运营商行业解决方案
面向运营商骨干网、城域网、IDC 与 5G 核心网场景,以汇聚分流、信令面/用户面探针与 5G核心网DPI系统构建全量数据底座,围绕工信部监管合规、移动恶意程序治理、反诈管控与 IDC 安全增值等核心诉求,提供「采集 → 感知 → 管控 → 上报」一体化解决方案,助力运营商落实监管要求、提升网络安全水位与网络价值。

行业背景
Industry Background运营商网络承载着海量用户与关键业务,是网络强国建设的核心底座。近年来工信部持续强化行业监管,IDC/ISP 接入企业须严格落实实名登记、日志留存与信息安全管理系统对接;移动恶意程序治理、反诈与数据安全要求不断升级,部平台与集团平台考核日趋常态化。与此同时,2G~5G 多网络制式并存,信令面与用户面数据割裂,全量采集与用户级关联分析门槛高企。面对监管合规与网络安全治理的双重压力,运营商亟需以 DPI 全量数据为底座,构建覆盖骨干、城域、IDC 与移动网络的智能化监测与管控体系。
监管合规压力持续加大
工信部对实名制、日志留存与信息安全管理系统对接的检查日趋严格,违规风险与考核压力高企。
恶意程序与反诈治理难
移动恶意程序传播链路隐蔽,涉诈 APP、网址、域名与 IP 层出不穷,难以满足部省平台快速通报与精准处置要求。
IDC/ISP 安全责任重
IDC 场景租户众多、攻击面复杂,机房用户安全态势不透明,运营商面临连带追责与品牌风险。
多制式采集关联难
2G/3G/4G/5G 多网络制式并存,信令面与用户面数据割裂,全量采集与用户级关联分析门槛高。
解决方案
Solution方案总体架构
本方案以 DPI 全量数据采集为底座,自下而上分为采集层、分析层与应用层,覆盖骨干网、城域网、IDC 与 5G 核心网等多场景,实现「采集 → 感知 → 管控 → 上报」的闭环。
方案构成
1. 数据采集层
- 分光/镜像采集:在骨干互联节点、城域网出口与 IDC 机房旁路部署,业务零干扰;
- 5G 核心网对接:适配 5GC SBA 架构,对用户面进行深度业务感知;
- 全量留存:支持原始流量与元数据双留存,为回溯分析提供数据基础。
2. 感知分析层
- DPI 业务识别:覆盖主流协议与应用,识别准确率 ≥ 95%;
- PCDN 行为识别:基于连接特征与行为模型精准判定 PCDN 业务;
- 安全威胁检测:对恶意程序回连、涉诈流量进行实时告警。
3. 应用与上报层
- IDC/ISP 信息安全管理系统:面向工信部与通信管理局,提供实名核验、日志留存与合规上报;
- 移动恶意程序系统:面向工信部与反诈中心,提供样本溯源与通报处置;
- PCDN 检测与治理:面向运营商内部经营,量化带宽占用并评估治理成效;
- 互联互通质量监测:面向网间结算,监测网间互访质量与结算合规。
典型部署形态
- 骨干侧:在网间互联节点部署互联互通流量分析系统,实时监测互访质量;
- 城域侧:在城域网出口部署 PCDN 检测系统,量化家宽与专线资源占用;
- IDC 侧:在机房出口部署 IDC 安全监测平台,一屏呈现多租户安全态势。
方案已在多家省级运营商现网规模化部署验证,单集群可支撑 Tbps 级流量采集与实时分析。
客户价值
Customer Value合规达标,安心过检
IDC/ISP 信息安全管理系统信安/网安/数安一体化,并接、串接、一体化三种部署模式灵活适配,全面满足工信部与管局考核。
安全治理闭环
移动恶意程序监测封堵与涉诈流量处置联动,支撑部平台、集团平台指令执行与结果上报,考核有据。
IDC 价值可视化
以机房用户为维度呈现流量全生命周期与安全画像,为 IDC/ISP 信息安全项目提供增值分析能力。
数据驱动运营
沉淀信令面与用户面全量 xDR 数据资产,反哺网络优化、反诈研判与政企业务拓展,实现价值闭环。
