立即咨询

电话咨询

微信咨询

立即试用
商务合作

网御星云网络审计系统

网御星云网络审计系统,融合业务审计系统、内网安全审计系统与上网行为审核系统功能。支持全业务流程审计、内网操作实时监控及上网行为合规核查,助力企业实现网络行为全链路追溯,提升内网安全与业务合规管理能力。
立即咨询

 

icon网络审计产品定位icon

产品对象
主要用来审计用户对内网服务器的访问,从中发现违规操作和越权访问等安全风险。也提供部分上网行为管理功能


支持协议
常用协议解析的能力
不同的编码格式的协议
不同客户端的操作
不同版本的服务
标红协议属于加密协议,在线部署型号支持

 

 

icon网络审计功能分类icon
内容审计
文件内容审计
邮件内容审计
上网审计
Webmail行为审计
网盘操作审计
恶意url检测
上网行为审计
内网审计
运维类操作审计
文件类操作审计
邮件类操作审计
Web应用操作审计
工控操作审计

 

 

icon网络审计优势功能目录icon

除网络协议外,还支持数据库协议和工控协议,一机多用,国内厂商支持最全

全新UI,丰富的内置安全审计规则以及数据库审计规则,强大的规则自定义能力

传输文件记录以及文件内容关键字审计功能

用户资产发现与分类等智能发现功能
异常场景分析、用户行为轨迹等智能功能,减轻人工分析工作量

各类虚拟化、云平台环境支持
所有支持的协议全面兼容IPV6环境
产品联动功能:APT、WAF联动

 

 

 

icon优势功能1:全面审计——各类标准协议解析支持icon

除网络协议外,还支持数据库协议和工控协议,一机多用,国内厂商支持最全

 

 

icon优势功能2:全面监控——操作规则集定义icon

全新UI,丰富的内置安全审计规则以及数据库审计规则,强大的规则自定义能力

 

 

icon优势功能3:文件及其内容审计icon

对各类协议传输的文件记录以及提供文件内容关键字审计功能

 

 

 

icon优势功能4:网络资产发现功能icon

提供用户网络服务器自发现以及资源账号自发现功能

 

 

icon优势功能5:审计数据挖掘功能——场景分析与行为轨迹icon

异常场景分析:内置异常分析算法,如账号对IP登录、同账号上下班操作统计、访问时长审计、用户变更检测、用户弱口令检测等内容,配置简单、使用方便并提供相应报表模板,可生成审计报告

用户行为轨迹:通过建立模型,对于庞大的审计结果进行分析、统计和归纳,展现出更加友好的分析结果供使用者查看

 

 

icon优势功能6:非传统硬件模式——云环境支持icon

部署在虚拟化平台上,主流标准的虚拟化平台全部支持
已适配的云厂商:华为云、阿里云、浪潮云、腾讯云、AWS、青云、金山云、天翼云、华三云

审计系统软件以ISO文件形式交付,也可定制QCOW2、RAW格式镜像
审计系统一般要求至少两块硬盘、三块网卡,目前已可提供单硬盘单网卡镜像
提供专用引流插件,分为windows32位与64位版和linux32位与64位版

 

 

 

icon优势功能7:IPv6环境支持——部署、审计与外发icon

全面的ipv6环境支持:支持审计系统部署在ipv6环境中,支持审计各类ipv6资产;支持将事件外发到ipv6服务器中

 

 

 

icon优势功能8:产品联动——APT、WAF联动icon

审计与WAP联动,为每个web攻击还原操作过程,形成从web服务器到数据库服务器的事中防护、事后溯源的解决方案审计与APT联动,实现对每个网络传输文件的审计和恶意代码检测,保障了服务器的安全

 

 

 

icon业务审计产品定位icon

产品对象
主要用来审计用户对web应用的访问,记录业务用户访问web应用的各种行为,从中发现违规操作和越权访问等安全风险
支持协议
HTTP/HTTPS,可理解为是网络审计对于这两种协议审计的增强版,提供专属功能与页面
产品知识
业务审计可由网络审计+授权提供,也有单独的型号可直接购买
网络审计也可以审计HTTP/S协议,但是审计出来的URL、POST等内容可读性很差,业务审计专门

针对此情景进行优化针对HTTPS协议,采用导入证书的方式解密,当有此类系统的审计需求时请联系产品线确认

 

 

 

icon核心功能icon
业务审计
精确解析
Web访问解析
细粒度解析
响应内容解析
结果展示
访问页面回放
专用审计报告
业务状态展示
智能分析
 操作流程分析
用户行为轨迹
业务映射
规则自学习
关键操作映射
业务关键字审计
权限分析
账号权限配置
一键授权配置
用户越权统计

 

 

icon精确解析icon

细粒度审计,只要是网络数据包中传的,都能够记录下来,并分门别类进行存储与展示

精确解析是规则学习以及各种高级功能的基础

 

