长亭科技是以网络安全产品、解决方案与安全服务为主体的科技公司,官网以“知攻善防,由攻击视角构建防御体系”和“智能安全,以 AI 驱动重塑安全范式”为核心表述。其业务覆盖 Web 应用防火墙、主动威胁欺骗、风险评估、云工作负载保护、流量威胁检测、安全验证、自动化渗透测试、代码安全、大模型安全以及安全托管等方向。与只提供单一防护工具的产品不同,长亭科技同时提供面向勒索攻击、实战攻防常态化和漏洞运营的解决方案,并以攻击面、资产、暴露面和漏洞的持续运营为安全建设重点。
核心功能
Web 应用与网络防护
官网将“下一代 Web 应用防火墙(雷池)”列为产品,可用于 Web 应用安全防护;同时提供“第二代网络防火墙”。首页展示了雷池硬件 WAF 的市场信息,并称其在 2025 年中国 AI 赋能的 Web 应用防火墙硬件市场中取得 14.4% 的市场份额。
威胁检测与响应
产品与服务目录包含“主动威胁欺骗防御系统(谛听)”和“流量威胁检测响应系统(全悉)”,对应主动威胁欺骗以及流量层面的威胁检测响应。官网还提供“安全分析与运营管理平台(万象)”,用于安全分析与运营管理相关场景。
风险、资产与漏洞运营
长亭科技提供“风险评估系统(洞鉴)”“资产暴露面运营管理(云图)”和“风险运营管理平台(鉴微)”。官网介绍的 CTEM-漏洞运营解决方案包含常态化漏洞巡检、突发漏洞响应、专项漏洞管理、漏洞优先级排序和漏洞闭环流转,目标是实现资产、暴露面与漏洞的精准发现,并建立覆盖漏洞全生命周期的自动化管理体系。
云工作负载与安全验证
“云工作负载保护平台(牧云)”面向云工作负载保护,“安全验证平台(御衡)”面向安全验证。官网还在实战攻防常态化保障方案中提到,基于云图、御衡、万象等自动化平台降低人工成本,并提供弹性演练策略以及勒索演练、两高一弱自查、0 Day 演练等专项工作支持。
应用安全与大模型安全
面向开发与代码安全,官网列出“智能静态应用程序安全测试系统(慧鉴)”和“智能开发与安全一体化平台(码力)”,另有“自动化渗透测试平台(无锋)”。面向人工智能安全,产品目录包含“安全大模型(问津)”“大模型安全围栏(守元)”以及“大模型系统安全评估服务”。
安全托管与行业解决方案
长亭科技提供“MSS 安全托管服务(大观)”、评估分析服务、防守运营服务和培训展示服务。官网的防勒索专项解决方案借鉴 IPDRR 架构,覆盖风险识别、防御、检测、响应与恢复,并覆盖事前安全布防、事中监测处置和事后复盘优化;同时提供金融、能源、通信、政府、中央企业、制造和医疗等行业解决方案。
使用方式
官网以产品、解决方案和服务目录的形式展示能力,提供客户案例、资料下载、漏洞检测和技术博客等资源入口。实战攻防常态化保障方案提到“远程值守团队‘虚拟坐席’”,并说明无需客户数据出网即可提供远程值守。正文未说明具体客户端、浏览器插件、API、命令行工具或注册方式,也未提到需要自备模型 Key。
适用人群与场景
企业安全团队可使用雷池、谛听、全悉等产品开展 Web 应用防护、主动威胁欺骗和流量威胁检测。需要持续管理资产暴露面与漏洞的组织,可采用云图、洞鉴、鉴微及 CTEM-漏洞运营方案。面临勒索攻击防护、专项演练或常态化攻防保障需求的客户,可使用防勒索专项解决方案和实战攻防常态化保障方案。需要开展代码安全、大模型安全评估或安全托管的组织,则可选择慧鉴、码力、守元、问津和大观等产品或服务。
注意事项
官网正文未提供具体价格、免费额度或公开 API 信息;产品与服务的具体交付方式和费用需以官网对应产品及服务页面为准。官网同时明确展示了金融、能源、通信、政府、中央企业、制造和医疗等行业方案,部分能力以企业安全服务和项目化解决方案形式提供。