icon什么是网络流量安全分析系统icon

威努特网络流量安全分析系统,旁路部署在互联网出口、网络核心等需要监控的网络关键位置,对关键节点进行流量数据采集和全量留存、对安全设备流量复核完成威胁攻击的溯源取证、并提供链路黑管可视化的全链路监控能力和网络性能管理的故障分析定位能力,是一款针对企业级网络的流量与业务的分析、排障、取证运维工具。

icon核心价值icon
icon产品优势icon
全量数据回溯分析与全面行为审计

全量网络数据应溯尽溯、应析尽析,全量数据还原分析,回溯分析字段90+,基本包括全数性能指标。 全行为审计14+种日志。提取170+元数据,文件格式支持还原达50+种。

助力用户建立全视角流量视图

基于全局、应用、用户维度,对流量、质量、性能数据进行展示和钻取,例如流速、时延、抖动等数据,并已丰富图标形式呈现。 根据用户的访问行为、流量行为以及会话信息进行画像,实现用户与组织架构的流量统计、行为画像及性能分析功能。

稳定的报文存储与数据写入

报文全量写入不压缩、逐包存储和快写快存快索引机制,确保取证数据稳定留存,且经过1x1x项目验证稳定性,10G流量无损留存。 针对内存泄露、资源未及时释放情况有对应的内存保护措施,保证高速数据写入时,系统稳定运行。

icon当前网络运维面临三大难题icon
攻击取证溯源难
安全产品漏报、误报严重,每天产生大量的告警,缺乏原始数据,导致取证溯源困难。
看清链路黑管难
链路中流量组成是什么样,网络质量如何,业务质量如何均不清楚,无法制定SLA、QoS策略
责任界定难
故障存在突发性、不定性、难复现、人工蹲守成本效率低,难以快速排查,业务组、安全组、网络组难以界定责任,互相丢锅
icon挑战:如何更好适应数字化转型、业务创新发展?icon

智慧时代的到来,IT部门需要从交付型转型为价值创造型,从成本型的建设交付、技术保障,转型到价值挖掘、业务创新,通过全新的产品、技术,减少大量重复性的运维监控、故障处理工作,更好保障业务,更多精力开展创新

icon产品架构icon
icon产品核心功能icon
全流量回溯
KPI指标全量&全维度回溯
报文在线分析解码
海量数据检索与过滤
全数据留存
高速报文稳定写入与下载
7*24h原始报文留存
报文回滚与保护机制
多段链路对比分析
应用/会话多段分析
多段性能指标对比
协议识别与解析
L2-L7层协议解析
元数据解析
解析关联原始报文
异常流量感知
流量异常告警
行为异常告警
威胁异常告警
SSL旁路解密
RSA证书解密
证书信息提取
文件还原
HTTP协议文件还原
FTP协议文件还原
MAIL协议文件还原
视频质量分析
H323、SIP等协议识别
音视频MoS分布、抖动、时延分析
多维度统计 VOIP会话、终端、网段
icon核心功能---全流量回溯icon

在Web界面上提供类Wireshark功能(中英文),进行初步筛选与分析。基于五元组+特征值的全局线索回查能力,以及多种字段组合筛选的高级检索能力,聚焦海量数据间检索与查询。具备时序图分析、流追踪、切换中英文、HEX/ASCII码同步展示,可针对报文一站打包式分析,提升报文排查效率。

icon核心功能---全数据留存icon

各类数据与报文数据分别独立存储,具备数据回滚策略,报文数据存储风险可控。 在≤10Gbps/秒性能内,基本可以确保稳定的数据写入与存储,稳定性和可靠性较强。 GA集采测试中,首先进行10Gbps复杂流量持续写入测试,表现稳定,在陕西/福建健康码项目稳定存储。最多支持16线程同时进行回溯查询与报文下载,秒级报文下载响应速度,助力全数据留存。 支持完善的Rest API,供第三方产品进行调用,同时,第三方设备可基于时间、五元组等条件进行查询复核与原始报文下载操作。

icon核心功能---全数据留存icon

最多支持16线程同时进行回溯查询与报文下载,秒级报文下载响应速度,助力全数据留存。 支持完善的Rest API,供第三方产品进行调用,同时,第三方设备可基于时间、五元组等条件进行查询复核与原始报文下载操作。各类数据与报文数据分别独立存储,具备数据回滚策略,报文数据存储风险可控。 在≤10Gbps/秒性能内,基本可以确保稳定的数据写入与存储,稳定性和可靠性较强。 GA集采测试中,首先进行10Gbps复杂流量持续写入测试,表现稳定。

