天融信網(wǎng)絡(luò)審計(jì)系統(tǒng)(簡(jiǎn)稱:TA-Net)支持多維細(xì)粒度的網(wǎng)絡(luò)行為和流量審計(jì)分析。系統(tǒng)旁路部署,支持多點(diǎn)多級(jí)、分布部署、集中管理。產(chǎn)品技術(shù)業(yè)界領(lǐng)先,客戶覆蓋政府、能源、電信、軍工等各行各業(yè),是規(guī)范網(wǎng)絡(luò)行為、合規(guī)審計(jì)的最佳實(shí)踐和技術(shù)措施。
產(chǎn)品特點(diǎn)
全面精準(zhǔn)審計(jì)
系統(tǒng)具備內(nèi)容審計(jì)、行為審計(jì)以及流量審計(jì),審計(jì)要素多達(dá)50個(gè)列集,不僅包含傳統(tǒng)五元組,還精確審計(jì)到發(fā)布內(nèi)容、風(fēng)險(xiǎn)等級(jí)、cookie等要素。
實(shí)名審計(jì)
通過(guò)客戶信息的自動(dòng)收集或?qū)耄瑢?shí)現(xiàn)審計(jì)結(jié)果與自然人相對(duì)應(yīng),審計(jì)記錄更具價(jià)值和實(shí)用性;支持PPPoE、AD域、802.1x等環(huán)境下的實(shí)名審計(jì)。
高性能的抓包分析能力
系統(tǒng)支持IPv4和IPv6網(wǎng)絡(luò)環(huán)境,采用獨(dú)特的無(wú)丟包數(shù)據(jù)采集技術(shù),具備強(qiáng)大的包重組和流重組能力,深層次數(shù)據(jù)挖掘分析,審計(jì)能力可達(dá)萬(wàn)兆,無(wú)一遺漏記錄網(wǎng)絡(luò)行為的每一個(gè)細(xì)節(jié)。
強(qiáng)大的升級(jí)規(guī)則庫(kù)
通過(guò)內(nèi)置的強(qiáng)大URL分類庫(kù)、攻擊檢測(cè)規(guī)則庫(kù)和應(yīng)用識(shí)別庫(kù),對(duì)網(wǎng)絡(luò)上幾百種應(yīng)用協(xié)議自動(dòng)識(shí)別審計(jì),及時(shí)發(fā)現(xiàn)并對(duì)不良言論、暴力、毒品、色情等訪問(wèn)行為以及攻擊行為發(fā)出告警。
強(qiáng)大的報(bào)表統(tǒng)計(jì)分析
系統(tǒng)內(nèi)嵌報(bào)表模板,并可靈活擴(kuò)展自定義統(tǒng)計(jì)報(bào)表,有效解決了不同場(chǎng)景的統(tǒng)計(jì)分析需求;高性能的日志存儲(chǔ)和事件查詢?yōu)槭潞笳{(diào)查取證,提供詳實(shí)的審計(jì)日志。
典型應(yīng)用
旁路部署
多點(diǎn)部署