创旗信息安全管理系统面向 IDC / ISP、运营商、云资源池等网络场景,通过网络流量采集、协议识别、数据分析与实时管控,对 IP 地址、域名、信息内容、应用等网络资源进行持续监测和统一管理,形成从“数据采集”到“分析研判”再到“安全处置”的完整闭环。
通过核心交换机流量镜像或结合项目网络结构进行数据采集,汇聚网络流量、IP 地址、域名、信息内容和应用等资源信息。
利用智能包重组、流重组和自适应深度协议分析能力,对网络行为和应用协议进行识别、解析与关联分析。
围绕识别结果开展持续监测、预警和安全处置,并结合协议封堵、流量管控等能力实现网络信息安全闭环管理。
系统支持并联与串联两种部署思路,可根据现网拓扑、流量规模、采集范围和业务连续性要求选择合适的建设方式,并与现有基础网络灵活结合。
通过核心交换机流量镜像进行旁路采集,部署灵活,对现网业务影响较小,适用于以采集、分析和监测为主的场景。
设备部署在业务流量路径中,可结合实际项目需求提供更直接的网络识别与安全控制能力。
将分散的网络资源和流量信息纳入统一采集与管理体系。
通过协议解析和数据分析提升对网络业务与风险行为的识别能力。
持续掌握网络运行状态,对异常行为及时进行分析和预警。
支持并联、串联等不同组网方式,便于结合客户现网条件实施。
将采集、识别、分析、预警和处置能力串联起来,形成统一安全管理闭环。
主要面向互联网接入服务、IDC 数据中心、运营商网络、云平台资源池等需要进行网络资源采集、监测、分析、预警和管控的场景。具体部署范围需要结合现网网络结构和项目管理要求确定。
现有方案支持并联和串联两种组网思路。并联方式可通过核心交换机流量镜像获取数据;串联方式则将系统部署在业务流量路径中。实际项目需要根据网络拓扑、流量规模和业务连续性要求进行设计。
当前方案覆盖网络流量、IP 地址、域名、信息内容、应用等资源信息,并围绕这些数据进行采集、监测、分析、预警与管控。
核心能力包括分布式数据采集、智能包重组和流重组、自适应深度协议分析、实时网络协议封堵、实时网络流量管控和深度数据挖掘。
如果项目以流量采集、分析和旁路监测为主,可优先评估并联部署;如果需要在业务流量路径中进行更直接的控制,可评估串联部署。最终方案应结合现网架构、性能容量和业务连续性要求确定。
可以结合云平台和资源池场景进行建设。现有客户案例中已包含运营商骨干云池、业务云、政务云等项目,实际部署会根据云网络结构、流量规模和管理边界进行适配。
建议先梳理现网拓扑、核心交换节点、业务流量规模、接口条件、部署位置和需要纳入管理的资源范围,再据此确定采集点位、并联/串联方式及设备能力配置。
可以。客户案例覆盖运营商、金融、政务云、通信、云计算、广电传媒、能源等不同场景,项目中的平台、执行单元、信安设备及配套服务会根据客户现网条件和建设目标进行组合。
中国联通 (chinaunicom.com.cn)
China UnionPay | 中国银联
深圳证券交易所-首页 (szse.cn)
山西云时代技术有限公司 (sxctc.net)
中国移动官方网站 (10086.cn)
中国电信上海公司官方网站 (shtel.com.cn)
浪潮信息-IT基础设施产品、方案和服务提供商 (ieisystem.com)
贵州省广播电视局 (guizhou.gov.cn)
中信网络科技 (zhonxing.com)
山东能源集团有限公司 (shandong-energy.com)
上海创旗天下科技股份有限公司
邮编:200439
地址:上海市宝山区逸仙路2816号华滋奔腾大厦A座13F
Copyright © 2020 Trunkey, All Rights Reserved.
沪公网安备 31011302002206号
   
沪ICP备14007409号
咨询热线