close
d
e
e
p
s
h
i
e
l
d
s
Projects
网络观测
延迟瓶颈诊断
TODO1
应用观测
分布式追踪
TODO2
系统观测
TODO1
TODO2
代码观测
TODO1
TODO2
互联网观测
SSL/TLS证书观测
Looking Glass挖掘
BGP事件挖掘
Solutions
TODO1
TODO2
Docs
Contact Info
Chicago 12, Melborne City, USA
+88 01682648101
info@example.com
Deepshield: 云网基础设施智能安全防护平台
"监控—存储—分析—决策—处置"一体化解决方案
Deepshield是一个面向高速、异构、大规模云网基础设施的智能安全运维平台,集"监控—存储—分析—决策—处置"于一体。 平台通过eBPF内核级追踪技术实现主机性能低开销采集,并采用DPU+DPDK软硬件一体探针对100Gbps高速网络流量进行线速捕获。 结合知识图谱、深度学习与大模型等AI技术,平台能够精准预警故障与安全威胁,实现智能诊断、自动化响应与攻击溯源,保障智算中心的稳定安全运行
Deepshield架构图
低开销主机数据采集
采用轻量级代理与eBPF内核技术,以低开销放松完成服务器内核态与用户态性能指标的精准采集,全面覆盖CPU、内存、GPU、磁盘、网络等指标,并集成分布式应用日志与用户行为数据,实现对主机侧数据的统一高效采集
高速网络数据采集
通过DPU和DPDK技术实现高速网络流量的线速捕获与预处理,支持在100Gbps环境下对50种以上互联网协议进行精准解析,实时提取流量特征,全面覆盖东西向与南北向网络流量,为后续分析提供高质量数据源
高效多模态数据存储
构建混合式多模态数据湖仓,采用高性能时序数据库支持高并发写入与快速查询,通过Kafka实现流式数据缓冲分发,利用Elasticsearch建立统一索引中心,并使用图数据库存储关联关系,实现海量异构数据的智能治理与灵活抽取
高精度数据关联
基于自然语言处理技术和预定义规则,从非结构化日志、指标、请求中自动抽取实体与关系,构建智算中心运维知识图谱,实现全链路行为关联分析,支持故障与安全事件的精准定位
知识图谱驱动的智能分析
结合知识图谱的关联分析能力,使用时序异常检测算法和根因分析算法定位故障源,利用深度学习模型识别安全威胁,并借助大模型进行智能研判与攻击路径还原,综合准确率超过90%
自动化决策响应
通过预定义的SOAR剧本或AI动态决策,与网络控制器、防火墙等安全设备联动,实现攻击的自动化封禁或服务隔离,完成从检测到处置的闭环响应,大幅提升运维效率与主动防御能力
核心能力
多模态数据采集
支持100Gbps线速流量采集
精准解析20+网络协议
eBPF技术实现指标采集内核卸载
多模态数据存储
全链路行为关联准确性 ≥95%
支持每日TB级数据摄入
支持百万级数据点/秒的高并发写入
智能分析和决策
已知故障/威胁识别准确率 ≥95%
综合异常行为识别准确率 >90%
自动化攻击阻断延迟 < 1min