綠盟公共互聯(lián)網(wǎng)安全監(jiān)控解決方案
綠盟科技集團(tuán)股份有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):293更新時(shí)間:2021-10-13 17:47:32
安全挑戰(zhàn)
基于網(wǎng)絡(luò)的快速發(fā)展,運(yùn)營商需要能夠快速監(jiān)測網(wǎng)絡(luò)威脅,如DDoS攻擊、蠕蟲病毒等,同時(shí)能夠滿足對威脅進(jìn)行溯源與取證以及合規(guī)要求,另外也需要能夠及時(shí)了解網(wǎng)絡(luò)中的流量流向分析,并能夠快速排查業(yè)務(wù)問題和指導(dǎo)后續(xù)的規(guī)劃。主要挑戰(zhàn)如下:
1、網(wǎng)絡(luò)流量流向分析成本高
網(wǎng)絡(luò)流量流向分析是運(yùn)營商了解管道中流量情況的基本方式,基于DPI的方式,部署量大,成本居高不下。
2、網(wǎng)絡(luò)威脅分析
網(wǎng)絡(luò)中DDoS攻擊、病毒傳播等威脅層出不窮,需要能夠基于簡單快速的方式發(fā)現(xiàn)其中的威脅,避免大量部署各種安全設(shè)備。
3、威脅溯源取證
基于發(fā)現(xiàn)的網(wǎng)絡(luò)安全威脅,能夠快速定位威脅源,同時(shí)可保留非法行為證據(jù),滿足合規(guī)要求。
方案概述
綠盟科技通過采集NetFlow流量和大數(shù)據(jù)平臺(tái)分析的方式實(shí)現(xiàn)威脅攻擊溯源以及流量流向分析,協(xié)助運(yùn)營商了解管道中流量走向趨勢和威脅。流量流向分析,可分析網(wǎng)間流量,熱點(diǎn)ICP統(tǒng)計(jì),熱點(diǎn)CDN統(tǒng)計(jì),基于NetFlow數(shù)據(jù)成本低。威脅分析發(fā)現(xiàn)。能夠基于NetFlow流量快速檢測DDoS攻擊,僵木蠕病蟲事件等威脅,結(jié)合綠盟威脅情報(bào)準(zhǔn)確率高。業(yè)務(wù)排障,路由分析,AS PATH分析,虛假源分析。溯源取證,分析威脅原因,還原威脅路徑,定位事件源頭。
特點(diǎn)優(yōu)勢
