啟明星辰天清漢馬USG安全網(wǎng)關(guān)UTM
河北恒元網(wǎng)絡(luò)有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):1084更新時間:2021-11-17 16:55:30
產(chǎn)品簡介
FlowEye安全域流監(jiān)控系統(tǒng)依托啟明星辰集團自身在安全行業(yè)多年的經(jīng)驗積累和技術(shù)沉淀,適應(yīng)信息安全技術(shù)發(fā)展的新趨勢,適時推出的一款主動化安全運維管理系統(tǒng)。此系統(tǒng)集網(wǎng)絡(luò)訪問行為監(jiān)控、網(wǎng)絡(luò)流量管理、監(jiān)控、分析于一體,以IP資產(chǎn)為核心,通過對網(wǎng)絡(luò)中的流量進行審計,梳理出網(wǎng)絡(luò)中的互訪關(guān)系,監(jiān)控網(wǎng)絡(luò)中的訪問行為;通過對網(wǎng)絡(luò)中的異常行為分析建立算法模型,準確識別出異常行為,通過溯源,近而定位原因;另外此還提供了專門的防火墻策略分析和梳理功能,通過對防火墻策略的分析梳理出策略的有效性,并為用戶提供合理化的建議。此系統(tǒng)從實際使用出發(fā),采用專家的視角,充分考慮運維人員、安全服務(wù)人員的需求。節(jié)省了人力,大大提高了工作效率。目前,此系統(tǒng)已成功應(yīng)用在多個領(lǐng)域,包括運營商、金融、能源、、政府、煙草、教育等,成功幫助眾多客戶實現(xiàn)了安全運維管理工作從被動向主動、安全建設(shè)路線從合規(guī)化向合規(guī)與實際需求相結(jié)合、網(wǎng)絡(luò)威脅從被動響應(yīng)向主動感知、主動干預(yù)的轉(zhuǎn)變。
功能特點
· 防火墻策略管理:系統(tǒng)能夠?qū)χ髁鞣阑饓Σ呗耘渲脝栴}和使用情況進行分析,并為新部署的防火墻,快速梳理出一個基礎(chǔ)策略。
· 異常行為檢測:系統(tǒng)依托自身存儲的海量網(wǎng)絡(luò)流行為信息,通過分析流量的行為特征,能夠發(fā)現(xiàn)多種異常流量。
· 流量行為報表:系統(tǒng)支持流量報表的自定義。支持報表導(dǎo)出為pdf、word、html、excel多種格式,支持報表計劃。
· 查詢統(tǒng)計:系統(tǒng)提供一個強大靈活的流量查詢引擎,查詢結(jié)果列表展示,查詢結(jié)果可導(dǎo)出excel表。
· 流量監(jiān)控:系統(tǒng)提供行為發(fā)生時的流量的趨勢、0 IP、0應(yīng)用監(jiān)控功能,支持監(jiān)控范圍自定義,可自定義監(jiān)控的IP范圍、服務(wù)、端口、采集引擎及接口、流量方向等。
· 互聯(lián)監(jiān)控:系統(tǒng)提供的互聯(lián)監(jiān)控功能,形象展示出互聯(lián)關(guān)系黑白名單類型,支持圖形對象下鉆,支持監(jiān)控圖的縮放、導(dǎo)出等操作。
· IP管理:所有的流量都是來自于IP節(jié)點,系統(tǒng)從安全管理的角度將IP劃分為可信的已知IP和不可信的未知IP。
· 黑白名單管理:系統(tǒng)提供黑白名單方式管理流量的功能。黑白名單由五元組定義,用戶可以在系統(tǒng)新建黑白名單,也可以從excel表導(dǎo)入。
技術(shù)優(yōu)勢
智能策略梳理
采用基于流量和安全域配置的策略智能梳理技術(shù),解決了用戶為新防火墻快速配置策略的難題。
IP地理定位
系統(tǒng)采用IP地理定位技術(shù),不但增強了數(shù)據(jù)的可讀性和關(guān)聯(lián)性,更豐富了數(shù)據(jù)分析的視角。
可視化
系統(tǒng)采用地圖、拓撲圖、柱狀圖、餅狀圖、趨勢圖等數(shù)據(jù)可視化展現(xiàn)技術(shù),使得數(shù)據(jù)展現(xiàn)更直觀,監(jiān)控分析工作更輕松。
數(shù)據(jù)聚合
預(yù)先對基礎(chǔ)數(shù)據(jù)按照不同主題進行聚合處理,保證用戶查詢的快速響應(yīng)。
高性能抓包
根據(jù)磁盤的工作原理,對包存儲算法進行優(yōu)化,抓包存儲性能接近千兆。
基于行為的檢測
系統(tǒng)的異常流量檢測全部采用基于流量的行為分析技術(shù),不需要特征庫,可以應(yīng)對已知和未知威脅。
系統(tǒng)采用流量采集引擎分布式旁路部署,和數(shù)據(jù)中心集中存儲、分析、展現(xiàn)部署。
端像部署方案
Flow部署方案