賦能的威脅檢測,構建起了智能化安全體系。

ai賦能的ndr,助力某部委用戶構建了智能化的威脅檢測體系。
作為「領導者」,深信服不止率先將ai與ndr深度融合,更早以先行一步的姿態,將ai技術賦能於網路安全。2023年即發布了國內首個自研的安全大模型——安全gpt,在釣魚檢測、流量檢測、安全運營、數據安全等核心場景實現質的飛躍,顛覆了傳統安全防禦依賴 「規則+人力+設備」 的模式,讓被動防禦走向智能化的主動防護,讓ai成為產業智能化安全建設的強大引擎。
隨著ai技術發展,攻防資源差的加劇,防禦方必須「以ai對抗ai」,未來,ai大模型必然重塑安全檢測技術。深信服將持續秉持 「ai-first」 戰略,堅持以用戶需求為導向,深耕ai技術與安全場景的融合,助力每一位用戶在數智化時代實現「安全領先一步」!