Ultra-SmartSensor全流量数据采集探针

产品介绍

Ultra-SmartSensor是神州泰岳2016年推出的全新一代网络协议审计产品。通过旁路采集、分析内网中的网络流量,Ultra-SmartSensor可以全面监控企业内网业务系统间的访问、操作行为,为安全管理人员提供了在线监控和事后审计的技术手段。

优势特点

原始流量数据的完整记录

支持200多种网络协议识别,海量网络数据流量完整记录,建立索引和元数据信息,以此支持数据挖掘和分析取证。

灵活、便捷的行为模型定义

Ultra-SmartSensor不仅有预定义的行为特征库,而且支持用户自定义各类复杂的威胁模型,提升系统对未知威胁的检测。

发现与追溯可疑事件

Ultra-SmartSensor实时监控关键网络流量,通过预定义行为和智能分析快速发现网络中的异常行为从不同纬度的数据特征和行为模式定位安全事件的核心关键点,为最终的处理和追责形成有力依据。

实时告警

检测到符合告警规则的可疑操作,系统将通过邮件或短信的方式下发给安全负责人。

强大的日志分析报表

支持针对源、目的地址、起始时间、终止时间以及URL地址、关键字、操作命令等多条件灵活的日志查询;灵活的分类智能报表功能,能够针对多种要素进行Top10排名,可导出pdf或html格式;提供日志的手动和自动备份,手动和自动清除功能,支持离线日志查看功能。

邮件敏感数据发现

对通过WEB方式或客户端方式(SMTP、POP3、IMAP)收发邮件进行源地址、发收件时间、发件人、收件人、主题、正文、附件的内容还原,并对邮件中的敏感关键词进行审计。

查看更多

适用场景

异常流量审计

提供强大的流量分析功能,实时统计当前网络中的多协议流量,进行综合流量审计分析,支持灵活可配置流量告警策略,输出详细的定制流量报表。

访问行为审计

Ultra-SmartSensor提供了深度访问行为还原审计,可对网内业务系统访问流量提供完整的内容检测、信息还原能力,并进行细粒度的审计追踪。

经典案例

某运营商业务支撑网安全态势感知平台

某运营商安全态势感知平台利用各省公司、专业公司、基地等现有的安全系统、安全设备,逐步演进为“安全数据集中存储、安全态势感知场景不断扩充、分析能力与数据对外开放”的高价值安全信息存储及分析平台。充分探索新技术,跟踪重要安全问题处置方法、加快对安全威胁形势的认知及有效预期。

查看更多