神州泰岳

产品介绍

Ultra-ZoneAnalyser产品用于协助安全管理人员了解企业网内安全域划分情况,并发现由安全域划分不合理导致的安全风险,进而调整安全域划分情况,形成完整的防护体系,提高企业网的安全等级。通过安全域核查对同一安全域内的系统进行统一、规范的保护,并可限制系统风险在网内的任意扩散,从而有效控制安全事件和安全风险的传播。

优势分析

产品功能

适用场景

经典案例

神州泰岳

分布式部署,可以灵活扩展

Ultra-ZoneAnalyser系统各组件采用分布式部署方式,核心服务器、WEB服务器、探针服务器均可根据网络情况或者性能要求进行集中或者拆分部署,探针服务器具有灵活的可扩展性。

备份网络快照,了解网络变化历史信息

数据库服务器自动备份每次采集的网络结构,因此管理员可以查看不同时间点的数据,形成网络快照。

周期性监控网络情况,感知网络变化

通过周期性的自动化采集现网数据和数据分析,做到洞察网络现状,感知网络变化,可以从容应对相关的网络安全问题。

自动还原网络拓扑图,对安全域划分情况进行可视化展示

主动采集现网设备的互联关系,自动呈现当前安全域拓扑图。核查安全域划分情况,发现安全域划分问题。

替代人工核查方式,提高安全域核查的效率、准确性

从设备信息采集、安全域划分核查、拓扑图还原展现全流程自动化执行,提高安全域核查的效率和准确性。

报表管理

网络结构及互联关系展示

安全域异常事件分析

任务管理

网络范围管理

解析规则配置

IT资产管理

缺乏高效的安全域核查手段

无法第一时间获取网络变化,导致安全域划分混乱,且缺乏高效的安全域核查手段,使企业网面临很多潜在安全问题。

网络中存在不合理的互联互通

网络中存在不合理的互联互通,引起攻击流量、僵木蠕等恶意代码流量的广泛传播引起网络瘫痪,设备安全不能得到保障;

核心生产服务器直接暴露在互联网上

不了解网络边界划分,导致核心生产服务器直接暴露在互联网上,引起重要设备被攻击、信息泄露;

人工核查安全域划分情况,普遍存在不及时、不准确问题

人工核查安全域划分情况,普遍存在不及时、不准确问题。尤其是经历人员调整后,维护人员逐步失去对设备功能和互联需求的掌握,无法判断安全域健康状况;

安全域实际划分情况不可见

安全域实际划分情况不可见,无法保证长期符合相关网络管理要求

经典案例

某电信企业省公司项目试点