網絡可(kě)視化 安(ān)全可(kě)預警丨百卓網絡 - 守護安(ān)全 服務(wù)民(mín)生

< 返回新(xīn)聞中(zhōng)心

網絡可(kě)視化 安(ān)全可(kě)預警

5月16日,百卓網絡受邀參加中(zhōng)信建投證券信息安(ān)全與國(guó)産(chǎn)化會議,會上公(gōng)司副總裁邬春玲向與會嘉賓介紹了公(gōng)司情況,并發表了“網絡可(kě)視化 安(ān)全可(kě)預警”的主題演講。

據統計,我國(guó)因信息安(ān)全事件造成的經濟損失在每年1000億元左右。國(guó)家在信息安(ān)全對金融、電(diàn)信、能(néng)源等領域的影響方面,不斷提升重視程度,特别是在關系未來國(guó)家信息基礎設施安(ān)全方面,投入了大量精(jīng)力。

随着移動互聯網、大數據、雲計算等技(jì )術的發展和廣泛應用(yòng),網絡攻擊比以往的更加複雜,傳統安(ān)全采取的靜态防禦系統逐漸失效,新(xīn)型的攻擊方式如APT攻擊和0day漏洞攻擊等不斷出現;基于IP和端口的檢測難以準确判斷威脅,看似合法的用(yòng)戶卻可(kě)能(néng)存在風險;更多(duō)的攻擊行為(wèi)摻雜在合法流量中(zhōng),更加高明難以判斷。

1533001477.png

網絡可(kě)視化是安(ān)全的基礎,隻有(yǒu)可(kě)見的威脅和攻擊才能(néng)成功攔截防禦,不可(kě)見的則防不勝防。網絡可(kě)視化能(néng)感知、能(néng)識别、能(néng)防禦、能(néng)追溯,對于多(duō)種風險要素“可(kě)見”,可(kě)實現有(yǒu)效防禦,有(yǒu)效預警。

近年來,由于上遊芯片及相關技(jì )術的升級,網絡可(kě)視化性能(néng)不斷提升,用(yòng)戶投入的成本逐漸降低,打破了諸多(duō)領域的處理(lǐ)能(néng)力瓶頸,下遊應用(yòng)領域不斷加深擴大,應用(yòng)市場不斷增長(cháng)。網絡可(kě)視化由起初的網絡優化與運營維護領域,已經擴展到信息安(ān)全和大數據運營。随着安(ān)全威脅種類的增多(duō),通過網絡可(kě)視化系統,從流量的内容和特征中(zhōng)發現并識别安(ān)全威脅,從而進行管控和防範;數據資産(chǎn)經過大數據分(fēn)析和處理(lǐ),實現多(duō)種增值業務(wù)和商(shāng)業智能(néng),這都成為(wèi)網絡可(kě)視化新(xīn)的應用(yòng)方向。

根據市場預測,用(yòng)戶規模和流量爆發式增長(cháng)帶動網絡可(kě)視化市場快速增長(cháng)。

Grand View Research的研究表明:全球網絡可(kě)視化市場預計到2020年将達到47億美金,2014-2020年之間的年複合增長(cháng)率達到30.6%。區(qū)域市場方面,在用(yòng)戶網絡數和網絡流量的快速增長(cháng)、有(yǒu)關部門對網絡内容的監管需求和對信息安(ān)全重視等因素的驅動下,亞太區(qū)域是網絡可(kě)視化的大市場,運營商(shāng)将是網絡可(kě)視化的重要應用(yòng)領域。

從國(guó)内的情況看來,監管強化、固網擴容、5G技(jì )術應用(yòng)、技(jì )術叠代、行業需求、智能(néng)管道流量經營、流量快速增長(cháng)等因素将帶來網絡可(kě)視化領域的快速成長(cháng)。

作(zuò)為(wèi)安(ān)全領域的一員,百卓網絡不斷探索安(ān)全對社會、行業、企業、民(mín)生方面的幫助,不斷創新(xīn)産(chǎn)品和技(jì )術,在運營商(shāng)市場獲得了廣泛的認可(kě)。在運營商(shāng)網絡優化、精(jīng)準營銷和安(ān)全管控等方面具(jù)備全面完善的解決方案和産(chǎn)品。

