多維度發現安全風險、長時間溯源取證分析
網絡空間中的“攝像頭”,持續記錄保存原始網絡流量
“鷹眼”全流量取證系統(TFS),是一款針對企業級網絡的流量與業務的分析、排障、取證運維工具。旁路部署在互聯網出口、網絡核心等需要監控的網絡關鍵位置,對關鍵節點進行流量數據采集和全量留存,對安全設備流量復核完成威脅攻擊的溯源取證,并提供鏈路黑管可視化的全鏈路監控能力和網絡性能管理的故障分析定位能力。
安全產品漏報、誤報嚴重,每天產生大量告警,且缺乏原始數據,導致取證溯源困難。
鏈路中流量組成什么樣、網絡質量如何、業務質量如何均不清楚,無法制定SLA、QoS策略。
故障存在突發性、不定性,故障難復現,人工蹲守效率低,難以快速排查,業務組、安全組、網絡組之間難以界定責任。
? 特征識別、行為識別、AI識別三大引擎感知網絡風險。
? 及時發現主動外聯、木馬通訊、隱蔽信道、異常DNS解析、僵尸網絡、違規操作等行為。
? 對網絡原始通訊數據進行全流量完整保存,通過數據分析與挖掘,幫助用戶對事件進行原始數據取證。
? 針對各種告警行為,可以設定自動取證或者人工取證,取證數據永久保存。
? 可對通訊數據流內容和安全事件的發生過程再現還原,幫助用戶進行責任判定。
? 幫助用戶及時阻斷事態繼續惡化,杜絕類似事件再次發生。
? 識別鏈路中的業務流量占比,監控攝像頭的非法接入,保障視頻監控業務承載正常。
? 可對視頻傳輸的時延、抖動、丟包等指標進行質量監控。