SYSTEMS, DRAWN TOGETHER.

让每一次点击,都成为学习机会。 下一代企业级社会工程学风险评估与安全意识演练平台

03PRODUCT SYSTEMS
02DELIVERY MODES
01AUDIT TRAIL
太公演练、溯源和邮检通过事件流、证据链、风险分析与培训闭环连接的产品设计剖面手稿
SCROLL
01 / WHY TAIGONG

「姜太公钓鱼,愿者上钩。」

专为实战化对抗与企业员工安全意识培训打造的自动化演练基础设施。

产品概述 太公(TaiGong)是一套面向企业安全团队的社会工程学风险评估与安全意识演练平台。它跳出传统“发送测试邮件”的单点模式,在授权范围内模拟真实高级威胁中的社会工程路径;通过高仿真反向代理、受控防追踪与环境识别机制,以及自动化编排引擎,量化员工安全意识风险,并检验安全网关与组织响应流程的真实防御能力。

Community 免费基线 租户级数据隔离 SaaS / 私有化双交付

三套平台,覆盖演练、溯源与邮检。

不是一个按钮里塞所有功能,而是三条可独立交付的产品线:太公演练、太公溯源、太公邮检。可单点采购,也可组合。

TAIGONG / SYSTEM MAP 三条独立产品线,统一证据流。
01 / DRILL人为风险验证Observe & Train
02 / TRACE事件响应溯源Trace & Review
03 / MAILLAB邮件样本分析Inspect & Explain
TaiGong Drill

太公演练平台

企业安全与红队验证的主平台。邮件 / 短信 / IM / 多阶段剧本,把投递到培训跑成可度量闭环。可选 SaaS 托管快速开通,或内网自建让数据留在客户侧。

多通道多阶段风险雷达培训闭环SaaS 托管内网自建
查看演练能力 →
TaiGong Trace

太公溯源平台

事件响应与红蓝复盘用的溯源产品。串联投递、行为与会话线索,输出时间线与证据包,方便向管理层和合规材料交差。可与演练数据打通,也可单独接真实钓鱼工单。

攻击链取证证据包IOC复盘报告
咨询溯源方案 →
TaiGong MailLab

太公邮检平台

安全运营的邮件样本实验室。上传 .eml 做头部鉴伪、链接与附件线索提取,生成结构化威胁说明,供日审、样本库和培训素材。「检出 → 复刻剧本 → 再演练」一条链。

EML鉴伪IOC威胁说明样本库
咨询邮检方案 →

从邀请码,到独立的企业空间。

注册不是匿名自选套餐。管理员先确认组织信息并生成一次性邀请码;注册完成即可使用 Community 基础能力,再按实际需要增加授权。

Stripe 在线订阅 管理员手工授权 到期回退 Community
01

申请邀请码

提交企业、管理员邮箱与租户信息,由平台管理员确认准入。

一次性使用
02

创建 Community 租户

邀请码校验后创建独立企业空间,并生成稳定的公开授权 ID。

立即可用
03

按需增加授权

通过 Stripe 订阅,或由管理员根据合同直接设置期限、配额与功能。

灵活开通
04

持续演练与改善

运行演练、分析人为风险、触发培训,并在一个闭环中观察改善结果。

全程审计

从演练发起到风险分析,一个平台搞定。

演练发起、实时追踪、风险分析、自动响应,四条链路在一个面板里跑完。同一套生产级能力支持 SaaS 托管与内网私有化两种交付形态。

01 / 演练发起
多阶段编排演练
邮件钓鱼、短信钓鱼、多阶段攻击链。Stage Manager 编排从投递到凭证采集的完整路径。
Email SMS Multi-Stage
02 / 实时追踪
秒级事件流
WebSocket 推送每一步目标行为:发送、打开、点击、提交、举报。漏斗转化率实时更新,无需刷新。
WebSocket Funnel Live Events
03 / 风险分析
多维度风险画像
全球风险地图、部门暴露面热力图、攻击向量脆弱性矩阵。AI 助手自动生成演练建议,高风险用户精准识别。
Risk Map AI Insights Radar
04 / 自动响应
事件驱动,无人值守
规则引擎监听新员工入职、高风险事件、演练结果,自动触发定向演练和培训推荐。执行历史全程审计可追溯。
Rule Engine Auto-Trigger Training Loop Audit Trail

增强不是堆叠技巧,而是控制每一个变量。

从输入校验到证据回流,每一步都说明为什么执行、何时降级,以及最终留下什么可审计结果。

ENGINE / CONTROL STUDY / 01

增强能力服务于可靠性与授权边界。它不追求“功能越多越好”,而是让一次演练在复杂网络环境里仍然可解释、可暂停、可复盘。

AUTHORIZED SCOPE 仅用于已授权演练 所有策略选择与降级结果进入审计链。
  1. 01

    输入校验

    锁定目标范围、通道、时间窗与授权边界。

  2. 02

    环境识别

    识别预取、沙箱、云网络与异常运行时。

  3. 03

    策略选择

    依据质量门禁选择变换、路径或安全降级。

  4. 04

    受控投递

    在约定地域、设备与阶段条件内执行。

  5. 05

    证据回流

    记录事件、失败原因与质量结果,供复盘使用。

01 / TRANSFORM

页面结构变换

模板指纹与重复特征

变换记录
02 / NETWORK

网络环境识别

JA4、云网络、地理与设备

路径判定
03 / DELIVERY

受控文件投递

浏览器环境与附件策略

投递收据
04 / RELAY

会话中继(AiTM)

MFA 后的组织风险

会话证据
05 / QUALITY

熔断与质量门禁

失败率与变换质量

降级决策
06 / FILTER

沙箱与预取识别

安全设备与预览行为

降噪标签
ATT&CK / COVERAGE MAP

战术覆盖与能力映射

覆盖表示太公能够在授权演练中模拟、观测或留存相应战术证据,不等同于宣称覆盖该战术下的全部子技术。

TA0001

初始访问

T1566 / T1566.001 / T1566.002 / T1566.003

邮件、链接、附件与服务投递
TA0005

防御规避

T1027 / T1036 / T1140

结构变换、语义稀释与环境识别
TA0006

凭证访问

T1056.003 / T1539

Web 门户捕获与会话风险验证
TA0007

发现

T1087 / T1046

目标画像与网络环境识别
TA0011

命令与控制

T1090

授权范围内的代理与中继验证
TA0009

收集

T1056

输入事件、会话线索与证据回流

FRAMEWORK NOTE ATT&CK 只用于统一战术术语,不把“覆盖率”当作能力证明;最终以授权范围、实际事件与审计证据为准。

六步走完一个闭环。

从导入目标到培训推荐,每一步都有数据支撑。

→ 01
导入目标
按部门、职级、历史风险评分筛选员工。支持 CSV 批量导入和 HR 系统对接。
→ 02
制作物料
邮件模板编辑器、钓鱼落地页向导。内置 50+ 攻击剧本,可一键定制混淆和免杀。
→ 03
发起演练
邮件 / 短信双通道投放。SMTP Profile 管理发送身份,支持域名伪装和 DKIM 签名。
→ 04
实时追踪
WebSocket 事件流:发送、打开、点击、提交、举报。每秒级更新,无需刷新。
→ 05
深度分析
漏斗转化率、部门对比、攻击向量命中率、风险趋势曲线。AI 助手生成自然语言洞察。
→ 06
培训推荐
基于演练表现自动推荐定向培训内容。跟踪培训完成率和行为改善效果,形成闭环。

覆盖社会工程学攻防的每个环节。

多渠道投放 Delivery
邮件 / 短信 / 钉钉 / 飞书 / 企业微信 / 二维码钓鱼 / 附件宏攻击,覆盖主流社会工程学攻击面。
多阶段编排演练 Stages
按事件触发后续阶段,时间线编排,上一阶段点击/提交后才推送下一阶段,模拟真实攻击者行为链。
阅后即焚 Burn Links
链接一次性访问,目标打开后立即失效,防止安全团队二次分析。含提交容错机制,网络波动不影响数据采集。
地理围栏 Geo Fencing
限制指定地区访问,非目标区域自动跳转安全页面。目标平台过滤:Windows/macOS/移动端,非目标设备返回 404。
剧本库 Scenarios
50+ 预置攻击剧本模板,场景化一键部署,持续更新。
物料管理 Templates
可视化模板编辑器、落地页向导、一键克隆真实网站、移动端自适应落地页。
引擎增强 Evasion
多态免杀变换、隐蔽文件投递、会话中继劫持、沙箱识别、反调试。每次投放指纹不同。
深度分析 Analytics
全球风险地图、部门暴露面、攻击向量矩阵、雷达图。每条事件含 IP/地理/浏览器/设备/操作系统。
风险评分 Scoring
员工级三维度评分(邮件/短信/社工),自动分级(低/中/高/危),演练对比和趋势追踪。
实时事件流 Realtime
WebSocket 秒级推送:发送→打开→点击→提交→举报,全链路实时可视化。
邮件举报 IMAP Report
IMAP 自动监听举报邮件,员工举报率自动统计,举报邮件可自动删除。
安全培训 Awareness
基于演练结果自动推荐培训课程,课程/模块/测验/批次管理,跟踪效果与行为改善。
自动化编排 Automation
规则引擎 + 触发器:定时 Cron / 新员工入职 / 高风险事件,自动触发演练和培训。
AI 助手 AI
智能安全洞察、演练建议、风险趋势预测、自然语言查询数据。
威胁情报 Threat Intel
集成外部威胁情报源,自动关联演练目标和攻击趋势。
企业治理 Governance
SaaS 模式提供租户隔离、订阅审核与配额治理;内网自建使用机器绑定 License。两种模式均具备 RBAC、审计日志、Webhook 与 API Token。

传统方案 vs 太公。

维度
传统安全培训
太公平台
培训方式
说教式视频 / PPT
实战化钓鱼模拟
预防时机
事件发生后补救
主动探测薄弱环节
运营方式
人工流程,难以扩展
自动化编排,无人值守
数据分析
单一完成率指标
全链路多维风险画像
量化能力
无法衡量
部门 / 个人级风险评分

文档与知识库

装机步骤、接口说明、法务条款和授权边界,都放在文档中心,按需查阅。

进入文档中心 →

安全与 IT 团队怎么用太公

来自金融、制造、互联网与安全服务团队的使用反馈

★★★★★

「我们按季度做全员邮件演练,重点看提交率和部门差异。太公把打开、点击、提交、举报串在一条时间线上,整改会不用再靠截图拼 PPT。私有化部署也过了内控。」

H
H. Liu
信息安全负责人 · 上海 · 金融
★★★★★

「以前培训是课件考试,跟真实社工脱节。现在高风险人员自动进补训批次,第二轮演练提交率下来了。管理层第一次愿意看风险雷达,而不是只问有没有做过培训。」

C
C. Wang
IT 治理经理 · 苏州 · 制造
★★★★★

「市面上收费和开源的钓鱼演练包基本都试过,多数还是停在发邮件、看点击。太公不一样:以红队视角对客户目标做合规攻击演练,链路完整、出结果也准,很多场景甚至不用反复微调剧本。少有把『真对抗能力』做成可交付演练平台的,而不是又一个发信工具。」

R
R. Chen
红队项目经理 · 上海 · 安全服务
★★★★★

「选型时对比过多家演练工具。太公在语义稀释、运行时变换和 AiTM 上更像对抗平台,而不只是发假邮件。邮件+IM 多通道对我们业务场景更贴近。」

M
M. Zhao
安全架构师 · 杭州 · 互联网

覆盖关键行业的安全演练语境

金融、保险、政务、运营商、云与关键基础设施的典型安全场景

天融信 Topsec
网络安全
M上海移动
运营商安全
海通期货
金融风控
京东云
云与数据
上海人寿保险
保险与合规
中国海关
政务与关务
联通数科
运营商安全
中国南方电网
关键基础设施
SA上汽集团
制造与车联网