在網絡可(kě)視化方面,百卓網絡新(xīn)研發的T9600産(chǎn)品,具(jù)有(yǒu)高穩定性、高可(kě)靠性、操作(zuò)便利性等特點,能(néng)夠5倍提升系統性能(néng),保障企業的業務(wù)運營。作(zuò)為(wèi)下一代高密度100G網絡可(kě)視化産(chǎn)品,T9600融合“彙聚分(fēn)流”、“流量采集”、“流量分(fēn)析”、“流量可(kě)視化”、“流量監控”等功能(néng)于一體(tǐ),可(kě)廣泛應用(yòng)于3G/4G核心網信令分(fēn)析及流量可(kě)視化、城域網數據彙聚分(fēn)析、IDC/ISP信息安(ān)全管理(lǐ)等場景。

1533001610.jpg

百卓網絡之前發布的安(ān)全态勢感知系統,可(kě)實現安(ān)全态勢感知的可(kě)視化,通過界面展示包括整體(tǐ)态勢、攻擊源分(fēn)布、重點資産(chǎn)态勢、攻擊關聯圖等,管理(lǐ)者對組織内部安(ān)全态勢一覽無遺;對全網各節點進行實時監測,深入分(fēn)析網絡流量信息,支持多(duō)種圖表的威脅告警方式,可(kě)查看告警威脅事件的詳細信息;具(jù)備高效的數據挖掘能(néng)力,實現對網絡信息的快速查詢和數據關聯分(fēn)析,對感知到的異常網絡行為(wèi)進行流量回放,通過解碼分(fēn)析技(jì )術,對網絡攻擊進行完整分(fēn)析和數字取證;基于APT攻擊檢測系統,對攻擊來源、攻擊目的、攻擊路徑進行溯源分(fēn)析,根據安(ān)全威脅事件的來源信息和目标信息,将虛拟的網絡威脅和現實世界生動的結合起來,實現安(ān)全态勢可(kě)視化。

1533001558.jpg

某企業由于特殊性,經常面臨滲透和入侵,通過部署百卓網絡APT威脅感知系統,對網絡中(zhōng)的實時流量及各類日志(zhì)進行全方位采集,采用(yòng)高速多(duō)樣的分(fēn)析手段和用(yòng)戶行為(wèi)分(fēn)析方法,并結合分(fēn)布式實時分(fēn)析引擎,高效精(jīng)準識别網絡中(zhōng)隐藏的未知威脅,彌補了網絡中(zhōng)IPS/IDS、防火牆、防毒牆等傳統安(ān)全設備的短闆,幫助運維人員發現來自外部的APT攻擊行為(wèi),避免企業蒙受巨大損失。

同樣,省級運營商(shāng)通過部署百卓ISMS智能(néng)業務(wù)保障系統,實時監控網元工(gōng)作(zuò)狀态、關鍵業務(wù)進程狀态、提供實時故障報警,并實現業務(wù)自動模拟撥測,全面掌握系統整體(tǐ)運行狀态,及時發現和解決潛在問題;通過可(kě)視化運維手段,快速發現并解決業務(wù)系統潛在問題,提升運維效率,減少運維人力投入,保障日常信息安(ān)全考核工(gōng)作(zuò)順利完成。

百卓網絡深耕行業十多(duō)年,以研發為(wèi)核心,建立了全面完善的産(chǎn)品、解決方案和服務(wù)體(tǐ)系,在信息安(ān)全方面為(wèi)客戶提供了優質(zhì)持續的支撐服務(wù),受到了廣大客戶的一緻好評。在創新(xīn)方面,百卓網絡不斷發揮自身研發優勢,踐行工(gōng)匠精(jīng)神,持續深入研究客戶安(ān)全的需求,研發了T9600網絡可(kě)視化産(chǎn)品、安(ān)全态勢感知系統等産(chǎn)品。

未來,百卓網絡還會一如既往的深入安(ān)全市場,不斷為(wèi)客戶提供更優質(zhì)的安(ān)全産(chǎn)品及解決方案,與業界朋友一起共同創建安(ān)全可(kě)靠的網絡生态環境!