IDC/ISP信息安全管理系统
接应工信部要求的信息安全管理系统:接收省侧/部侧信安系统、部侧安全中台下发管理指令,实现 IDC/ISP 基础数据管理、双向网络流量采集、信息安全监测与处置,并扩展网络安全、数据安全监测处置能力,按需回传流量与上报结果数据。

产品简介
OverviewIDC/ISP 信息安全管理系统接应工信部要求,接收省侧/部侧信安系统、部侧安全中台下发管理指令,并根据指令要求实现 IDC/ISP 基础数据管理、IDC/ISP 双向网络流量采集、信息安全监测和处置等基础功能,以及网络安全和数据安全的监测和处置等扩展功能;按需输出省侧/部侧信安系统、部侧安全中台要求的流量,将流量分析/处置后的结果数据上报至省侧/部侧信安系统、部侧安全中台。系统采用接口层、控制层(信安/网安/数安控制)、数据层、执行层、采集层五层架构,提供并接、串接、一体化三种部署模式,满足运营商固网与移动网等不同场景的合规接入需求。
核心功能
Features监管指令监测与对接
接收省侧/部侧信安系统、部侧安全中台下发指令,覆盖违法信息监测、违法信息过滤、免过滤网站列表、违法网站列表、流量采集、恶意报文等指令,策略实时转发、闭环响应。
日志上报与审计
访问日志、信安日志、采集日志、网络威胁日志、恶意报文日志及信安附件、pcap 文件全量生成与上报,满足常态化考核与日志审计记录要求。
双向流量采集与精细化处置
按五元组、域名、URL、关键字及应用层/业务层协议双向采集流量,支持采集比例与存储量配置,可对域名、URL、关键字、图片音视频实施精细化处置与封堵。
网络威胁监测(网安)
网络攻击监测、恶意程序网络活动监测与网络安全隐患监测,识别隐蔽通信隧道与异常流量场景,支持已知/未知恶意程序检测与恶意程序文件还原。
数据安全监测(数安)
识别互联网、数据库、VPN、工控等 70+ 协议,还原文本、办公文档、压缩包、图片等文件,结合关键字、正则表达式、数据指纹与机器学习实现数据识别、分类分级与监测溯源。
设备状态上报与运维管理
设备状态按周期上报,支持规则加载/卸载、停止/恢复上报、日志归并与通讯密钥管理,日常巡检工具化、自动化、流程化,异常告警主动推送。
产品优势
Advantages场景覆盖广
产品覆盖三大运营商,同类产品在通信管理局、企业、高校中均有使用;除固网场景外,移动网下也有应用。
自研能力强
所有模块均自主研发,需求开发高效及时;信安/网安/数安持续投入,能力不断增强。
运维智能高效
日常巡检工具化、自动化、流程化;异常告警主动推送,团队响应迅速;考核策略、拨测流量智能感知。
考核成绩突出
考核应对流程化,具备完善的考核应急处置流程;常态化信安/数安/网安考核连续 6 个月无通报,工信部考核通过率厂商排名前三。
三种部署模式灵活适配
支持并接、串接、一体化三种部署模式:并接不改动现网链路、串接具备 Bypass 保护、一体化以单台 DPI 承载信安/网安/数安全部能力,按机房规模与改造要求灵活选择。
典型应用
Applications电信某省 IDC/ISP 系统
以 CU 核心交换机双机 10GE 互联部署信安平台 CU 节点,通过 OTN 传输覆盖 IDC 机房 A/B/C,各机房配置专用 DPI 接口服务器、网络服务器与数安服务器,统一支撑信安/数安/网安考核与监管对接。
联通某市 IDC/ISP 系统
在机房双节点部署 EU 信安/网安/数安一体设备,经汇聚分流与核心侧分光器采集链路流量,对接国家 169 骨干网侧部系统、管局与 CU 集群,实现指令接收与结果数据上报。
管局与企业多场景
同类产品在通信管理局、企业、高校多场景落地,满足固网与移动网多样化合规需求。