面向渠道合作、客户交付与 OEM 集成等多种合作模式;具体合作范围以双方项目约定和正式文件为准。

把判断写下来,而不是把术语堆起来。

每篇只回答一个真实问题:现象是什么、边界在哪里,以及团队下一步可以怎么做。

FEATURED NOTE / 01
对抗

演练邮件为什么总被网关拦?先分清是「特征」还是「信誉」

很多团队一上来就堆模板混淆,却忽略发信域名年龄、反查和投诉率。本文按「内容特征 / 链路信誉 / 行为沙箱」拆三条线,说明语义稀释解决的是哪一类问题,以及什么时候不该硬刚网关。

阅读全文 →
查看全部研究 →

购买与试用。

从轻量托管到企业级内网自建,按数据边界、组织规模与交付深度选择方案。

SaaS 托管 · 按年订阅

我们运维与升级,您专注演练业务。适合快速试点、多团队试用与轻量持续运营。

按年 · 50 人起
可演练员工数 年费 元/年 人均 元/人/年 单次成本 按年 4 次
50 人¥899¥17.98¥4.50
100 人¥1,399¥13.99¥3.50
150 人¥1,899¥12.66¥3.17
200 人¥2,399¥11.99¥3.00
250 人¥2,649¥10.60¥2.65
300 人¥2,899¥9.66¥2.42
员工数不限¥5,999不限席位合理使用

核心功能

标准 SaaS 租户开箱即用,覆盖一次演练从创建到复盘的基础闭环。

  • 邮件演练:模板、落地页、目标组与活动管理
  • 行为回流:打开、点击、提交、举报实时记录
  • 实时追踪:事件流与活动进度无需刷新
  • 风险分析:活动、部门与员工维度的基础画像
  • 培训闭环:高风险人员进入补训与复测流程
  • 数据导出:演练结果可供复盘与管理汇报

轻量版优势

由平台负责环境和版本维护,团队把时间放在演练设计与整改。

  • 即开即用:无需自建服务器和维护升级
  • 租户隔离:组织空间与配额独立管理
  • 按年订阅:按可演练员工规模选档
  • 快速 POC:支持季度与多业务线试点
  • 社区基线:管理员邀请码可注册 Community
  • 适合可接受托管、无需物理隔离的组织

内网自建 · 标准私有化

把太公部署在您机房 / 私有云,数据留在客户侧。适合需要内网 SMTP、统一认证与基础隔离能力的团队。

标准版 · 年许可
适用规模 年许可 元/年 人均 元/人/年 说明
50 人¥4,999¥100.0单机部署 · 基础支持
100 人¥7,999¥80.0推荐中小安全团队
150 人¥10,999¥73.3含远程安装指导
200 人¥13,999¥70.0可协商双节点
250 人¥16,999¥68.0优先支持响应
300 人¥19,999¥66.7企业基线许可

核心功能

标准私有化交付,把太公的基础演练能力放进客户自己的网络边界。

  • 完整软件包:管理台、演练引擎与更新通道
  • 本地数据:演练记录与证据留在客户侧
  • 内网投递:对接 SMTP、资产与组织目录
  • 权限审计:RBAC、审计日志、API Token 与 Webhook
  • 部署适配:单机、私有云与网络分区按环境配置
  • 模块扩展:SMS、IM、AI、AiTM 等按授权启用

内网优势

适合需要数据边界、网络控制和自主运维的安全团队。

  • 数据不出网:满足更高隔离与合规要求
  • 网络可控:自定义 SMTP、代理与加固策略
  • 版本可管:按维护周期和变更窗口升级
  • 便于对接:接入现有身份、资产和审计系统
  • 规模可扩:支持 300 人以上与双节点协商
  • 商业边界:对外批量交付需单独商业授权

