信息安全研究 ›› 2023, Vol. 9 ›› Issue (E2): 49-.

• 优秀论文 • 上一篇    下一篇

100Gbps网络流量回溯审计解决方案

罗政
  

  1. (北京金睛云华科技有限公司北京100012)
  • 出版日期:2023-12-02 发布日期:2023-12-06
  • 通讯作者: 罗政 高级网络安全顾问.主要研究方向为网络流量安全、人工智能和网络安全解决方案. luozheng@geyecloud.com
  • 作者简介:罗政 高级网络安全顾问.主要研究方向为网络流量安全、人工智能和网络安全解决方案. luozheng@geyecloud.com

  • Online:2023-12-02 Published:2023-12-06

摘要: 企业为了提高网络安全保障能力,会部署大量的防火墙、IDS、IPS等安全防御设备.由于设备检测手段单一,无法有效发现未知漏洞(0day到Nday)等高级威胁安全事件.同时因为传统的系统日志和产品日志很难在维度和粒度上满足取证的需求,网络安全事件溯源取证陷入僵局.为了提高网络安全保障能力,除了对流量进行实时监测分析,还需要具备事后审计以及还原事件真实场景的能力.基于金睛云华网络流量回溯审计系统强大的流量捕获、解析和存储能力,实现对网络攻击事件的检测和溯源.

关键词: 全流量, 流量存储, 协议解析, 超快检索, 攻击溯源

中图分类号: