證券簡稱:天融信 證券代碼:002212
    全天候7x24小時服務(wù): 400-777-0777

    天融信網(wǎng)絡(luò)流量分析審計系統(tǒng)TopNTA

    全流量采集分析和回溯存儲的旁路監(jiān)測產(chǎn)品,實時的用戶實體行為分析和網(wǎng)絡(luò)流量檢測響應(yīng)預警

    網(wǎng)絡(luò)流量分析審計系統(tǒng)簡介

    天融信網(wǎng)絡(luò)流量分析審計系統(tǒng)TopNTA對鏡像流量高速并行處理,對用戶、應(yīng)用、內(nèi)容、訪問行為、業(yè)務(wù)性能、IT資產(chǎn)等流量組成元素深度透視并關(guān)聯(lián)分析。TopNTA提供GIS威脅地圖顯示,高效檢測引擎輔以威脅情報檢測僵木蠕、流行病毒、APT攻擊并及時響應(yīng)預警。實時壓縮存儲原始數(shù)據(jù)包和流量分析日志,以便業(yè)務(wù)故障和安全事件的取證回溯。

    產(chǎn)品優(yōu)勢
    態(tài)勢分析

    全網(wǎng)可視化態(tài)勢感知能力,針對全局威脅、橫聯(lián)威脅、外聯(lián)風險、網(wǎng)絡(luò)資產(chǎn)、網(wǎng)絡(luò)性能多維度、全方位展示網(wǎng)絡(luò)態(tài)勢。

    流量分析

    采用高性能流量解析引擎,精準識別和深度解析L2-L7層網(wǎng)絡(luò)應(yīng)用協(xié)議,細粒度展現(xiàn)流量組成,支持流間下鉆分析和行為關(guān)聯(lián)分析。

    安全檢測

    支持基于事件和資產(chǎn)的聚類安全威脅分析,僵木蠕和挖礦病毒場景化專題分析。支持對文件內(nèi)容還原和病毒檢測,內(nèi)置威脅情報庫多維驗證,提升檢測精準性。

    回溯分析

    通過旁路鏡像采集并壓縮存儲全量數(shù)據(jù)包,通過會話記錄深度展現(xiàn)連接會話、協(xié)議解碼、元數(shù)據(jù)等信息,以便快速索引、回溯、取證。

    資產(chǎn)梳理

    采用主動高效漏掃引擎結(jié)合被動流量的解析數(shù)據(jù)進行主機畫像,全面展示全網(wǎng)資產(chǎn)指紋信息和漏洞風險信息,同時支持手動的資產(chǎn)錄入和信息修改。

    業(yè)務(wù)分析

    對Web服務(wù)、DNS服務(wù)、數(shù)據(jù)庫業(yè)務(wù)、音視頻業(yè)務(wù)、郵件業(yè)務(wù)、FTP文件業(yè)務(wù)等關(guān)鍵應(yīng)用分析監(jiān)測,通過多種KPI指標評估,主動高效為用戶提供業(yè)務(wù)優(yōu)化和故障分析依據(jù)。

    應(yīng)用場景
    場景描述

    針對企業(yè)網(wǎng)、園區(qū)網(wǎng)等內(nèi)網(wǎng)環(huán)境的流量分析場景,天融信網(wǎng)絡(luò)流量分析審計系統(tǒng)TopNTA通過旁路部署方式采集網(wǎng)絡(luò)通信設(shè)備或分流設(shè)備的鏡像流量,對多個關(guān)鍵網(wǎng)絡(luò)節(jié)點流量監(jiān)控和分析。單臺設(shè)備最多支持八條物理鏈路接入。

    解決的問題
    • 態(tài)勢分析:對監(jiān)控的網(wǎng)絡(luò)流量做全局視角的網(wǎng)絡(luò)性能、資產(chǎn)狀況、安全威脅態(tài)勢分析。
    • 流量透視:對監(jiān)控的網(wǎng)絡(luò)流量的組成占比做排名展示和關(guān)聯(lián)分析。
    • 應(yīng)用性能監(jiān)控:對Web、DNS、數(shù)據(jù)庫、音視頻、郵件、FTP等關(guān)鍵應(yīng)用性能分析。
    • 安全檢測:安全事件、資產(chǎn)的威脅分析以及病毒檢測。
    • 回溯分析:將鏡像流量進行全量采集和全量存儲,對會話記錄分析展示。
    • 資產(chǎn)梳理:對客戶內(nèi)部網(wǎng)絡(luò)中資產(chǎn)的進行分析梳理和漏洞掃描。
    場景描述

    針對多分支、多區(qū)域復雜的網(wǎng)絡(luò)環(huán)境下的流量分析場景,天融信網(wǎng)絡(luò)流量分析審計系統(tǒng)TopNTA采用多臺NTA設(shè)備作為探針分布式部署在不同分支單位、不同網(wǎng)絡(luò)區(qū)域,深度對接態(tài)勢感知平臺,實現(xiàn)大型復雜網(wǎng)絡(luò)場景下的流量統(tǒng)一分析展示、預警響應(yīng)。

