Over 10 years we help companies reach their financial and branding goals. Engitech is a values-driven technology agency dedicated.
411 University St, Seattle, USA
engitech@oceanthemes.net
+1 -800-456-478-23
随着信息化程度的不断加深,网络流量的规模和复杂性不断增加,政府、能源、金融与集团企业等不同领域的大型组织,由于开展不同的业务,网络中的流量成分截然不同,并且开展业务应⽤与安全检测工作所需要的数据字段也不尽相同。因此,⼀款高性能、低成本且可靠易用的前端探针设备,是后端平台建设者和系统集成商的首要选择。
智隼网络审计分析系统(简称“FTA”)是一款基于网络全流量进行高级隐蔽威胁检测和行为分析的专业设备。系统能够实时从网络出口镜像流量中主动发现可能存在的木马、病毒等恶意程序,漏洞利用、远程控制、命令执行、主动外联等网络攻击行为,以及后门利用、高级免杀木马、隐蔽隧道通信等新型网络攻击和APT高级威胁。同时,系统基于全流量数据提供了流量回溯、日志关联、会话关联、资产关联、情报关联等多维度的数据分析和挖掘能力,帮助用户快速进行事件研判、线索定位、受控主机排查、攻击行为过程还原,为安全应急响应和处置提供正确、有效的技术支撑。
得益于二十余年的网络流量分析技术研究,可对万兆网络流量数据进行⾼速、稳定的采集,甚至实现零丢包。
具备MINI、工控机、千兆、万兆等多种形态,满⾜多场景的数据采集需求。
通过内置的数据包转化工具,实现快速兼容现有数据包采集探针的基础上,还可兼容二次导入新增的数据格式,丰富数据类型。
可识别1000+种网络通讯协议(非网络应用),支持600+种协议解码,通用应用层协议解析率不低于95%。
⽀持8TB(4亿会话)数据实时分析查询的平均检索时间不超过0.3s。
具备⾼效的数据接入、处理、管控等能力,可为平台上层业务应用提供强大的数据支撑服务。
通过协议解码提取500余种网络元数据,结合数默网络安全实战经验,内置异常行为模型。同时支持用户自定义行为模型,不断增强未知威胁的检测及响应能力。
具备多种元数据提取规则,可根据不同业务场景灵活配置提取规则,实现目标数据的高效提取,减少定制开发工作。
具备高性能、低成本、可靠易用等高性价比特色,通过一台设备可完美替代从开源探针研究到软硬件适配等一系列工作。
通过旁路部署的方式,对网络中未经加工的双向原始全流量数据包进行高速、稳定的实时采集。
可对各种方式和渠道保存下来的网络原始流量数据包文件进行批量、高速的离线导入。
拥有高精准、高性能的协议和应用数据解析能力,可对 IP、DNS、TCP、UDP、HTTP、FTP等主流协议进行完整解析。
可通过多种索引方式实现对IP、端口、物理地址、协议、 应用、国家、会话等多个维度信息进行全包索引,可灵活检索相关数据包进行高效查询分析和数据挖掘。
可通过API、KAFKA等标准接口,将解析提取与分类统计的⽹络通讯数据推送到后端平台。
可以按需对网络元数据、会话、文件、证书等数据还原,为上层业务提供丰富的数据基座。
具备对各类网络资产、应用进行秒级、分钟级、小时级的多种上下行流量统计能力,为资产行为、流量基线分析提供数据基础。
可通过自定义的方式对目标元数据进行解析提取,可降低定制研发成本,提高数据定制效率。
一、在线部署模式:适合实时流量不超过10Gbps的重点单位网络,旁路部署在核心交换机或互联网出口,通过镜像流量采集数据。
二、离线部署模式:适用于离线环境使用,高速导入各种来源的数据包文件。
三、分布式部署模式:适合针对特大流量单位出口、城域网进行多机部署,通常需要结合分流设备将流量引流到不同的服务器。 随着部署探针增多,后续可以搭配BFC运维管理平台对FTA前端进行集中运维管理。