boycent 流量处理专家

移动恶意程序管理系统

满足工业互联网网络安全公共服务平台项目建设要求,具备省端流量安全监测处置能力,对 2G/3G/4G/5G 通信网络实时流量采集监控,实现流量解析、协议识别、资产识别、样本还原、流量安全监测与封堵处置,并支持接收、执行部平台与集团平台下发的指定监测、处置指令,按规范上报反馈监测处置结果。

移动恶意程序管理系统示意图:移动网络流量安全监测与处置

产品简介

Overview

移动恶意程序管理系统面向省端流量安全监测处置场景,采用信令面与用户面双面采集架构:经信令面汇聚分流与用户面(UPF)汇聚分流获取全量流量,由用户面流量处理模块、信令面流量解析模块完成协议解析与用户关联,送入安全检测引擎与样本扫描引擎进行规则匹配、深度解析与样本还原。系统支持 2G/3G/4G/5G 多网络制式的用户面关联与文件还原,覆盖互联网类、物联网类、车联网类、工业互联网类协议,具备事件监测、规则管理与多维度封堵处置能力,并可通过北向/南向指令接口与管理平台、转发网关完成数据上报与指令交互,满足《基础电信企业移动互联网恶意程序监测处置系统运行效能测试规范》(349 号文)及中国联通、中国移动、中国电信相关技术规范的考核要求。

2G/3G/4G/5G
网络制式
5000+
自有检出规则
100w+ 域名/URL
涉诈情报库
互联网/物联网/车联网/工控
协议覆盖

核心功能

Features

用户面关联

支持 2G、3G、4G、5G 等多网络制式,具备丰富的回填信息与可靠的关联机制,实现信令面与用户面流量的精准用户关联。

文件还原

覆盖移动网文件类型,支持多协议文件还原,可按文件大小、文件类型、MD5、关键字、黑白名单等多维度过滤输出样本文件。

事件监测

支持网络威胁事件、恶意传播事件、欺诈事件、下发指令等多类事件监测,全方位呈现移动恶意程序传播态势。

规则管理

支持下发特征库与本地安全规则管理,内置自有 5000+ 检出规则与本地黑样本特征库,双扫描引擎定期同步更新,并集成 100w+ 涉诈域名和 URL 的涉诈情报库。

协议解析

具备信令面协议解析与用户面协议解析能力,深度包解析覆盖互联网协议、物联网协议、车联网协议与工控协议。

封堵

支持多维度封堵与多维度过滤,可基于网元封堵、基于位置信息封堵,并支持分段场景下的封堵处置。

产品优势

Advantages
01

关联率高

方案完整、场景覆盖全、关联率高,信令面与用户面双面采集联动,保障 2G/3G/4G/5G 多制式下的用户关联完整可靠。

02

检出率高

自有规则质量高、种类多,样本还原率高、检出准确率高,覆盖互联网类、物联网类、车联网类、工业互联网类协议。

03

封堵率高

封堵场景多、封堵规则维度多、封堵率高,支持基于网元与基于位置信息的多维度封堵,并适配分段场景。

04

考核流程化

考核应对流程完善、应急处置能力强,各类指标达到考核要求,全面适配 349 号文及三大运营商相关技术规范的测试与通报机制。

典型应用

Applications

运营商省端流量安全监测处置

部署于省中心机房,经信令面与用户面汇聚分流设备采集全量流量,实现移动恶意程序的监测与封堵处置,满足省端流量安全监测处置能力要求。

运营商省端部署

工业互联网网络安全公共服务平台

满足工业互联网网络安全公共服务平台项目建设要求,具备省端流量安全监测处置能力,支持与部平台、集团平台的指令交互与结果上报。

工业互联网平台对接

监管考核与合规

面向《基础电信企业移动互联网恶意程序监测处置系统运行效能测试规范》等考核要求,提供考核应对流程与标准化数据上报,支撑每年多轮次的拨测与通报。

监管考核合规