電(diàn)話(huà)
二維碼
微信公衆号
網絡違規外(wài)聯稽查系統(網聯E01)
讓網絡安全更智能、更簡化
産品概述
網絡違規外(wài)聯稽查方案,是針對關鍵信息基礎設施網絡邊界防護完整性檢查的方案,在用戶無感知(zhī)、業務無影響前提下(xià),通過主被動結合檢測的技術,達成“事前預警—>找到通道—>找到終端(人)—>阻斷用戶—>鎖定證據”,提升網絡邊界完整性管控。
技術架構
網聯E01網絡違規外(wài)聯稽查系統分(fēn)爲數據采集層、分(fēn)析層、應用層,結合雲端監測中(zhōng)心,完成違規外(wài)聯事件的發現、展示與管理。
  • 采集層:接收網絡流量,對網絡流量進行解析預處理,同時分(fēn)析連接設備信息。
    分(fēn)析層:完成流量解析、重定向,将外(wài)聯設備信息上報至應用層。
    應用層:管理平台根據上報的數據運用人工(gōng)智能算法,對數據進行整理、分(fēn)析和學習,與雲端完成協同檢測,存儲分(fēn)析結果。
    雲端:接收違規外(wài)聯檢測信号,針對外(wài)聯事件進行數據展示和報表分(fēn)析。
産品特點

事前預警

主動掃描方式需要周期性的發起探測報文,占用客戶網絡的帶寬

找到通道

主被動外(wài)聯檢測

定位終端

網絡特征标定、IP行爲畫像

阻斷用戶

重要業務系統保護、第三方系統聯動

鎖定證據

網絡特征标定、IP行爲畫像

技術優勢

  • 相對于傳統Agent

  • 相對于主動探測模式

  • 相對于傳統Agent

    ① 覆蓋更全面
    監測範圍全面,隻需要用戶正常訪問流量即可檢測。
    ② 無資(zī)源占用
    平台不占用終端主機及業務服務任何資(zī)源,不會對服務器及應用系統産生(shēng)影響。
    ③ 無普适性問題、監測過程無感知(zhī)
    平台無需安裝、無需客戶端調試,升級與維護簡單,監測過程用戶無感知(zhī)。
    ④ 部署簡單
    不改變網絡結構、不影響現有環境,彙聚點鏡像流量,易部署實施。

  • 相對于主動探測模式

    ①第一(yī)時間檢測,保證及時性:主動掃描方式依賴檢測周期、周期設置太大(dà)可能漏報、周期太小(xiǎo)可能占用較多帶寬。
    ②監測範圍全面,保證完整性:對于頻(pín)繁上下(xià)線的移動設備,主動掃描方式可能無法識别該資(zī)産,導緻無法檢測出該資(zī)産的外(wài)聯行爲
    ③不受第三方設備限制,保證可用性:從掃描服務器到被監控的客戶機的掃描報文可能會被防火(huǒ)牆,殺毒軟件等防護手段屏蔽
    ④對網絡無影響,保證安全性:主動掃描方式需要周期性的發起探測報文,占用客戶網絡的帶寬

産品價值