基于IPV4/IPV6双协议栈的全程用户网络行为审计
产品概述
绿盟安全审计系统(NSFOCUS SAS)支持在兆芯CPU、飞腾CPU等芯片,以及中标麒麟、银河麒麟等操作系统上运行。通过网络数据的采集、分析、识别,实时动态监测通信内容、网络行为和网络流量,发现和捕获各种敏感信息、违规行为,全面记录网络系统中的各种会话和事件,实现网络安全事件的全程跟踪取证。
行为审计
对网站访问、邮件收发、数据库访问、远程终端访问、数据传输、文件共享、网络资源滥用等网络应用行为进行监测。
流量审计
提供基于协议识别的流量分析功能,实时统计出当前网络中的各种报文流量,进行综合流量分析。
内容审计
解析网页、电子邮件、文件传输、服务器操作等协议中的内容,对敏感关键字访问和外发进行告警记录。
特性
01
性能覆盖范围广
支持抓包能力可达3 Gbps
02
网站内容安全主动审计
可主动扫描不良敏感信息和挂马网站,支持即插即用部署,接入网络即可扫描检测,帮助用户及时准确发现网站、论坛、博客中的非法敏感信息和网页挂马隐患。
03
基于用户的全程审计
支持用户身份信息智能关联技术,创建用户身份信息库,并利用该信息库中的用户身份信息关联相关网络访问事件,从而实现对网络事件的用户身份关联与自动识别功能,提高事件定位的精确度。
04
全面支持IPV4/IPV6环境下的网络行为审计
基于双协议栈架构,同时辨识IPv4和IPv6通讯流。通过IPv6地址格式的安全审计策略,实现对IPv6环境下的各种网络行为的审计,为IPv6环境提供有力的安全审计保障。
优势
01
细粒度网络内容审计
支持对电子邮件的收发件人、标题、正文,附件标题、附件类型、附件内容等的细粒度的精细化审计。
02
IPV4/IPV6双协议栈
全面支持IPV4/IPV6协议环境下的安全审计
03
网站内容主动审计
可主动扫描网站内容是否寻找敏感信息、恶意代码等,事先做好防范工作。
04
724售后服务保障 724售后支持,专业技术人员值守全年无休轮岗,有完善的售后问题等级机制和对应问题处理相应机制。