boycent 流量处理专家

IDC/ISP信息安全管理系统

接应工信部要求的信息安全管理系统:接收省侧/部侧信安系统、部侧安全中台下发管理指令,实现 IDC/ISP 基础数据管理、双向网络流量采集、信息安全监测与处置,并扩展网络安全、数据安全监测处置能力,按需回传流量与上报结果数据。

IDC/ISP信息安全管理系统示意图:工信部合规监测与处置

产品简介

Overview

IDC/ISP 信息安全管理系统接应工信部要求,接收省侧/部侧信安系统、部侧安全中台下发管理指令,并根据指令要求实现 IDC/ISP 基础数据管理、IDC/ISP 双向网络流量采集、信息安全监测和处置等基础功能,以及网络安全和数据安全的监测和处置等扩展功能;按需输出省侧/部侧信安系统、部侧安全中台要求的流量,将流量分析/处置后的结果数据上报至省侧/部侧信安系统、部侧安全中台。系统采用接口层、控制层(信安/网安/数安控制)、数据层、执行层、采集层五层架构,提供并接、串接、一体化三种部署模式,满足运营商固网与移动网等不同场景的合规接入需求。

工信部
接应要求
信安/网安/数安
执行单元
3 种
部署模式
省侧/部侧
监管对接

核心功能

Features

监管指令监测与对接

接收省侧/部侧信安系统、部侧安全中台下发指令,覆盖违法信息监测、违法信息过滤、免过滤网站列表、违法网站列表、流量采集、恶意报文等指令,策略实时转发、闭环响应。

日志上报与审计

访问日志、信安日志、采集日志、网络威胁日志、恶意报文日志及信安附件、pcap 文件全量生成与上报,满足常态化考核与日志审计记录要求。

双向流量采集与精细化处置

按五元组、域名、URL、关键字及应用层/业务层协议双向采集流量,支持采集比例与存储量配置,可对域名、URL、关键字、图片音视频实施精细化处置与封堵。

网络威胁监测(网安)

网络攻击监测、恶意程序网络活动监测与网络安全隐患监测,识别隐蔽通信隧道与异常流量场景,支持已知/未知恶意程序检测与恶意程序文件还原。

数据安全监测(数安)

识别互联网、数据库、VPN、工控等 70+ 协议,还原文本、办公文档、压缩包、图片等文件,结合关键字、正则表达式、数据指纹与机器学习实现数据识别、分类分级与监测溯源。

设备状态上报与运维管理

设备状态按周期上报,支持规则加载/卸载、停止/恢复上报、日志归并与通讯密钥管理,日常巡检工具化、自动化、流程化,异常告警主动推送。

产品优势

Advantages
01

场景覆盖广

产品覆盖三大运营商,同类产品在通信管理局、企业、高校中均有使用;除固网场景外,移动网下也有应用。

02

自研能力强

所有模块均自主研发,需求开发高效及时;信安/网安/数安持续投入,能力不断增强。

03

运维智能高效

日常巡检工具化、自动化、流程化;异常告警主动推送,团队响应迅速;考核策略、拨测流量智能感知。

04

考核成绩突出

考核应对流程化,具备完善的考核应急处置流程;常态化信安/数安/网安考核连续 6 个月无通报,工信部考核通过率厂商排名前三。

05

三种部署模式灵活适配

支持并接、串接、一体化三种部署模式:并接不改动现网链路、串接具备 Bypass 保护、一体化以单台 DPI 承载信安/网安/数安全部能力,按机房规模与改造要求灵活选择。

典型应用

Applications

电信某省 IDC/ISP 系统

以 CU 核心交换机双机 10GE 互联部署信安平台 CU 节点,通过 OTN 传输覆盖 IDC 机房 A/B/C,各机房配置专用 DPI 接口服务器、网络服务器与数安服务器,统一支撑信安/数安/网安考核与监管对接。

运营商电信

联通某市 IDC/ISP 系统

在机房双节点部署 EU 信安/网安/数安一体设备,经汇聚分流与核心侧分光器采集链路流量,对接国家 169 骨干网侧部系统、管局与 CU 集群,实现指令接收与结果数据上报。

运营商联通

管局与企业多场景

同类产品在通信管理局、企业、高校多场景落地,满足固网与移动网多样化合规需求。

管局高校