证券简称:天融信 证券代码:002212
全天候7x24小时服务: 400-777-0777

网络审计-k8凯发集团

多维度全方位审计 | 安全高效 | 即查即统 | 统计丰富

网络审计系统简介

天融信网络审计系统是一款集流量检测、协议识别、数据处理于一体的网络行为审计产品。系统采用开放性的系统架构及模块化功能的设计,具有实时网络数据采集能力、智能信息处理能力、细粒度审计分析功能。系统支持大量应用协议自动识别与审计记录,同时具备文件内容检测能力,真正做到网络应用识别全、敏感信息检测准、行为审计粒度细,全面监控网络行为流量,为后续溯源取证提供有力支撑,进而全面提升网络运营者的网络安全防护能力,保障网络安全稳定运行。

产品优势
网络应用识别全

自动识别审计网络上千种应用协议,可对web访问、文件传输、邮件传输、其他协议等细粒度审计,精准还原不良言论、暴力、毒品、色情、游戏等访问行为,网络协议类型数量业界领先。

审计粒度记得细

通过应用识别、流量监控对网络行为进行灵活的细粒度审计,灵活的设置审计协议字段和还原文件类型,对网络异常行为多维度全方位审计。

敏感文件检测准

根据会话流的数据解析及深度会话还原技术,对电子邮件、http、ftp等应用的传输内容进行文件还原。对文档、图片、压缩文件等敏感信息检测,精准识别各场景敏感词汇,违规内容及时响应告警。

加密流量看得透

通过加密流量分析技术,对网络加密协议进行解密。通过代理模式和旁路模式,可对https、sftp等加密协议精准审计,满足用户对应用细粒度管控的需求。

应用场景
场景描述

旁路部署是最常见的部署方式,将审计系统接到交换机的镜像口后,即可使用审计系统,系统上线方便快捷,不影响原有的网络结构。

解决的问题
  • 安全稳定可靠运行。
  • 适用于中小网络环境,不改变网络结构。
  • 审计内容精细,事后追根溯源。
场景描述

级联部署中,每台审计系统都是一台独立运行的设备,审计自身的网络数据。上级设备可下发策略,也可查看下级设备的统计分析结果等。该部署模式能够适应客户网络结构,解决客户分级控制和审计的需求。

解决的问题
  • 保证总部和各分支机构策略的统一性。
  • 解决客户分级控制和审计的需求。
  • 威胁分析系统联动响应。
场景描述

分布式部署中,利用了多台ta-net设备分担用户整个网络审计负荷,并采用高性能的集中管理中心,有效解决监控点分散,性能压力大的问题。

管理中心负责策略的下发,数据查询等。用户可根据自身情况,决定代理点是将审计事件发送给管理中心还是存储在代理点本地,无论事件是存储在管理中心还是代理点,管理员都可以通过管理中心的web界面,查询各个代理点的审计事件和统计分析结果等。

解决的问题
  • 适应客户网络结构。
  • 联动预警响应机制。
  • 解决客户分级控制和审计需求。
客户价值
加强数据安全管控

提升对业务访问的追踪溯源能力,帮助客户统一管理互联网访问日志,及时发现安全隐患,加固网络,并协助优化网络资源的使用。

满足用户合规需求

有效帮助网络运营者满足等保2.0中安全审计以及相关政策规定中安全审计的要求,进而全面提升网络运营者的网力,保障网络的稳定运行。

灵活部署适用不同场景

常用于旁路部署,支持分布式部署、多级部署和集中管理以及云环境下部署,随用户多变的网络环境灵活适应在不同场景下审计。

成功案例
在线咨询





在线留言





客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注
网站地图