王经理 139-1125-4478 support@netinside.com.cn

全流量安全分析系统-TTSA

Total Traffic Security Analyse

——————

基于全流量实时分析,发现异常行为特征,检测异常工作组和主机,分析服务器安全性。

全流量安全分析

什么是全流量安全分析

 

        通常意义上的安全分析产品是通过IP Payload载荷中的某些特征值识别,来检测该IP流量是否属于某种病毒或网络攻击手段。这种特征值识别的技术的缺陷在于需要维护一个特征值的库并且不断更新,对于新出现的或变种的攻击手段无法识别和判断
        NetInside TTSA可以通过一种特有的网络行为分析的功能来检测网络中的病毒和攻击行为。这一特色就是强大的网络行为分析(Network Behavior Analysis)的功能。通过对全网IP流量的监控,可以感知到所有主机的网络行为,对于其中一些“可疑”的网络流量和行为,通过内置的分析引擎可以自动检测并提供告警。这些“可疑”的流量包括主机扫描、端口扫描、蠕虫病毒、可疑连接等。

全流量安全分析系统部署方案

        全流量安全分析系统旁路部署在网络的各重要业务服务器功能区,通过交换机端口镜像采集的关键区域的网络通讯数据,分析并存储。服务器加载各个功能模块对采集得到的网络通讯数据做深入分析,取得需要的各种数据和产生相关警报。

        用户不用安装任何第三方软件,直接通过浏览器对服务器采集的数据和分析结果进行集中的管理,实现集中的告警分析、报表汇总、配置管理等重要功能,同时提供数据的挖掘分析功能,方便用户进行查看、检索、数据挖掘等应用。

全流量安全分析

系统功能介绍

业务安全指数综合监控

        综合业务系统异常访问特征,实时监测分析系统安全指数,动态计算并显示安全得分。
全流量安全分析
全流量安全分析

节点/工作组异常监控

        对于节点或工作组对象,系统监测分析存在的异常现象,根据严重程度自动排列显示。选择任意一个节点,即刻发现引发节点异常的成员信息和行为特征。

感染病毒主机发现和分析

        自动发现可能感染病毒的主机,并根据严重程度自动排序显示。通过点击主机信息,进而了解主机产生异常的原因。
全流量安全分析
全流量安全分析

异常主机行为分析

        主机异常会存在明细的网络行为特征,最普遍的一种情景是大量的对外连接请求(TCP SYN),系统能够针对每个主机进行异常行为分析,通过简单、直观、形象的视图透视其异常行为。

服务器主动外连发现

        服务器系统往往面向互联网提供服务,其主要接收和处理访问者的请求。存在异常和安全问题的服务器通常会主动向外发起连接请求,系统能够自动发现这类特征,并详细记录,直观显示。
全流量安全分析

成功案例

互联通

鹏博士

世纪互联

移动研究院

中国信通院

广船国际

青海高管局

中电神头

北医三院

北京天坛医院

宣武医院

北京普仁医院

技术问答&FAQ:

1|产品采用何种流量采集方式,是否会对现有业务造成干扰?

:采用交换机镜像、TAP、旁路分流等无源采集模式,无需在业务主机安装 Agent,对生产链路零改动、零负载,不占用业务带宽,保障业务连续稳定运行。

2|产品能否精准识别加密流量中的安全风险,且不泄露业务数据?

:无需解密业务 payload,可解析 TLS 握手信息、SNI、证书等元数据,通过分析加密流量的访问模式、通信行为异常,精准发现加密通道中的攻击、横向移动等风险,兼顾安全检测与数据隐私保护。

3|产品在安全威胁检测方面能否覆盖全场景风险?

:基于全流量行为分析,可识别暴力破解、网络攻击、异常外联、数据泄露等安全威胁,同时能检测 TCP 重传、丢包等网络异常,实现安全风险与运行异常的全方位监测。

4|产品如何支持安全事件的追溯与复盘?

:支持小时 / 天级历史会话完整回放,可恢复安全事件相关的 TCP 会话、应用请求、协议细节等关键数据,为事件追溯、攻击路径还原、责任认定提供完整证据链。

5|产品的部署与合规性是否适配政企等行业需求?

:支持全离线私有化部署,数据存储与处理全程在内部网络完成,保障数据安全;可配置 URL 参数、用户标识等脱敏策略,不解密业务核心数据,满足政企、金融等行业合规要求。

6|产品能否与现有安全体系集成,提升运维效率?

:支持 JSON/REST API 集成,可与防火墙、入侵检测系统等第三方安全设备及事件告警平台对接,实现安全数据互通与联动响应,无需重构现有安全架构,提升整体安全运维效率。