SEEVULN御数 Argus
AI 驱动的数据与终端防护平台
融合 EDR、DLP 与 UEBA,关联终端活动、数据流动和用户行为,识别异常行为,守住终端与核心数据。
- 内核监控
- Linux / Windows
- DLP
- 数据防泄露
- UEBA
- 行为基线
- 实时
- 威胁响应

核心能力
让敏感数据从发现到处置全程可见、可控
- 01
EDR 终端检测
通过 Linux eBPF 与 Windows 内核驱动采集进程、网络和文件事件,以行为侧写发现终端威胁。
- 02
DLP 数据防泄露
覆盖 USB 外设、剪贴板、文件外发、打印与邮件附件等渠道,并支持自定义敏感数据指纹。
- 03
UEBA 行为分析
建立用户与实体行为基线,检测异常登录、批量下载、特权滥用与离职前高风险行为。
- 04
告警调查 Agent
告警触发后自动关联上下文,重建时间线、进程树、网络连接和文件操作,形成调查报告。
- 05
策略自动推荐
分析告警和风险模式,推荐 DLP 策略调整方案,帮助团队从被动响应转向主动预防。
- 06
合规审计就绪
围绕等保、PCI DSS、HIPAA 等要求检查控制项并保留完整审计记录,为监管检查提供证据。
适用场景
谁在用御数
- 01
金融 / 保险机构
保护客户个人信息与交易数据,并审计员工对敏感数据的操作。
- 02
科技企业
保护源代码、研发终端与核心知识产权,关注离职和高风险行为。
- 03
政府部门
加强政务数据、内网终端与敏感文件流转的可见性和管控。
- 04
制造业 / 工业
覆盖生产数据、办公终端和供应链协作中的数据流转风险。
技术规格
御数技术参数
- Agent 平台
- Linux(eBPF,内核 4.18+)、Windows(内核驱动)与 macOS
- 检测维度
- 进程、网络、文件、注册表、USB、剪贴板、打印、邮件与即时通讯
- 分析引擎
- 实时流式处理、离线批处理与 UEBA 行为基线
- 集成
- Splunk、ELK、Kafka、Syslog、SIEM / SOAR,以及飞书、钉钉、企业微信告警
- 部署
- SaaS、私有化部署或混合部署(管理端 SaaS + Agent 本地)
- 合规
- 等保三级、PCI DSS、HIPAA 与 GDPR 数据本地化相关证据输出
产品演示
保护你的数据资产
预约御数演示,了解终端行为、敏感数据流转和风险响应如何形成闭环。
预约产品演示