永久买断示意:年许可 × 3.5 起(含首年支持,次年起 15% 维保),最终以合同为准。

Enterprise / Private Delivery

企业版 · 完整内网能力

面向有数据边界、集成治理和深度交付要求的组织。按企业规模、隔离等级与项目范围,组合部署、模块和服务方案。

按需定制

按需定制

不是把所有开关堆在一起,而是把太公的演练、分析与治理能力,放进客户自己的网络边界。

全链路演练 · 分析 · 培训
内网化数据留在客户侧
可扩展模块按授权启用

核心演练能力

把一次安全意识演练做成可编排、可观测、可复盘的完整链路。

  • 邮件 / 短信 / IM 多通道投递
  • 多阶段事件编排与实时事件流
  • 模板、落地页与剧本库统一管理
  • 打开、点击、提交、举报全链路回流
  • 部门 / 个人 / 活动多维风险画像
  • 高风险人员补训与复测闭环

内网交付与治理

让平台进入现有网络、身份和审计体系,而不是另起一套孤立工具。

  • 机房 / 私有云部署与网络分区适配
  • 内网 SMTP、统一认证与资产导入
  • RBAC、审计日志、API Token 与 Webhook
  • 本地数据、备份与日志策略可控
  • License、版本和升级按合同治理
  • 部署文档、远程协助与项目交付支持

高阶验证能力

在明确授权、范围和审计条件下,扩展对安全设备与组织响应的验证深度。

  • 环境识别与预取行为降噪
  • JA4、云网络、地理与设备信号
  • 语义稀释与运行时策略(按授权)
  • 受控反向代理与 MFA 后风险验证(按授权)
  • ATT&CK 战术映射与证据留存
  • MCP 运维接口与服务端权限门禁
适用组织有数据不出网、内部 SMTP、复杂合规或大规模交付需求的甲方、安全服务商与红队实验室。
交付边界企业版不代表默认开启全部高阶模块;具体功能、规模、节点数、驻场与商业转售范围,以正式授权和项目合同为准。

准备好开始了吗?

bash · taigong
$ taigong deploy --demo
环境检查通过
数据库初始化完成
默认管理员账户已创建
演练引擎就绪

TaiGong v1.3 已启动 → 管理控制台
请使用与机器指纹匹配的正式 License
对外商业交付前请确认已取得商业授权
申请演示 / 商业授权 → 查看部署文档 商业授权说明

面向真实业务流程的演练场景

不只模拟一封邮件,而是把身份、审批、协作与权限流程做成可度量剧本

Identity / Access

身份与登录诱导

围绕 SSO、VPN、OA 与邮箱入口设计仿真流程,观察员工对域名、MFA 提示、异常登录和举报入口的判断。

验证身份入口 →
Vendor / Payment

供应商与付款流程

模拟供应商账户变更、合同发票和紧急付款请求,检验审批链、财务复核与多方确认是否真正执行。

验证审批链路 →
Cloud / Collaboration

云文档与共享协作

从云盘共享、文档评论到项目交付通知,检验员工对链接预览、权限授权和敏感资料处理的习惯。

设计协作场景 →
HR / Privilege

人事与权限变更

覆盖入职、离职、薪酬、权限回收与培训通知等内部流程,检验 HR、IT 与业务负责人之间的身份确认和最小权限。

编排组织流程 →

夜船 Yofune Labs

夜船落在上海。成员来自长亭、天融信、360、绿盟、深信服等一线厂商与攻防项目现场,长期深耕红蓝对抗、漏洞挖掘与安全工程落地。 太公是旗舰产品线;团队同时专注渗透测试、安全培训、攻防演练运营与可私有化安全工具研发,把一线能力沉淀成可交付的产品与服务。

联系夜船。

演示、采购、产品与工程合作,请邮件沟通。团队在上海。

Yofune Labs
夜船 · Yofune Labs

安全对抗、工程交付与太公产品线。旗舰方向是人为风险与社工对抗;也承接定制研发与安全工程类工作。

admin@taiphish.icu 商务 / 演示 / 技术合作