需求分析
随着网络和信息技术的高速发展,用户的网络规模在不断扩大,承载的业务也在不断增多,为此网络中的流量也愈加复杂。通过对网络中业务的分析,梳理了当前网络中存在的典型问题如下:
产品简介
产品简介
FlowEye安全域流监控系统依托启明星辰集团自身在安全行业多年的经验积累和技术沉淀,适应信息安全技术发展的新趋势,适时推出的一款主动化安全运维管理系统。此系统集网络访问行为监控、网络流量管理、监控、分析于一体,以IP资产为核心,通过对网络中的流量进行审计,梳理出网络中的互访关系,监控网络中的访问行为;通过对网络中的异常行为分析建立算法模型,准确识别出异常行为,通过溯源,近而定位原因;另外此还提供了专门的防火墙策略分析和梳理功能,通过对防火墙策略的分析梳理出策略的有效性,并为用户提供合理化的建议。此系统从实际使用出发,采用专家的视角,充分考虑运维人员、安全服务人员的需求。节省了人力,大大提高了工作效率。目前,此系统已成功应用在多个领域,包括运营商、金融、能源、公安、政府、烟草、教育等,成功帮助众多客户实现了安全运维管理工作从被动向主动、安全建设路线从合规化向合规与实际需求相结合、网络威胁从被动响应向主动感知、主动干预的转变。
功能特点
技术优势
采用基于流量和安全域配置的策略智能梳理技术,解决了用户为新防火墙快速配置策略的难题。
系统采用IP地理定位技术,不但增强了数据的可读性和关联性,更丰富了数据分析的视角。
pk10官网注册 系统采用地图、拓扑图、柱状图、饼状图、趋势图等数据可视化展现技术,使得数据展现更直观,监控分析工作更轻松。
pk10官网注册 预先对基础数据按照不同主题进行聚合处理,保证用户查询的快速响应。
根据磁盘的工作原理,对包存储算法进行优化,抓包存储性能接近千兆。
系统的异常流量检测全部采用基于流量的行为分析技术,不需要特征库,可以应对已知和未知威胁。
用户价值
——无干扰式部署:系统采用旁路分布式部署方式采集流量,对用户网络无任何影响。
——数据丰富:系统不但具有海量的数据存储能力,还提供从基本的流信息到会话内容,到最原始的网络包等不同粒度的数据。除了这些来自数据包的信息外,还提供了地理位置信息、IP分组信息、设备名字等更加易读的关联信息。
——分析灵活:系统提供灵活的查询分析手段,支持丰富的查询条件及组合,以及丰富的查询结果分组和排序,可满足用户灵活多样的数据分析要求。
——名单策略配置灵活:系统不但支持名单和策略的IP地址引用具体IP,更支持IP地址引用地理区域。这对于那些无法确切描述IP地址,但可以描述地理区域的场合十分方便。如用户可以轻松地配置出Internet到本地网络、某国到本地网络等等这样的策略。
——可视化展现:系统通过地图、拓扑图、柱状图、饼状图、趋势图等多种方式实现数据展现,展现的数据更加直观易懂。
——操作简单:秉承启明星辰“让安全变得简单”的理念,除了必要的IP配置外,系统几乎不需要用户做任何配置即可投入运行。