科来全流量安全分析系统
发表时间:2019年10月22日浏览量:
完整记录网络原始流量数据
设备部署在互联网出口或者内部网络汇聚节点,通过旁路镜像的方式采集并存储网络全部流量,对正常生产业务流量无任何影响。在保存全流量的同时,通过网络协议实时解码、元数据提取,建立完整的日志、协议、数据包全字段索引,以便于快速提取多维度的网络元数据进行异常行为建模,为后续异常数据挖掘、分析、取证建立扎实的基础。
回溯分析与数据线索挖掘
通过高效的数据检索,实现数据的快速回溯分析,可随时分类查看及调用任意时间段的数据,并从不同维度、不同时间区间,提供L2-L7层网络协议统计、会话日志、元数据日志,从而进行数据逐层挖掘和关联检索。
深度数据包分析
TSA系统具备强大的网络协议识别和解码能力,可对数据包进行全字段解码分析,进而识别数据包全字段内容是否合规,发现注入攻击、数据夹带、隐蔽通讯等网络攻击行为。
线索追踪与取证
TSA系统具备长时间的原始数据存储能力,通过网络安全运维人员对原始网络流量日志进行查询检索及关联回溯分析,实现从线索挖掘到整个攻击过程的完整复盘。为安全事件的准确响应提供依据。
异常行为检测
通过协议解码提取300余种网络元数据,并结合科来网络安全实战经验,内置异常行为模型。同时支持用户自定义行为模型,不断增强未知威胁的检测及响应能力。
可疑事件定性分析
通过深度的网络会话关联分析、数据包解码分析、载荷内容还原分析、特征分析和日志分析,真实还原黑客入侵的全过程,从而对网络安全事件进行精准的定性分析。
攻击阻断防御
TSA系统支持网络异常行为阻断,用户可以根据威胁情报精准对已知和未知攻并进行实时阻断。系统提供多种类型的阻断方式,并提供独立的存储空间单独保存阻断日志数据。