IT世界网 >> 热点

热点

正式发布绿盟科技溯源取证分析神器UTS-TFA

   时间:2023-10-23 13:42   来源:科技快报网   阅读量:9551   

重大演练活动结束后,绿盟君听说:攻防演练中被打穿的一方,若能溯源至攻击者并提供有效证据,可以加分噢。不仅如此绿盟君还听说《关键信息基础设施安全保护要求》对运维方的网络攻击溯源能力提出了新要求。

“应及时对网络攻击活动开展溯源,对攻击者进行画像,为案件侦查、事件调查、完善防护策略和措施提供支持。”

攻防演练规则、相关法律法规不断出台和完善,均对攻击溯源及取证作出了要求,企业单位对安全建设的考虑愈发全面。

产品简介

绿盟科技新推出的全流量溯源取证分析系统产品是网络环境中的“全时全景行车记录仪”,旁路部署在出口边界、核心交换、服务器区等关键位置,具备针对网络全流量的采集、存储、检索、内容解析、质量分析、定向外发等全面能力,是一款针对企业级网络流量的分析、回溯、取证运维工具,通过原始流量数据的调取,实现安全业务的“兜底”。

用户痛点

1.攻击取证溯源难

传统安全产品漏报、误报严重,每天产生大量的告警,缺乏原始数据,导致取证溯源困难。

2.看清链路黑管难

链路中流量组成是什么样,网络质量如何,业务质量如何均不清楚,无法制定SLA、QoS策略。

3.业务异常排查难

故障存在突发性、不定性、难复现、人工蹲守成本效率低,难以快速排查,业务组、安全组、网络组难以界定责任,互相丢锅。

产品特性

UTS-TFA溯源取证分析系统是属于绿盟全流量家族体系中地位十分特殊的一位,主要原因是综合实力突出。

1)重点聚焦的是存包溯源能力:

1亿条会话,3s内回溯成功;1千万条行为日志,1s内回溯成功

本地存储的报文,零成本对接至用户侧各类检测设备实现攻击复核

2)为了更方便的溯源,提供了超强网络可视化能力(NPM):

十二维度任意回溯

3)考虑到用户都是从业务出发,仅仅有网络可视化,还不足以解决客户的问题,故UTS-TFA基于实际访问路径绘制可视化拓扑,提供了端到端的应用性能监控能力(APM):

端到端的应用性能监控

客户价值

绿盟科技全流量溯源取证分析系统提供“三全五可”的核心客户价值,是防守方的“最后一张牌”。水过留痕,无论攻击再先进,总会在流量层面留下证据,当存储了关键流量数据之后,不仅能在事后进行二次复核和取证,还对潜伏隐蔽型攻击的发现提供了便利,在网络安全建设中有明确的价值体现。

“三全”

全量数据留存、全时段流量回溯、全阶段流量转发复核

“五可”

免责声明:该文章系本站转载,旨在为读者提供更多信息资讯。所涉内容不构成投资、消费建议,仅供读者参考。

  • 怎么选购电动叉车呢?易工机械分享几个要点
    怎么选购电动叉车呢?易工机械分享几个要点

    电动叉车是现代物流行业中的重要设备之一,与传统的燃油叉车相比,它具有更好的环保性、低噪音、更低的维护成本、操作简便、节省时间和更高的安全性等优势。但在选购电动叉车时,需要考虑以下几个方面:一、载货能力叉车的载货能力是一个非常重要的指标。在选...

  • 不断创“芯”,亚略特为行业高质量发展提供强劲动能
    不断创“芯”,亚略特为行业高质量发展提供

    近日,由深圳市芯片行业协会联合凤凰网举办的“新时代芯未来“全球芯片产业链发展高峰论坛在深圳前海万科国际会议中心成功召开。亚略特作为杰出企业代表之一受邀参与了此次峰会,并凭借在多模态生物识别核心技术上的不断创新,以及芯片研发领域的持续突破,获...

  • 我国5G基站总数达238.4万个
    我国5G基站总数达238.4万个

    工信部发布2023年1—2月份通信业经济运行情况。截至2月末,我国5G基站总数达238.4万个,占移动基站总数的21.9%,5G网络建设稳步推进。数据显示,1—2月份,信息通信行业整体运行平稳。电信业务收入和业务总量稳步增长,云计算等新兴业...

  • 灵感来自中国:俄罗斯电视台首次推出AI女主播!--
    灵感来自中国:俄罗斯电视台首次推出AI女

    这年头,连女主播都可能不是真人了。据看看新闻KNEWS报道,俄罗斯南部斯塔夫罗波尔地区的一家电视台推出了一位AI天气预报女播报员,她亮相2次后就圈粉无数。3月22日SvoyoTV电视台首播了名为ldquo;未来预测rdquo;的新节目,最引...