多维度发现清静风险、长时间溯源取证剖析
网络空间中的“摄像头”,一连纪录生涯原shi网络流量
“鹰眼”全流量取证系统(TFS),是一款针对企业级网络的流量与营业的剖析、排障、取证运维工具。旁路部署在互联网出口、网络焦点等需要监控的网络关jian位置,对关jian节点举行流量数据收罗和全量留存,对清静装备流量复核完成威胁攻击的溯源取证,并提供链路黑管可视化的全链路监控能力和网络性能治理的故障剖析定位能力。
清静产物漏报、误报严重,天天发生大量告警,且缺乏原shi数据,导致取证溯源难题。
链路中流量组成什么样、网络质量怎样、营业质量怎样均不清晰,无法制订SLA、QoS战略。
故障存在突发性、不定性,故障难复现,人工蹲守效率低,难以快速排查,营业组、清静组、网络组之间难以界定责任。
? 特征识别、行为识别、AI识别三大引擎感知网络风险。
? 实时发现自动外联、木马通讯、隐藏信道、异常DNS剖析、僵尸网络、违规操作等行为。
? 对网络原shi通讯数据举行全流量完整生涯,通过数据剖析与挖掘,资助用户对事务举行原shi数据取证。
? 针对种种告警行为,可以设定自动取证或者人工取证,取证数据永世生涯。
? 可对通讯数据流内容和清静事务的发生历程再现还原,资助用户举行责任判断。
? 资助用户实时阻断事态继续恶化,杜绝类似事务再ci发生。
? 识别链路中的营业流量占比,监控摄像头的非法接入,保障视频监控营业承载正常。
? 可对视频传输的时延、发抖、丢包等指标举行质量监控。