立即咨询

电话咨询

微信咨询

立即试用
商务合作

网络流量融合探针

网络流量超融合探针采用特征检测技术、异常行为检测技术、威胁情报技术、黑白名单技术、基线技术、静态APT技术等多种相结合的方法,通过对网络流量的深度包解析和流解析,实现了网络各种威胁的全面有效检测。
立即咨询
需求分析

 习总书记在“419”网信工作座谈会上的讲话中明确提出了关于在信息系统中建立态势感知机制的重要性,提出了“全天候全方位感知网络安全态势”的重要观点,从信息安全战略层面明确了态势感知能力的重要性。

产品简介

网络流量超融合探针采用特征检测技术、异常行为检测技术、威胁情报技术、黑白名单技术、基线技术、静态APT技术等多种相结合的方法,通过对网络流量的深度包解析和流解析,实现了网络各种威胁的全面有效检测,同时也可以通过配置策略方式,让探针记录所关注的流量,便于后期可以根据相关的事件日志,对当时的攻击进行回溯分析,追踪取证。

 
功能特点

提供传统的入侵检测能力,入侵规则库数量6000+;
对外联行为、网络扫描活动、蠕虫活动等典型行为进行检测分析来发现未知威胁行为;
支持病毒检测、文件检测,通过特征匹配或检测算法对被检测文件的文件内容进行检测;
支持开放式自定义检测规则的用户接口,可以实现贴合用户业务的异常检测要求;
流量采集能力,可自定义采集网络数据,按.cap格式存储采集的网络数据;
威胁情报能力,根据本地情报库或者云查能力实现事件的碰撞,可以精准定位攻击的有效性。

 
技术优势
 
数据采集
可自定义采集网络数据,按.cap格式存储采集的网络数据。

威胁检测

一方面可以通过特征检测发现已知威胁,另外一方面通过行为分析来发现未知威胁行为。

数据存储

同时支持按需与全流量存储,为日后追踪溯源提供可靠证据。

威胁展示

可以将各种事件从不同的视角进行分析展示,提供威胁线索分析功能。
典型应用
 
典型应用 某机构态势感知平台建设项目
用户需求

1、流量监测

2、威胁检测

3、事件展示

4、回溯分析

产品作用

在核心网络出部署网络流量超融合探针,针对内部重要信息系统实施全面的入侵检测和威胁分析,

为内部网络安全改造提供技术保障。通过网络流量超融合探针,及时发现异常现象,识别问题,

规避风险,防止不法人员利用高科技入侵手段对内部信息系统造成威胁。

 

 
用户价值

1、具备威胁感知能力,提供全局威胁态势展示
2、提供入侵检测报警事件重点呈现与展
3、可以对网络应用进行识别,对应用连接会话进行记录
4、对上报的各种事件从不同的视角进行分析展示,提供了威胁线索分析功能,根据攻击链过程按照对应的攻击路径进行匹配,找到其对应的阶段;
5、流量可视化展示,基于地图的安全域间、境内、境外的拓扑展示和告警;
6、全流量存储、回溯分析能力,支持基于事件的原始报文记录,也可以通过配置策略的方式,让系统记录所关注的流量,后期可以根据相关的日志,对当时的攻击进行回溯,追踪取证。

产品推荐

闪捷数据安全治理整体解决方案
闪捷数据安全治理整体解决方案,通过数据安全审计、数据脱敏、数据库加密等手段,保障不同行业用户的数据安全合规基本需求;通过数据安全治理,结合数据安全防护方案,保障行业用户的场景化数据安全管控需求;通过数据安全服务,结合数据安全治理和防护方案,满足行业用户数据资产整体安全治理需求。
免费试用
查看详情
ITC LED显示系统
itcPG系列,覆盖市面上主流间距,满足各种应用场合需要不同间距的显示需求,真正做到一款产品一箱一卡一电源:通用箱体设计,一种箱体适用不同间距模块,用户可任意DIY组合,后续产品升级换代,无需更换箱体,只需更换模块,箱体可循环利用;单箱只需一张接收卡+一个电源带载,减少屏体潜在故障点,屏体综合成本及备品成本更低。
免费试用
查看详情
超迹AI AI营销手机
超迹AI AI营销手机,自动捕获高意向客户,—键操控,省时省力省心。一个平台掌握所有客户,1个AI覆盖全平台应用最大限度提效。多台手机统一操控,多个账号聚合管理,自动化任务创建,省时省力省心。一键好友互动,实时动态营销,循环任务添加,定时定点定人群回访。
免费试用
查看详情
卫盾医院防统方系统
卫盾医院防统方系统是专为医疗机构设计的防统方解决方案,旨在防止非法统方行为,加强医院廉政建设。该系统通过技术手段实现事前预警、事中阻止和事后处置,帮助医院建立多层次的统方防范体系,有效预防非法统方行为。系统设计考虑医院纪检部门的工作流程,操作简单直观,适用于多种HIS系统和网络环境,已在众多医院成功应用,是医院信息化建设中的重要一环。
免费试用
查看详情