boycent 流量处理专家

IDC安全监测分析平台

以 IDC 机房用户为维度,对多源全量日志采集解析、流量关联分析为核心,实现 IDC 用户流量全生命周期的可视化;结合威胁情报分析,关联 IDC 用户流量,实现 IDC 机房用户的安全画像分析,同时针对威胁取证和溯源提出安全解决方案和安全产品服务,针对 IDCISP 信息安全项目提供增值分析功能。

IDC安全监测分析平台示意图:机房流量可视化与用户安全画像

产品简介

Overview

IDC 安全监测分析平台以 IDC 机房用户为维度,对多源全量日志进行采集解析,以流量关联分析为核心,实现 IDC 用户流量全生命周期的可视化。平台结合威胁情报关联 IDC 用户流量,形成机房用户的安全画像分析,并针对威胁取证与溯源输出安全解决方案与安全产品服务,为 IDC/ISP 信息安全项目提供增值分析能力。平台按业务层、分析引擎与接口层分层构建:业务层提供客户管理、流量分析、信安系统事件分析、威胁情报分析、安全画像报告、数安高级分析与安全溯源分析;分析引擎沉淀威胁情报、流量分析与安全分析能力;接口层通过客户信息配置接口、网安规则接口、数安规则接口与话单上报接口,对接 IDC 机房 EU 设备与各汇聚机房,实现多机房数据统一汇聚。

IDC 用户
监测维度
威胁情报 + 流量
分析引擎
日/周/月
安全画像
复用 DPI EU
部署模式

核心功能

Features

流量分析

流量分析概览支持分析 IDC 用户整体流量趋势与应用大类统计信息;流量分析详情支持分析每个 IDC 用户的应用大类详情,包括应用小类分布、TOPN 与详情列表等。

流向分析

流向分布支持分析 IDC 用户的运营商、区域流入流出分布,以及流入流出 TOPN 与统计列表;流向统计支持按运营商、区域、应用大小类输出详细统计信息,发现流向异常的 IDC 用户及应用。

信安系统事件分析

分析统计信安、网安、数安的安全事件,支持统计事件类型趋势图与安全事件 TOP5,帮助运营方快速掌握整体安全态势。

威胁情报分析

统计威胁事件、类型及攻击主机、受害主机、问题 IOC 数量,输出事件类型分布与 IOC 数量趋势图;支持以威胁事件、攻击、受害等多视角展示,并按威胁情报各类型统计安全事件命中次数,可下钻查看每个安全事件关联的会话详情。

安全画像与安全日志

支持按天、周、月查询所有专线用户的安全画像概览,并按专线用户生成安全画像报告,包含分析报告总结、整体安全评分、受害用户分析、攻击者分析、安全事件趋势与详情日志分析;安全日志支持查看全部安全日志详单并按安全类型切换查询。

安全溯源分析

针对威胁取证与溯源场景,结合全量流量留存与安全事件关联,回溯攻击来源与受影响 IDC 用户,输出可落地的安全解决方案与安全产品服务建议。

产品优势

Advantages
01

挖掘数据价值

信息安全管理系统经过多年建设已记录庞大历史数据,平台可有效复用现有系统的数据进行二次分析,充分挖掘数据价值。

02

业网协同创新

网络部门与 IDC 政企部门可依据业务需求开展增值业务创新、提升收入,两者的协同可在产品与业绩上同步实现创新。

03

投资小回报高

复用现有的 DPI EU 数据采集系统,仅需建设上层数据分析平台,即可输出安全画像报告并提供安全产品与安全服务,增加收入。

04

全生命周期可视化

以 IDC 用户为维度贯通日志采集解析、流量关联分析与威胁情报关联,实现用户流量全生命周期与安全画像的可视化呈现。

05

多源数据融合分析

整合多源全量日志与流量数据,叠加威胁情报、信安/网安/数安事件与数安高级分析能力,形成面向 IDC 用户的一体化安全分析视图。

典型应用

Applications

IDC 机房用户流量监测

以 IDC 机房用户为维度采集解析多源全量日志,开展整体流量趋势、应用大类与应用小类分析,实现用户流量全生命周期可视化。

IDC流量分析

IDC/ISP 信息安全增值分析

面向 IDC/ISP 信息安全项目提供增值分析功能,关联信安、网安、数安安全事件与威胁情报,输出周期性安全画像报告。

IDC/ISP增值分析

威胁取证与安全溯源

基于全量流量留存与安全事件关联开展威胁取证与溯源,定位攻击来源与受害用户,并提出针对性的安全解决方案与安全产品服务。

取证溯源