产品介绍
WebTDS介绍
WebTDS 是一款实时大数据分析系统,基于自研的实时大数据分析引擎,能够以毫秒级延迟处理每天上百亿数据量。相比通用流处理系统(如 Flink/Storm),WebTDS 针对入侵检测、业务风控等场景进行了深度优化,用户无需编写代码,通过配置检测策略即可实现复杂的检测与分析逻辑。
WebTDS 支持实体行为分析、模型训练以及 AI 大模型驱动的自动化安全运营,覆盖从实时检测到AI自动化运营的完整安全场景。
🌟 高性能低成本 | 可视化配置 | 实体行为分析 | 模型训练
产品亮点
高性能低成本
高性能:单节点日处理量超 20 亿条数据,支持横向扩展至千亿级规模,轻松应对高并发流量场景。
计算成本低:通过自研高性能分析引擎,相比 Flink,计算费用降低 90% 以上。
运维成本低:无外部依赖(如 Hadoop/ZooKeeper),开箱即用,可稳定运行多年而无需维护。
可视化配置
零代码规则设计:通过控制台配置检测策略(规则匹配、名单匹配、内存计算、关联分析等)。
实时热更新:策略修改秒级生效,可在不影响线上业务的情况下验证策略效果。
全流程闭环:从策略设计、测试到上线,全流程可视化闭环。
实体行为分析
基于用户、IP、设备、接口等多维实体进行动态组合,通过分析访问频率、操作时序、异常动作、异常设备等行为特征,构建动态检测策略,自动识别人工渗透、爬虫行为、API 滥用等异常行为。该能力基于策略引擎实时运行,策略可灵活调整,适配各类复杂业务场景。
模型训练
WebTDS 基于在线学习(Online Learning)技术,能够随着新数据的到来实时调整模型参数,逐步更新而非一次性使用全量数据训练,从而持续适应数据变化。通过在线学习训练专属安全模型,系统可突破传统经验驱动检测能力的局限性,赋予数据驱动的深度检测能力。典型应用场景如下:
APT 持续威胁检测
钓鱼账号盗用检测
内鬼数据窃取检测
黑灰产自动化对抗
| 特征 | WebTDS在线学习 | 传统批量学习 |
|---|---|---|
| 数据时效性 | 实时数据 | 全量历史数据 |
| 模型更新 | 实时 | 周期性(如天/周级别) |
| 计算资源 | 低硬件需求,可在普通服务器或边缘设备运行,适合流式场景 | 依赖高性能计算资源(计算集群),批量计算 |
| 适用场景 | 实时风控、内部威胁检测、强对抗场景检测 | 周期性检测、事后分析 |
