1.產(chǎn)品概述
|
·高性能的抓包分析能力
獨(dú)特的無丟失數(shù)據(jù)采集技術(shù),10Gbps超高抓包性能(達(dá)到業(yè)內(nèi)同類產(chǎn)品4倍以上),強(qiáng)大的包重組和流重組能力,深層次數(shù)據(jù)挖掘分析,無遺漏記錄網(wǎng)絡(luò)行為的每一個(gè)細(xì)節(jié);
·All-in-one設(shè)計(jì)單臺設(shè)備完成審計(jì)與分析工作
專業(yè)的一體化硬件設(shè)計(jì),所有功能盡在BOX,易于部署和使用,簡約而不簡單;
·多網(wǎng)口抓包
可擴(kuò)展至多達(dá)24個(gè)抓包端口,一臺設(shè)備可解決全網(wǎng)網(wǎng)絡(luò)行為探測需求;
·靈活多維度統(tǒng)計(jì)分析
自定義多維度統(tǒng)計(jì)場景設(shè)計(jì),多角度多粒度統(tǒng)計(jì)結(jié)果可視展示,以及統(tǒng)計(jì)報(bào)表上卷下鉆,使得網(wǎng)絡(luò)行為分析得心應(yīng)手;
· 應(yīng)用協(xié)議自識別
支持近400種應(yīng)用協(xié)議的自動識別,包括P2P下載、股票軟件等,細(xì)化審計(jì)粒度;
· 強(qiáng)大的URL分類和攻擊檢測規(guī)則庫
內(nèi)置強(qiáng)大的URL分類庫,及時(shí)發(fā)現(xiàn)不良言論、暴力類、毒品類、色情類、游戲類等訪問行為;
內(nèi)置攻擊檢測規(guī)則庫,及時(shí)發(fā)現(xiàn)攻擊行為;
· 實(shí)名審計(jì)
通過用戶信息的自動收集或?qū)?,?shí)現(xiàn)審計(jì)結(jié)果與自然人相對應(yīng),審計(jì)記錄更具價(jià)值和實(shí)用性; ·IPv6環(huán)境支持
支持IPv6網(wǎng)絡(luò)環(huán)境中的審計(jì),在IPv6網(wǎng)絡(luò)環(huán)境中可實(shí)現(xiàn)TopAudit-Net系統(tǒng)中的所有功能。
|
· 網(wǎng)絡(luò)行為審計(jì)和還原
廣泛支持HTTP、郵件、WEB MAIL、FTP、MSN、QQ、P2P等200多種豐富的應(yīng)用協(xié)議審計(jì);
支持HTTP、郵件、文件傳輸?shù)葍?nèi)容還原;
·流量監(jiān)控與統(tǒng)計(jì)
重要IP流量監(jiān)視; 歷史流量監(jiān)視;
應(yīng)用流量統(tǒng)計(jì); 支持Netflow收集分析及發(fā)送;
主機(jī)流量及負(fù)載統(tǒng)計(jì)分析;
· 實(shí)名制審計(jì)方式
PPPOE實(shí)名制審計(jì); AD域?qū)嵜茖徲?jì);
802.1X實(shí)名制審計(jì);
· 報(bào)表與統(tǒng)計(jì)
多條件多維度統(tǒng)計(jì)分析;
統(tǒng)計(jì)結(jié)果上卷下鉆;
報(bào)表和分析圖表;
報(bào)表自動郵件發(fā)送; 
·報(bào)警響應(yīng)豐富
郵件報(bào)警、Syslog、SNMPTrap;
與天融信防火墻聯(lián)動;
與天融信安全管理平臺、日志審計(jì)、數(shù)據(jù)庫審計(jì)聯(lián)動;
可擴(kuò)充短信報(bào)警等;
· 獨(dú)有的審計(jì)產(chǎn)品規(guī)則庫
內(nèi)置跨站攻擊規(guī)則庫;
內(nèi)置SQL攻擊規(guī)則庫;
關(guān)聯(lián)分析策略,實(shí)現(xiàn)不同種類事件間的關(guān)聯(lián)分析報(bào)警;
應(yīng)用協(xié)議識別庫、攻擊檢測規(guī)則庫、URL分類庫支持在、離線升級;
· 審計(jì)系統(tǒng)自身安全性
SSL協(xié)議的加密數(shù)據(jù)傳輸; 基于CA的身份認(rèn)證;
三權(quán)分立用戶管理; 系統(tǒng)日志審計(jì)功能;
主備雙安全操作系統(tǒng); 特有IP隱藏功能;
|
|
2.產(chǎn)品特點(diǎn)
·高性能的抓包分析能力
獨(dú)特的無丟失數(shù)據(jù)采集技術(shù),10Gbps超高抓包性能(達(dá)到業(yè)內(nèi)同類產(chǎn)品4倍以上),強(qiáng)大的包重組和流重組能力,深層次數(shù)據(jù)挖掘分析,無遺漏記錄網(wǎng)絡(luò)行為的每一個(gè)細(xì)節(jié);