icon核心功能---协议解析与识别icon

具备7000+预定义识别应用,对OSPF、DNS、MYSQL、DHCP等L2-L7层协议进行分析、呈现、通讯回放,摸清网络协议组成,全面监控分析网络流量。 支持HTTP/HTTPS、DNS、TELNET、各数据库等14+协议解析,170+元数据解码,结合网络行为分析溯源取证。

icon核心功能---多段链路对比分析icon

通过单一应用/IP会话/TCP会话/UDP会话的分段故障定位分析,快速发现故障所在链路段,缩小排障范围; 多段链路对比分析网络性能指标,丢包率/重传率/重置包数/握手RTT等关键排障指标,提升排障效率。

icon核心功能---旁路SSL解密icon

支持RSA证书解密并生成HTTPS行为日志,探清加密流量迷雾。 基于国密的SM2/3/4的解密算法,同步实现支持中。

icon核心功能---文件还原icon

通过对流量全量的存储,对数据进行保持,在丢失或损坏时进行还原、检测辨别真假,提供溯源佐证

icon核心功能---异常流量感知icon

通过入侵防御、防病毒、威胁情报对全流量数据进行检测、分析、响应:建立威胁可视化及分析能力,进而起到预测、预防,并及时防御。基于流量阈值、基线、黑名单、特征值、邮件、域名等多种行为进行告警,直接关联原始报文,完成告警闭环。

icon核心功能---音视频质量分析icon

VOIP性能监控和分析,支持SIP、H323等音视频协议解码分析。 支持音视频MoS分布、抖动、时延分析,音视频的多维度统计:会话、终端、网段。

icon应用场景1:多检测设备配套场景-回溯取证器icon

检测产品 APT/安全探针/WAF… 配套,回溯取证器,分工合作完善HW/重保方案

icon应用场景2:端到端业务可用性分析(全链路监测)icon

流量探针旁路部署在链路关键节点抓取流量,并进行网络性能分析,将分析得到的性能指标传输给“晶石”策略可视化平台,为业务支撑提供端到端的可视化视图,从而保障业支网络的平稳运行。 安全策略层 – 通过配置文件分析,业务是否被各类策略影响,提供端到端的流量视图,多角度判断判断路径连通性; 网络流量层 – 通过数据报文分析,业务是否在2-7层存在影响,多链路、多节点网络指标智能对比分析,快速定位传输质量问题。

icon应用场景3:网络协议、质量与性能分析-可视化捕包分析器icon

作为网络侧的Wireshark出现,支持报文的过滤和去重等功能,进行可视化分析。 基于链路、协议、应用、用户等维度的流量基底信息采集与回溯,例如各类元素的比例、分布、特征等。 针对重要网络通讯过程实现现场还原,例如DNS请求和响应结果,并能迅速下载到对应的原始数据报文。

icon应用场景4:网络性能质量分析-NPM工具 icon

留存故障发生时的原始现场信息,进行一比一还原与分析,解放运维资源。 提供多维度的网络性能分析,例如:丢包、抖动、时延、TCP详细参数、协议异常等,构建网络质量数据库。 发生性能问题时,及时界定网络、业务、安全的故障界面,并未进一步分析提供依据与分析工具。

产品推荐 查看更多>>
    迪普科技IMA3000工控监测审计系统

    迪普科技推出DPtech IMA3000工控监测审计系统,是专用于工业控制网络中的安全监测与审计设备,可基于OPC、Modbus、IEC104、IEC61850/MMS、DNP3、S7等主流工业协议深度报文解析,可以对工业网络的漏洞攻击、非法操作、非法设备接入以及病毒传播等安全威胁进行实时检测告警,同时对于操作行为进行指令级信息记录,为安全事件追溯提供坚实基础。

    工业协议深度检测

    内置日志中心

    IPv6全面支持

    指令审计,安全回溯

    科能腾达工控流量审计系统

    工控流量审计系统,是专门针对工业控制网络的信息安全审计平台。能够实时检测针对工业协议的网络攻击、用户误操作、用户违规操作、非法设备接入以及蠕虫、病毒等恶意软件的传播并实时报警,同时详实记录一切网络通信行为,包括指令级的工业控制协议通信记录,为工业控制系统的安全事故调查提供坚实的基础。

    会话审计

    流量审计

    数据包审计

    工业应用识别

    长扬安全隔离与信息单向导入系统ISGAP

    长扬安全隔离与信息单向导入系统(ISGAP)是在网闸物理隔离和数据摆渡的设计基础上,内部使用单向的光纤传输部件来实现保证数据绝对单向传输的安全产品(以下简称单向光闸)。标准的网闸设备虽然可以从物理上隔离两个网络,但是安全通道的软件配置上是可以配置成双向的,安全隔离与信息单向导入系统从硬件设计上保证了数据只能单向传输,杜绝了数据泄露的可能性。

    设备信息查看

    支持数据的多种传输模式

    多样化的日志管理

    协议数据的可控性