boycent 流量处理专家

5G专网全流量分析系统

面向 5G 专网的核心网全流量安全检测分析系统,覆盖异常终端接入、信令攻击、漏洞与威胁利用、业务渗透入侵检测及资产识别、流量回溯取证。

5G专网全流量分析系统示意图:专网流量安全检测与回溯取证

产品简介

Overview

系统对 5G 核心网全流量进行安全检测分析,覆盖异常终端接入检测、信令攻击检测、漏洞和威胁利用行为检测、业务渗透入侵检测、资产识别与流量回溯取证等能力,有效应对 5GC 核心网面临的信令安全、用户访问安全及 5GC 云部署环境等新型安全风险。系统按流量采集、协议解析、数据分析、数据展示四层流程处理信令面与管理面全量流量,提供 5G 独立专网与混合专网两种部署方案,为工业互联网、园区等 5G 专网客户提供核心网安全纵深防御。

>5Gbps
单探针处理性能
500万条/秒
大数据平台处理能力
8000+
攻击特征库
≤万分之一
处理丢包率

核心功能

Features

全流量采集与协议解析

对 5G 核心网 NGAP、PFCP、GTPv2、HTTP/2 等协议全量解析,覆盖信令面、管理面、用户面流量与网元管理流量的采集解析。

5GC信令攻击检测

终端、基站、核心网三级监测,识别终端非法接入、信令风暴、异常协议、未知 UPF 等信令面威胁,基于威胁情报与协议漏洞模型精准判定。

网络与Web攻击检测

词法、语法、语义、威胁判定四步分析应对 Web 攻击变形入侵;覆盖终端安全检查、漏洞检测、非法行为分析,检测 DDoS、僵木蠕等攻击。

全流程回溯溯源

记录用户上网访问行为并生成日志,支持攻击事件回溯与信令面、管理面自定义码流回溯,关联用户账号、访问目的与终端品牌,绘制完整攻击链条。

资产管理

全网资产自动识别、未知资产发现与失陷资产检测,支持自定义资产列表与资产概况,覆盖应用、文件、数据库服务器及各类终端与网络设备。

可视化与特征管理

信令攻击、管理面攻击等威胁告警可视化展示,支持话单回溯,提供信令风暴、信令攻击、异常终端特征的自定义管理与策略调优。

产品优势

Advantages
01

移动信令全解析

支持 5G/4G/3G/2G 全制式信令采集解析,解析高效、数据准确;支持 4/5G 无线侧 Uu、X2、Xn 等接口解析及 5G 消息、短信解析。

02

5GC全方位安全保障

自研信令攻击算法,准确高效识别异常行为终端与信令攻击,及时检测核心网漏洞、威胁与网络攻击,保障重要通信设备网络安全。

03

全流量溯源取证

对安全事件全程回溯调查,抓包取证提供完整攻击证据,绘制完整攻击链条,支撑事件定责与合规取证。

04

攻击行为可视化

具备全面的攻击检测与告警可视化能力,帮助安全运维人员快速识别攻击行为、缩短响应时间。

05

高性能低损耗

单台探针信令面、管理面处理性能大于 5Gbps,大数据平台每秒处理 500 万条数据,丢包率不高于万分之一。

典型应用

Applications

5G独立专网安全防护

面向独立 5GC 专网,分光采集信令面、用户面与日志流量,全流量探针就近部署,实现专网核心网的信令安全与业务安全监测。

5G 专网独立部署

5G混合专网监测

适配与公网 5GC 共享的混合组网,在边缘 UPF 侧通过分流器与全流量探针采集,配合大数据服务器集群完成园区全流量分析与回溯取证。

混合专网园区

行业专网安全运营

为工业互联网、园区、医疗等 5G 专网客户提供资产测绘、威胁检测与攻击溯源的一体化安全运营能力。

工业互联网安全运营