網絡可視化 安全可預警丨百卓網絡 - 守護安全 服務民(mín)生(shēng)

< 返回新聞中心

網絡可視化 安全可預警

5月(yuè)16日,百卓網絡受邀參加中信建投證券信息安全與國(guó)産化會(huì)議,會(huì)上(shàng)公司副總裁邬春玲向與會(huì)嘉賓介紹了公司情況,并發表了“網絡可視化 安全可預警”的主題演講。

據統計,我國(guó)因信息安全事(shì)件(jiàn)造成的經濟損失在每年(nián)1000億元左右。國(guó)家在信息安全對金融、電(diàn)信、能(néng)源等領域的影響方面,不斷提升重視程度,特别是在關系未來國(guó)家信息基礎設施安全方面,投入了大量精力。

随著(zhe)移動互聯網、大數據、雲計算(suàn)等技(jì)術(shù)的發展和廣泛應用,網絡攻擊比以往的更加複雜(zá),傳統安全采取的靜(jìng)态防禦系統逐漸失效,新型的攻擊方式如APT攻擊和0day漏洞攻擊等不斷出現;基于IP和端口的檢測難以準确判斷威脅,看(kàn)似合法的用戶卻可能(néng)存在風險;更多(duō)的攻擊行為(wèi)摻雜(zá)在合法流量中,更加高(gāo)明難以判斷。

1533001477.png

網絡可視化是安全的基礎,隻有可見(jiàn)的威脅和攻擊才能(néng)成功攔截防禦,不可見(jiàn)的則防不勝防。網絡可視化能(néng)感知、能(néng)識别、能(néng)防禦、能(néng)追溯,對于多(duō)種風險要素“可見(jiàn)”,可實現有效防禦,有效預警。

近年(nián)來,由于上(shàng)遊芯片及相(xiàng)關技(jì)術(shù)的升級,網絡可視化性能(néng)不斷提升,用戶投入的成本逐漸降低(dī),打破了諸多(duō)領域的處理能(néng)力瓶頸,下(xià)遊應用領域不斷加深擴大,應用市(shì)場不斷增長(cháng)。網絡可視化由起初的網絡優化與運營維護領域,已經擴展到(dào)信息安全和大數據運營。随著(zhe)安全威脅種類的增多(duō),通(tōng)過網絡可視化系統,從(cóng)流量的内容和特征中發現并識别安全威脅,從(cóng)而進行管控和防範;數據資産經過大數據分析和處理,實現多(duō)種增值業(yè)務和商業(yè)智能(néng),這都成為(wèi)網絡可視化新的應用方向。

根據市(shì)場預測,用戶規模和流量爆發式增長(cháng)帶動網絡可視化市(shì)場快速增長(cháng)。

Grand View Research的研究表明:全球網絡可視化市(shì)場預計到(dào)2020年(nián)将達到(dào)47億美金,2014-2020年(nián)之間的年(nián)複合增長(cháng)率達到(dào)30.6%。區域市(shì)場方面,在用戶網絡數和網絡流量的快速增長(cháng)、有關部門(mén)對網絡内容的監管需求和對信息安全重視等因素的驅動下(xià),亞太區域是網絡可視化的大市(shì)場,運營商将是網絡可視化的重要應用領域。

從(cóng)國(guó)内的情況看(kàn)來,監管強化、固網擴容、5G技(jì)術(shù)應用、技(jì)術(shù)叠代、行業(yè)需求、智能(néng)管道流量經營、流量快速增長(cháng)等因素将帶來網絡可視化領域的快速成長(cháng)。

作為(wèi)安全領域的一(yī)員(yuán),百卓網絡不斷探索安全對社會(huì)、行業(yè)、企業(yè)、民(mín)生(shēng)方面的幫助,不斷創新産品和技(jì)術(shù),在運營商市(shì)場獲得了廣泛的認可。在運營商網絡優化、精準營銷和安全管控等方面具備全面完善的解決方案和産品。

在網絡可視化方面,百卓網絡新研發的T9600産品,具有高(gāo)穩定性、高(gāo)可靠性、操作便利性等特點,能(néng)夠5倍提升系統性能(néng),保障企業(yè)的業(yè)務運營。作為(wèi)下(xià)一(yī)代高(gāo)密度100G網絡可視化産品,T9600融合“彙聚分流”、“流量采集”、“流量分析”、“流量可視化”、“流量監控”等功能(néng)于一(yī)體,可廣泛應用于3G/4G核心網信令分析及流量可視化、城(chéng)域網數據彙聚分析、IDC/ISP信息安全管理等場景。

1533001610.jpg

百卓網絡之前發布的安全态勢感知系統,可實現安全态勢感知的可視化,通(tōng)過界面展示包括整體态勢、攻擊源分布、重點資産态勢、攻擊關聯圖等,管理者對組織内部安全态勢一(yī)覽無遺;對全網各節點進行實時監測,深入分析網絡流量信息,支持多(duō)種圖表的威脅告警方式,可查看(kàn)告警威脅事(shì)件(jiàn)的詳細信息;具備高(gāo)效的數據挖掘能(néng)力,實現對網絡信息的快速查詢和數據關聯分析,對感知到(dào)的異常網絡行為(wèi)進行流量回放(fàng),通(tōng)過解碼分析技(jì)術(shù),對網絡攻擊進行完整分析和數字取證;基于APT攻擊檢測系統,對攻擊來源、攻擊目的、攻擊路(lù)徑進行溯源分析,根據安全威脅事(shì)件(jiàn)的來源信息和目标信息,将虛拟的網絡威脅和現實世界生(shēng)動的結合起來,實現安全态勢可視化。

1533001558.jpg

某企業(yè)由于特殊性,經常面臨滲透和入侵,通(tōng)過部署百卓網絡APT威脅感知系統,對網絡中的實時流量及各類日志(zhì)進行全方位采集,采用高(gāo)速多(duō)樣的分析手段和用戶行為(wèi)分析方法,并結合分布式實時分析引擎,高(gāo)效精準識别網絡中隐藏的未知威脅,彌補了網絡中IPS/IDS、防火牆、防毒牆等傳統安全設備的短闆,幫助運維人員(yuán)發現來自(zì)外部的APT攻擊行為(wèi),避免企業(yè)蒙受巨大損失。

同樣,省級運營商通(tōng)過部署百卓ISMS智能(néng)業(yè)務保障系統,實時監控網元工(gōng)作狀态、關鍵業(yè)務進程狀态、提供實時故障報(bào)警,并實現業(yè)務自(zì)動模拟撥測,全面掌握系統整體運行狀态,及時發現和解決潛在問題;通(tōng)過可視化運維手段,快速發現并解決業(yè)務系統潛在問題,提升運維效率,減少運維人力投入,保障日常信息安全考核工(gōng)作順利完成。

百卓網絡深耕行業(yè)十多(duō)年(nián),以研發為(wèi)核心,建立了全面完善的産品、解決方案和服務體系,在信息安全方面為(wèi)客戶提供了優質持續的支撐服務,受到(dào)了廣大客戶的一(yī)緻好評。在創新方面,百卓網絡不斷發揮自(zì)身研發優勢,踐行工(gōng)匠(jiàng)精神,持續深入研究客戶安全的需求,研發了T9600網絡可視化産品、安全态勢感知系統等産品。

未來,百卓網絡還(hái)會(huì)一(yī)如既往的深入安全市(shì)場,不斷為(wèi)客戶提供更優質的安全産品及解決方案,與業(yè)界朋友(yǒu)一(yī)起共同創建安全可靠的網絡生(shēng)态環境!