1.产品概述
|
·高性能的抓包分析能力 ![]() ·IPv6环境支持 支持IPv6网络环境中的审计,在IPv6网络环境中可实现TopAudit-Net系统中的所有功能。 |
· 网络行为审计和还原 ·流量监控与统计
|
![]()
|
2.产品特点
·高性能的抓包分析能力
独特的无丢失数据采集技术,10Gbps超高抓包性能(达到业内同类产品4倍以上),强大的包重组和流重组能力,深层次数据挖掘分析,无遗漏记录网络行为的每一个细节;
·All-in-one设计单台设备完成审计与分析工作
专业的一体化硬件设计,所有功能尽在BOX,易于部署和使用,简约而不简单;
·多网口抓包
可扩展至多达24个抓包端口,一台设备可解决全网网络行为探测需求;
·灵活多维度统计分析
自定义多维度统计场景设计,多角度多粒度统计结果可视展示,以及统计报表上卷下钻,使得网络行为分析得心应手;
· 应用协议自识别
支持近400种应用协议的自动识别,包括P2P下载、股票软件等,细化审计粒度;
· 强大的URL分类和攻击检测规则库
内置强大的URL分类库,及时发现不良言论、暴力类、毒品类、色情类、游戏类等访问行为;
内置攻击检测规则库,及时发现攻击行为;
· 实名审计
通过用户信息的自动收集或导入,实现审计结果与自然人相对应,审计记录更具价值和实用性;
支持IPv6网络环境中的审计,在IPv6网络环境中可实现TopAudit-Net系统中的所有功能。
3.产品功能
网络行为审计和还原
广泛支持HTTP、邮件、WEB MAIL、FTP、MSN、QQ、P2P等200多种丰富的应用协议审计;
支持HTTP、邮件、文件传输等内容还原;
·流量监控与统计
重要IP流量监视; 历史流量监视;
应用流量统计; 支持Netflow收集分析及发送;
主机流量及负载统计分析;
· 实名制审计方式
PPPOE实名制审计; AD域实名制审计;
802.1X实名制审计;
· 报表与统计
多条件多维度统计分析;
统计结果上卷下钻;
报表和分析图表;
报表自动邮件发送;
·报警响应丰富
邮件报警、Syslog、SNMPTrap;
与天融信防火墙联动;
与天融信安全管理平台、日志审计、数据库审计联动;
可扩充短信报警等;
· 独有的审计产品规则库
内置跨站攻击规则库;
内置SQL攻击规则库;
关联分析策略,实现不同种类事件间的关联分析报警;
应用协议识别库、攻击检测规则库、URL分类库支持在、离线升级;
· 审计系统自身安全性
SSL协议的加密数据传输; 基于CA的身份认证;
三权分立用户管理; 系统日志审计功能;
主备双安全操作系统; 特有IP隐藏功能;
4.典型应用
通过部署天融信网络卫士网络审计系统,实现网络操作行为的细粒度审计,为提高工作效率、威慑违规行为、取证定责提供有效手段。并使信息系统更符合等级保护、分级保护等相关国家政策、法律法规、标准及行业内部的规定。
该系统采用旁路部署方式,不对现有信息系统产生任何影响,适合高性能网络环境。目前,该系统已经广泛部署在各行业及企业用户,是用户的放心之选。
