产品简介
Overview系统对 5G 核心网全流量进行安全检测分析,覆盖异常终端接入检测、信令攻击检测、漏洞和威胁利用行为检测、业务渗透入侵检测、资产识别与流量回溯取证等能力,有效应对 5GC 核心网面临的信令安全、用户访问安全及 5GC 云部署环境等新型安全风险。系统按流量采集、协议解析、数据分析、数据展示四层流程处理信令面与管理面全量流量,提供 5G 独立专网与混合专网两种部署方案,为工业互联网、园区等 5G 专网客户提供核心网安全纵深防御。
核心功能
Features全流量采集与协议解析
对 5G 核心网 NGAP、PFCP、GTPv2、HTTP/2 等协议全量解析,覆盖信令面、管理面、用户面流量与网元管理流量的采集解析。
5GC信令攻击检测
终端、基站、核心网三级监测,识别终端非法接入、信令风暴、异常协议、未知 UPF 等信令面威胁,基于威胁情报与协议漏洞模型精准判定。
网络与Web攻击检测
词法、语法、语义、威胁判定四步分析应对 Web 攻击变形入侵;覆盖终端安全检查、漏洞检测、非法行为分析,检测 DDoS、僵木蠕等攻击。
全流程回溯溯源
记录用户上网访问行为并生成日志,支持攻击事件回溯与信令面、管理面自定义码流回溯,关联用户账号、访问目的与终端品牌,绘制完整攻击链条。
资产管理
全网资产自动识别、未知资产发现与失陷资产检测,支持自定义资产列表与资产概况,覆盖应用、文件、数据库服务器及各类终端与网络设备。
可视化与特征管理
信令攻击、管理面攻击等威胁告警可视化展示,支持话单回溯,提供信令风暴、信令攻击、异常终端特征的自定义管理与策略调优。
产品优势
Advantages移动信令全解析
支持 5G/4G/3G/2G 全制式信令采集解析,解析高效、数据准确;支持 4/5G 无线侧 Uu、X2、Xn 等接口解析及 5G 消息、短信解析。
5GC全方位安全保障
自研信令攻击算法,准确高效识别异常行为终端与信令攻击,及时检测核心网漏洞、威胁与网络攻击,保障重要通信设备网络安全。
全流量溯源取证
对安全事件全程回溯调查,抓包取证提供完整攻击证据,绘制完整攻击链条,支撑事件定责与合规取证。
攻击行为可视化
具备全面的攻击检测与告警可视化能力,帮助安全运维人员快速识别攻击行为、缩短响应时间。
高性能低损耗
单台探针信令面、管理面处理性能大于 5Gbps,大数据平台每秒处理 500 万条数据,丢包率不高于万分之一。
典型应用
Applications5G独立专网安全防护
面向独立 5GC 专网,分光采集信令面、用户面与日志流量,全流量探针就近部署,实现专网核心网的信令安全与业务安全监测。
5G混合专网监测
适配与公网 5GC 共享的混合组网,在边缘 UPF 侧通过分流器与全流量探针采集,配合大数据服务器集群完成园区全流量分析与回溯取证。
行业专网安全运营
为工业互联网、园区、医疗等 5G 专网客户提供资产测绘、威胁检测与攻击溯源的一体化安全运营能力。