    解決的問題
    • 態(tài)勢分析。對監(jiān)控的網(wǎng)絡(luò)流量做全局視角的網(wǎng)絡(luò)性能、資產(chǎn)狀況、安全威脅態(tài)勢分析。
    • 流量透視。對監(jiān)控的網(wǎng)絡(luò)流量的組成占比做排名展示和關(guān)聯(lián)分析。
    • 應(yīng)用性能監(jiān)控。對WEB、DNS、數(shù)據(jù)庫、音視頻、郵件、FTP等關(guān)鍵應(yīng)用性能分析。
    • 安全檢測。安全事件、資產(chǎn)的威脅分析以及病毒檢測。
    • 回溯分析。將鏡像流量進行全量采集和全量存儲,對會話記錄分析展示。
    • 資產(chǎn)梳理。對客戶各區(qū)域、各單位的內(nèi)部網(wǎng)絡(luò)資產(chǎn)進行分析梳理和漏洞掃描。
    場景描述

    天融信網(wǎng)絡(luò)流量分析審計系統(tǒng)TopNTA適配主流公有云,支持虛擬化部署,對云數(shù)據(jù)中心的虛擬網(wǎng)絡(luò)的鏡像流量數(shù)據(jù)進行全面采集、分析、檢測,實現(xiàn)對云原生應(yīng)用的流量可視化、安全可視化、資產(chǎn)可視化。

    解決的問題
    • 態(tài)勢分析。對監(jiān)控的云網(wǎng)流量做全局視角的網(wǎng)絡(luò)性能、資產(chǎn)狀況、安全威脅態(tài)勢分析。
    • 流量透視。對監(jiān)控的云網(wǎng)流量的組成占比做排名展示和關(guān)聯(lián)分析。
    • 應(yīng)用性能監(jiān)控。對WEB、DNS、數(shù)據(jù)庫、音視頻、郵件、FTP等關(guān)鍵應(yīng)用性能分析。
    • 安全檢測。安全事件、資產(chǎn)的威脅分析以及病毒檢測。
    • 回溯分析。將鏡像流量進行全量采集和全量存儲,對會話記錄分析展示。
    • 資產(chǎn)梳理。對客戶云網(wǎng)絡(luò)中的資產(chǎn)進行分析梳理和漏洞掃描。
    客戶價值
    網(wǎng)絡(luò)流量深度透視與訪問關(guān)系可視化

    準確識別網(wǎng)絡(luò)中的應(yīng)用協(xié)議,解析流量中的主機用戶和端口服務(wù),監(jiān)控所有訪問連接行為,梳理統(tǒng)計流量組成和占比,為客戶直觀可視化展示某一時間點或某一時間段的網(wǎng)絡(luò)流量情況。

    降低網(wǎng)絡(luò)性能和應(yīng)用性能監(jiān)控復雜度

    通過對延時、丟包、重傳等網(wǎng)絡(luò)參數(shù)指標的細粒度監(jiān)控分析,對WEB、DNS、數(shù)據(jù)庫、郵件等關(guān)鍵應(yīng)用的實時監(jiān)控分析實現(xiàn)網(wǎng)絡(luò)性能和應(yīng)用性能自動化分析管理,輔助網(wǎng)絡(luò)和應(yīng)用性能故障定位和原因研判。

    網(wǎng)絡(luò)威脅預警響應(yīng)與資產(chǎn)脆弱性管理

    提供全局安全態(tài)勢感知能力,幫助管理者掌握全網(wǎng)安全威脅和資產(chǎn)狀況,深度精準檢測網(wǎng)絡(luò)流量攻擊、僵尸、木馬、蠕蟲、病毒等安全風險并及時預警響應(yīng),主動探測掃描資產(chǎn)信息和脆弱性,自動梳理資產(chǎn)數(shù)據(jù)并做資產(chǎn)主機畫像。

    異常行為溯源和原始數(shù)據(jù)取證定責

    對完整的會話訪問日志和原始通訊數(shù)據(jù)進行全流量保存,具備快速的會話數(shù)據(jù)檢索能力,在海量歷史數(shù)據(jù)中秒級提取查詢關(guān)鍵數(shù)據(jù),還原網(wǎng)絡(luò)、安全、業(yè)務(wù)事件發(fā)生時的全部會話內(nèi)容和異常行為,實現(xiàn)數(shù)據(jù)包級的溯源取證和責任判定。

    成功案例
    客戶服務(wù)熱線

    400-777-0777
    7*24小時服務(wù)

    聯(lián)系郵箱

    servicing@topsec.com.cn

    掃碼關(guān)注