移动恶意程序管理系统
满足工业互联网网络安全公共服务平台项目建设要求,具备省端流量安全监测处置能力,对 2G/3G/4G/5G 通信网络实时流量采集监控,实现流量解析、协议识别、资产识别、样本还原、流量安全监测与封堵处置,并支持接收、执行部平台与集团平台下发的指定监测、处置指令,按规范上报反馈监测处置结果。

产品简介
Overview移动恶意程序管理系统面向省端流量安全监测处置场景,采用信令面与用户面双面采集架构:经信令面汇聚分流与用户面(UPF)汇聚分流获取全量流量,由用户面流量处理模块、信令面流量解析模块完成协议解析与用户关联,送入安全检测引擎与样本扫描引擎进行规则匹配、深度解析与样本还原。系统支持 2G/3G/4G/5G 多网络制式的用户面关联与文件还原,覆盖互联网类、物联网类、车联网类、工业互联网类协议,具备事件监测、规则管理与多维度封堵处置能力,并可通过北向/南向指令接口与管理平台、转发网关完成数据上报与指令交互,满足《基础电信企业移动互联网恶意程序监测处置系统运行效能测试规范》(349 号文)及中国联通、中国移动、中国电信相关技术规范的考核要求。
核心功能
Features用户面关联
支持 2G、3G、4G、5G 等多网络制式,具备丰富的回填信息与可靠的关联机制,实现信令面与用户面流量的精准用户关联。
文件还原
覆盖移动网文件类型,支持多协议文件还原,可按文件大小、文件类型、MD5、关键字、黑白名单等多维度过滤输出样本文件。
事件监测
支持网络威胁事件、恶意传播事件、欺诈事件、下发指令等多类事件监测,全方位呈现移动恶意程序传播态势。
规则管理
支持下发特征库与本地安全规则管理,内置自有 5000+ 检出规则与本地黑样本特征库,双扫描引擎定期同步更新,并集成 100w+ 涉诈域名和 URL 的涉诈情报库。
协议解析
具备信令面协议解析与用户面协议解析能力,深度包解析覆盖互联网协议、物联网协议、车联网协议与工控协议。
封堵
支持多维度封堵与多维度过滤,可基于网元封堵、基于位置信息封堵,并支持分段场景下的封堵处置。
产品优势
Advantages关联率高
方案完整、场景覆盖全、关联率高,信令面与用户面双面采集联动,保障 2G/3G/4G/5G 多制式下的用户关联完整可靠。
检出率高
自有规则质量高、种类多,样本还原率高、检出准确率高,覆盖互联网类、物联网类、车联网类、工业互联网类协议。
封堵率高
封堵场景多、封堵规则维度多、封堵率高,支持基于网元与基于位置信息的多维度封堵,并适配分段场景。
考核流程化
考核应对流程完善、应急处置能力强,各类指标达到考核要求,全面适配 349 号文及三大运营商相关技术规范的测试与通报机制。
典型应用
Applications运营商省端流量安全监测处置
部署于省中心机房,经信令面与用户面汇聚分流设备采集全量流量,实现移动恶意程序的监测与封堵处置,满足省端流量安全监测处置能力要求。
工业互联网网络安全公共服务平台
满足工业互联网网络安全公共服务平台项目建设要求,具备省端流量安全监测处置能力,支持与部平台、集团平台的指令交互与结果上报。
监管考核与合规
面向《基础电信企业移动互联网恶意程序监测处置系统运行效能测试规范》等考核要求,提供考核应对流程与标准化数据上报,支撑每年多轮次的拨测与通报。
