A.多源日志采集与标准化(Firewall, WAF, Host, Cloud Audit Logs);
B.基于大数据和AI的异常行为分析与威胁情报关联;
C.自动化编排与响应(SOAR),如自动封禁IP、隔离主机;
D.仅提供静态的漏洞扫描报告,不涉及实时流量分析;