Ultra-SmartSensor是神州泰岳2016年推出的全新一代网络协议审计产品。通过旁路采集、分析内网中的网络流量,Ultra-SmartSensor可以全面监控企业内网业务系统间的访问、操作行为,为安全管理人员提供了在线监控和事后审计的技术手段。
某运营商安全态势感知平台利用各省公司、专业公司、基地等现有的安全系统、安全设备,逐步演进为“安全数据集中存储、安全态势感知场景不断扩充、分析能力与数据对外开放”的高价值安全信息存储及分析平台;充分探索新技术,跟踪重要安全问题处置方法、加快对安全威胁形势的认知及有效预期。
该项目提出了流量分析要求,通过实时计算引擎完成网络流量的分析,从多种维度分析建立异常流量分类基线,包含以下维度:
以流量的协议维度
将相同协议类型(比如HTTP/HTTPS/FTP/…/Generic_TCP/Generic_UDP)的流量进行统计,计算各协议的流量大小和流量占比,建立各个不同协议的流量大小基线和流量占比基线。
以目标应用系统维度
将相同目标应用系统的流量进行统计,计算各目标应用系统的上行流量大小、下行流量大小,建立各个目标应用系统的上行流量大小基线和下行流量大小基线。
以源地址地理或组织结构维度
按照源地址的地理信息(比如国外、省外和省内)或者组织结构,计算各类源地址的流量大小、源IP数,建立各类源地址的流量大小基线和源IP数基线。
根据不同的统计周期,将当前统计值与基线做对比,识别出其中的异常流量。
流量分析完成后,输出数据如下:
1、异常流量事件输出
2、流量分析统计输出
通过部署Ultra-SmartSensor使客户清楚直观的从系统视图中看到所有业务上的流量动向,清楚掌握核心重要的应用或页面,从而加强管控力度。客户在整理过审计结果后,系统的梳理出了若干个常态化的访问场景,同时异常访问的场景也得到了准确的定义。客户结合自身所具备的行业经验在系统中制定了切合业务的审计规则和告警规则,在后续的工作中不断发现并完善了异常场景,使安全工作有条不紊的展开,一改之前忙于救火的状态,Ultra-SmartSensor辅助用户做到了知威胁、见威胁、懂威胁的安全运营状态。