天融信昆侖系列網絡審計系統,采用自主可控硬件平臺和國產化操作系統,是一款集流量檢測、協議識別、數據處理于一體的網絡行為審計產品。系統采用開放性的系統架構及模塊化功能的設計,具有實時網絡數據采集能力、智能信息處理能力、細粒度審計分析功能。系統支持大量應用協議自動識別與審計記錄,真正做到網絡應用識別全、行為審計粒度細,全面監控網絡行為流量,為后續溯源取證提供有力支撐,進而全面提升網絡運營者的網絡安全防護能力,保障網絡安全穩定運行。
對網絡上千種應用協議自動識別審計,可對Web訪問、文件傳輸、郵件傳輸、其他協議等細粒度審計,精準還原不良言論、暴力、毒品、色情、游戲等訪問行為,網絡協議類型數量業界領先。
基于自研高效檢索算法,優化底層數據結構,結合前端頁面異步加載技術,可實現多維度自定義查詢。查詢結果在前端頁面快速呈現,實現即查即統,千萬級數據秒級回顯。
通過加密流量分析技術,對網絡加密協議進行解密。支持代理模式和旁路模式,可對https等加密協議精準審計,滿足用戶對應用細粒度管控的需求。
高性能進行抓包,采用獨特的無丟失數據采集技術,對全流雖網絡數據抓取,具有強大的包重組和流重組能力,深層次數據挖掘分析,無遺漏記錄網絡行為的每一個細節。
旁路部署是最常見的部署方式,將審計系統接到交換機的鏡像口后,即可使用審計系統,系統上線方便快捷,不影響原有的網絡結構。
級聯部署中,每臺審計系統都是一臺獨立運行的設備,審計自身的網絡數據。上級設備可下發策略;上級設備也可查看下級設備的統計分析結果等。該部署模式能夠適應客戶網絡結構,解決客戶分級控制和審計的需求。
分布式部署中,利用了多臺TA-Net設備分擔用戶整個網絡審計負荷,并采用高性能的集中管理中心,有效解決監控點分散,性能壓力大的問題。
管理中心負責策略的下發,數據查詢等。用戶可根據自身情況,決定代理點是將審計事件發送給管理中心還是存儲在代理點本地,無論事件是存儲在管理中心還是代理點,管理員都可以通過管理中心的WEB界面,查詢各個代理點的審計事件和統計分析結果等。
適宜于客戶各種網絡環境的應用,幫助客戶滿足等保合規要求。
通過業務關聯功能和實名審計功能,將安全事件進行精準定位、追責到人,為安全事件追查取證提供數據支撐。
全面細粒度記錄網絡訪問行為,識別違規網絡操作行為,提高工作效率、威懾違規行為。從發起者、訪問時間、訪問對象、訪問方法、使用頻率各個角度,提供豐富的統計分析報告。