other

全流量安全分析系统-TTSA

TTSA可以通过一种特有的网络行为分析的功能来检测网络中的病毒和攻击行为。这一特色就是强大的网络行为分析的功能。通过对全网IP流量的监控,可以感知到所有主机的网络行为,对于其中一些“可疑”的网络流量和行为,通过内置的分析引擎可以自动检测并提供告警。这些“可疑”的流量包括主机扫描、端口扫描、蠕虫病毒、可疑连接等。
  • 产品详细信息

全流量安全分析系统-TTSA

基于全流量实时分析,发现异常行为特征,检测异常工作组和主机,分析服务器安全性。



什么是全流量安全分析


  • 通常意义上的安全分析产品是通过IP Payload载荷中的某些特征值识别,来检测该IP流量是否属于某种病毒或网络攻击手段。这种特征值识别的技术的缺陷在于需要维护一个特征值的库并且不断更新,对于新出现的或变种的攻击手段无法识别和判断。
  • 全流量安全分析系统-TTSA可以通过一种特有的网络行为分析的功能来检测网络中的病毒和攻击行为。这一特色就是强大的网络行为分析(Network Behavior Analysis)的功能。通过对全网IP流量的监控,可以感知到所有主机的网络行为,对于其中一些“可疑”的网络流量和行为,通过内置的分析引擎可以自动检测并提供告警。这些“可疑”的流量包括主机扫描、端口扫描、蠕虫病毒、可疑连接等。



全流量安全分析系统部署方案


  • 全流量安全分析系统旁路部署在网络的各重要业务服务器功能区,通过交换机端口镜像采集的关键区域的网络通讯数据,分析并存储。服务器加载各个功能模块对采集得到的网络通讯数据做深入分析,取得需要的各种数据和产生相关警报。
  • 用户不用安装任何第三方软件,直接通过浏览器对服务器采集的数据和分析结果进行集中的管理,实现集中的告警分析、报表汇总、配置管理等重要功能,同时提供数据的挖掘分析功能,方便用户进行查看、检索、数据挖掘等应用。




系统功能介绍


业务安全指数综合监控

综合业务系统异常访问特征,实时监测分析系统安全指数,动态计算并显示安全得分。



节点/工作组异常监控

对于节点或工作组对象,系统监测分析存在的异常现象,根据严重程度自动排列显示。选择任意一个节点,即刻发现引发节点异常的成员信息和行为特征。




感染病毒主机发现和分析

自动发现可能感染病毒的主机,并根据严重程度自动排序显示。通过点击主机信息,进而了解主机产生异常的原因。



异常主机行为分析

主机异常会存在明细的网络行为特征,最普遍的一种情景是大量的对外连接请求(TCP SYN),系统能够针对每个主机进行异常行为分析,通过简单、直观、形象的视图透视其异常行为。




服务器主动外连发现

服务器系统往往面向互联网提供服务,其主要接收和处理访问者的请求。存在异常和安全问题的服务器通常会主动向外发起连接请求,系统能够自动发现这类特征,并详细记录,直观显示。



想知道这个产品吗?

发送 信息
留言

如果您对我们的产品感兴趣并想了解更多详细信息,请在此处留言,我们将尽快答复您。

相关产品
业务性能管理-BPM 业务性能管理-BPM
对全网络流量进行实时和回溯分析,及时发现和解决网络上出现的各种问题和隐患,回溯分析网络攻击事件,分析各业务系统性能,有针对性地及时优化业务系统,保障信息系统安全和稳定。
应用性能管理-APM 应用性能管理-APM
通过监控应用系统的性能、用户感知,在出现性能问题前,提前发出告警通知;在应用出现异常故障时,帮助用户快速的定位和解决故障,完善应用监控和分析
NPM 网络性能管理-NPM
基于SNMP和日志的传统网络管理系统主要通过监视主机和网络设备,实现对故障、变更、流量等数据的监控,以及对拓扑和资源使用的管理。
ATA 异常流量检测分析系统-ATA
通过一种特有的网络行为分析的功能来检测网络中的病毒和攻击行为。这一特色就是强大的网络行为分析的功能。通过对全网IP流量的监控,可以感知到所有主机的网络行为,对于其中一些“可疑”的网络流量和行为,通过内置的分析引擎可以自动检测并提供告警。这些“可疑”的流量包括主机扫描、端口扫描、蠕虫病毒、可疑连接等。
可观测性分析平台-NOP 可观测性分析平台-NOP
在可观测性配置中,系统提供多种视角供个性化展现,集十余个维度、上百个指标、几十种组件任意组合于一体。使用可观测性功能,能够将系统自动识别的任何流量、任何对象,以及任何对象的钻取分析结果,按照场景、行业、部门及个人等需求,形成独立的实时监测分析与告警大屏。同时,大屏中的任何对象,支持进一步钻取分析。
POB 系列单模4通道并行光收发模块 POB 系列单模4通道并行光收发模块
POB系列单模并行光收发模块主要应用于光背板、服务器与存储器阵列的互连、雷达处理机等甚场景远距 离的高速数据通信连接和并行光互连领域,具有电磁辐射小、抗干扰能力强等特点。模块外形尺寸27mmx27mmx7.8mm,采用10×10Pin LGA连接器,光接口为可插拔的标准MPO连接器接口,工作温度(环境温度)范围为 -40℃~85℃。模块支持单通道传输速率1.25Gbps~10.3125Gbps,传输距离可达10km。
宽带PON网络单线双接入设备 宽带PON网络单线双接入设备
产品特点: 易安装、隐蔽性强: 单线双接入是无源设备,故障率低;体积小巧,可以在各种 复杂的环境中快速安装,隐蔽性强。   插损小:单线双接入设备成对插损<1.6dB,上线后线路裕量范围内。
100G Single Fiber 80km Transceiver 100Gb/s QSFP28 ZR4 BIDI 80km Transceiver
Features Support line rates from 103.125 Gb/s to 112.2 Gb/s OTU4 Built-in 4-channel Clock and Data Recovery (CDR) in TX and RX LAN WDM EML laser and PIN receiver with SOA Up to 80km reach for G.652 SMF Hot pluggable 38 pin electrical interface QSFP28 MSA compliant BIDI LC optical receptacle RoHS-10 compliant and lead-free Excellent EMI performance Single +3.3V power supply Maximum power consumption 5.5W Case operating temperature Commercial: 0 ~ 70℃ Extended: -5 ~ +85℃ Applications 100GBASE-ZR4 Ethernet Links Infiniband QDR and DDR interconnects Telecom networking
留言
留言
如果您对我们的产品感兴趣并想了解更多详细信息,请在此处留言,我们将尽快答复您。

首页

产品

关于

联系