產品概述
全流量威脅檢測回溯系統是高性能流量采集、存儲和智能分析平臺,部署在網絡關鍵節點,對網絡數據包進行全流量存儲和高性能實時智能分析(DPI+DFI+AI),同時融合了入侵檢測、人工智能、UEBA等多種網絡安全分析技術,可檢測網絡中的異常流量與安全威脅等可疑行為,同時提供歷史網絡數據包的檢索和回溯,旨在打造基于網絡流量分析的事前預測、事中檢測、事后追溯于一體的網絡安全威脅防御系統,全面提升網絡與安全運維效率。
主要功能
功能特點
1.高性能數據處理和數據檢索 | 全流量秒級精度的流量數據處理,滿足對關鍵業務系統分析保障需要。從TB級數據中檢索下載單個會話的數據包實現秒級下載,滿足用戶對分析效率的需求。 |
2.高精度應用識別與智能分析 | 精準識別1800+預定義網絡應用,支持500+自定義應用,可對數據包進行深度解碼分析,為發現異常、定位根源提供保障。 |
3.面向普通IT運維人員的圖表化設計 | B/S架構,操作簡便,用戶體驗好,普通用戶就可以使用并進行問題分析。 |
4.AI實現未知安全威脅分析與感知能力 | 基于機器學習算法,快速發現僵尸網絡、惡意域名、流量基線超標等多種未知威脅。 |
5.全流量存儲與回溯分析實現攻擊溯源 | 從時間、空間等多種維度進行深度關聯分析和數據挖掘,梳理出安全事件發生的脈絡和攻擊的路徑。 |