·All-in-one設(shè)計(jì)單臺設(shè)備完成審計(jì)與分析工作
專業(yè)的一體化硬件設(shè)計(jì),所有功能盡在BOX,易于部署和使用,簡約而不簡單;
·多網(wǎng)口抓包
可擴(kuò)展至多達(dá)24個(gè)抓包端口,一臺設(shè)備可解決全網(wǎng)網(wǎng)絡(luò)行為探測需求;
·靈活多維度統(tǒng)計(jì)分析
自定義多維度統(tǒng)計(jì)場景設(shè)計(jì),多角度多粒度統(tǒng)計(jì)結(jié)果可視展示,以及統(tǒng)計(jì)報(bào)表上卷下鉆,使得網(wǎng)絡(luò)行為分析得心應(yīng)手;
· 應(yīng)用協(xié)議自識別
支持近400種應(yīng)用協(xié)議的自動識別,包括P2P下載、股票軟件等,細(xì)化審計(jì)粒度;
· 強(qiáng)大的URL分類和攻擊檢測規(guī)則庫
內(nèi)置強(qiáng)大的URL分類庫,及時(shí)發(fā)現(xiàn)不良言論、暴力類、毒品類、色情類、游戲類等訪問行為;
內(nèi)置攻擊檢測規(guī)則庫,及時(shí)發(fā)現(xiàn)攻擊行為;
· 實(shí)名審計(jì)
通過用戶信息的自動收集或?qū)?,?shí)現(xiàn)審計(jì)結(jié)果與自然人相對應(yīng),審計(jì)記錄更具價(jià)值和實(shí)用性;
·IPv6環(huán)境支持
支持IPv6網(wǎng)絡(luò)環(huán)境中的審計(jì),在IPv6網(wǎng)絡(luò)環(huán)境中可實(shí)現(xiàn)TopAudit-Net系統(tǒng)中的所有功能。
3.產(chǎn)品功能
網(wǎng)絡(luò)行為審計(jì)和還原
廣泛支持HTTP、郵件、WEB MAIL、FTP、MSN、QQ、P2P等200多種豐富的應(yīng)用協(xié)議審計(jì);
支持HTTP、郵件、文件傳輸?shù)葍?nèi)容還原;
·流量監(jiān)控與統(tǒng)計(jì)
重要IP流量監(jiān)視; 歷史流量監(jiān)視;
應(yīng)用流量統(tǒng)計(jì); 支持Netflow收集分析及發(fā)送;
主機(jī)流量及負(fù)載統(tǒng)計(jì)分析;
· 實(shí)名制審計(jì)方式
PPPOE實(shí)名制審計(jì); AD域?qū)嵜茖徲?jì);
802.1X實(shí)名制審計(jì);
· 報(bào)表與統(tǒng)計(jì)
多條件多維度統(tǒng)計(jì)分析;
統(tǒng)計(jì)結(jié)果上卷下鉆;
報(bào)表和分析圖表;
報(bào)表自動郵件發(fā)送;
·報(bào)警響應(yīng)豐富
郵件報(bào)警、Syslog、SNMPTrap;
與天融信防火墻聯(lián)動;
與天融信安全管理平臺、日志審計(jì)、數(shù)據(jù)庫審計(jì)聯(lián)動;
可擴(kuò)充短信報(bào)警等;
· 獨(dú)有的審計(jì)產(chǎn)品規(guī)則庫
內(nèi)置跨站攻擊規(guī)則庫;
內(nèi)置SQL攻擊規(guī)則庫;
關(guān)聯(lián)分析策略,實(shí)現(xiàn)不同種類事件間的關(guān)聯(lián)分析報(bào)警;
應(yīng)用協(xié)議識別庫、攻擊檢測規(guī)則庫、URL分類庫支持在、離線升級;
· 審計(jì)系統(tǒng)自身安全性
SSL協(xié)議的加密數(shù)據(jù)傳輸; 基于CA的身份認(rèn)證;
三權(quán)分立用戶管理; 系統(tǒng)日志審計(jì)功能;
主備雙安全操作系統(tǒng); 特有IP隱藏功能;
4.典型應(yīng)用
通過部署天融信網(wǎng)絡(luò)衛(wèi)士網(wǎng)絡(luò)審計(jì)系統(tǒng),實(shí)現(xiàn)網(wǎng)絡(luò)操作行為的細(xì)粒度審計(jì),為提高工作效率、威懾違規(guī)行為、取證定責(zé)提供有效手段。并使信息系統(tǒng)更符合等級保護(hù)、分級保護(hù)等相關(guān)國家政策、法律法規(guī)、標(biāo)準(zhǔn)及行業(yè)內(nèi)部的規(guī)定。
該系統(tǒng)采用旁路部署方式,不對現(xiàn)有信息系統(tǒng)產(chǎn)生任何影響,適合高性能網(wǎng)絡(luò)環(huán)境。目前,該系統(tǒng)已經(jīng)廣泛部署在各行業(yè)及企業(yè)用戶,是用戶的放心之選。