 

icon业务映射icon

业务操作名称和网络数据特征的映射,将晦涩的代码语言转变为人性化、更易读的语言

提供业务学习功能,将审计到的数据进行归纳与分析,机器学习出业务操作特征,降低配置工作量

 

 

 

icon权限分析icon

提供账号权限分析功能,简化配置操作,对于越权进行操作的账号进行统计与展示

 

 

icon智能分析icon

系统提供用户行为分析模型,通过机器学习,将大数据量的审计结果进行归纳,展示出整个操作行为轨迹

提供业务流程查询功能,对于指定顺序的业务流程操作进行统计与展示

 

 

 

icon结果展示icon

响应内容全记录,可仿真回放页面返回信息,业务操作可视化

系统内置多套报表模板,客户可直接使用,减轻配置工作量,也可支持自定义报表内容

提供被审计业务系统状态统计功能,包括事件统计和流量统计,变化趋势一目了然

 

 

 

icon产品部署——旁路部署icon

将核心交换机与数据域交换机之间的流量通过镜像的方式发给审计引擎
不需要更改用户原有网络结构

 

 

 

icon产品部署——在线(串行)部署icon

审计引擎串行部署于运维区域与业务区域之间
提供加密协议解析、命令级阻断功能

 

 

 

 

icon应用场景——行业需求icon

各行业(政府、军工、军队、能源、烟草、金融、医疗、公安等)对资产审计相继提出了各自的规范或要求,都存在需求。在《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》全文中出现了5次数据安全主题词,数据库审计是保障数据安全的重要产品之一

政府
政府、公安、检察院、法院、交通财税、工商、人社、教育等
网安法、等级保护、政务网数据安全,政府行业数据价值高,泄露风险严重。审计产品是标配
金融
基金、信贷、银行、期货、投资保险、互金等
自身安全需求和法案法规要求的推动,特别是需要拿支付牌照的金融企业和第三方监察机构的要求
企业
物流、电商、视频、游戏、制造等
网安法、等保合规、上市企业规范和自身数据安全需求,项目机会多审计产品是标配
能源
电力、化工、石油、石化等
等保合规、自身数据安全需求,特别是数据失泄密越来越严重,因为存在内部风险,如代维和外包

 

 

icon应用场景——分级分类审计icon

分级分类审计:利用天玥产品强大的策略自定义能力,根据不同操作和账号的重要性进行分级审计对于重点账号和操作可重点关注。有效防护同时降低日志分析工作量

 

 
 

 

icon典型案例icon
 
客户需求:
客户资产正逐步由线下向云上转移,需要被审计的资产既有传统的机房服务器的形式,也有云上部署的形式
客户要求云上云下的资产都要审计,并且做到审计系统集中管理、审计日志集中分析展示
方案设计:
对于云中流量无法使用传统交换机镜像方式获取的问题,提供自研的虚拟导流器,可获取云中流量提供给云审计引擎
云下资产的原始数据包来源依然采用交换机镜像的方式,提供给硬件审计引擎
由一台审计数据中心对云审计引擎和硬件审计引擎进行集中管理,在此数据中心上进行日志的集中分析与展示
用户收益:
分体机方案,可解决不同机房不同区域的审计问题,可扩展性强
用户只需要买一套审计产品,即可实现云上云下资产一体化审计
部署简单、操作易用、安全可靠,满足合规要求

 

 

产品推荐

深科特电子制造行业TPM生产设备管理系统
系统可对生产设备,设备使用的备件,工装治具进行管理;工治具进出记录及数量通过系统管理。系统可进行设备保养状态监管,系统创建保养作业以及保养计划,对设备保养进行监管,可进行设备保养责任人提前预警,提示设备保养状态,如未按期进行设备保养与生产关联设备可设置失效报警。
免费试用
查看详情
分贝通商旅用车解决方案
分贝通商旅用车解决方案,融合公务用车管理与企业商旅用车平台功能。“用车” 模块全覆盖各类用车情景,聚合 15 大网约车平台,一键呼叫、智能接单,还能灵活调度。支持导航、打卡、补录,路桥费发票上传便捷,自动核算里程补贴,全方位优化企业商旅用车流程,降本增效。
免费试用
查看详情
嘉为蓝鲸研运一体化解决方案
嘉为蓝鲸研运一体化解决方案,提供统一、便捷的通用服务,包括:统一待办视图、运维工具快速访问、运维服务便捷申请。以应用为中心,面向配置消费场景的设计理念;内容丰富、支持自定义的配置报表服务。实现企业数据中心IT资源对象,全面提升数据中心技术运维的工作效能。
免费试用
查看详情
网易易盾移动应用加固
网易易盾移动应用加固,提供对DEX的多种保护模式结合VMP虚拟机,对关键代码、核心逻辑进行加密保护,避免通过IDA、JEB、JADX、APKTool、Readelf等逆向工具分析获取源码。结合App运行环境的安全检测,有效检测应用易被破解的薄弱环节,并通过后台智能数据分析进行策略管控。
免费试用
查看详情