赋能5G 边缘计算 网络信息安全 SD-WAN NFV IOT

 

NFV

场景介绍

随着IAAS服务的普及,客户可快速实现业务上云,物理探针都因无法访问内部虚拟机的逻辑接口,造成了原本可监测的网络流量无法进行有效监控和分析。

产品应用

网络流量识别引擎Sniper,可在虚拟网络(私有云、公有云、混合云)环境中完成详细的实时IP流量分类和元数据提取,Sniper采用被动监听的方式,识别每条五元组会话上承载的应用信息,并从协议和应用的报文体中提取详细的元数据。

用户不仅可以使用Sniper构建高质量网络监控,还可使用优化的接口将应用信息和元数据提供给其他集成组件,共同构成虚拟网络功能(VNF)或设备,如vDPI、vRouter、vBRAS、vNGFW等。

SD-WAN

场景介绍

SD-WAN通过虚拟化技术和应用级策略,主要致力于解决传统网络方案的两大壁垒:提升带宽,降低成本;集中管理,增强链路灵活性。实际应用中,业务峰值时段访问应答时间过长,众多应用争抢网络资源时,核心应用或关键性业务得不到带宽保障,企业网面临安全威胁,使问题日益凸显。

产品应用

Sniper网络应用识别引擎,提供实时全流量解析及应用可视化,协助SD-WAN实现应用级的智能流量调度功能,保障时延抖动敏感应用(语音等)的服务质量。

从Wi-Fi接入点到核心路由器,所有类型的网络设备都需要实时流量监控和有效的策略控制,Sniper可帮助实现业务识别,从而进行精确流量调度管理,实现办公网络的安全访问。

网络安全

场景介绍

员工现在可以访问社交网络,文件共享应用,云存储,Webmail,即时消息和SaaS应用,员工在家中或异地办公,以应用为媒介参与活动进行的内容发布等,增加了渗透感染的风险以及敏感信息泄露的风险。安全厂商已针对恶意软件防护,数据丢失防护(DLP)和威胁分析提供新的解决方案。但传统的防火墙根据IP地址/端口号或协议标识符识别和分类网络流量,并执行相关的策略,而不能有效的识别各类应用,这样就无法甄别应用的合法性,更无法实施适当策略进行管控。

产品应用

对网络流量进行全面、智能、多维的应用识别将是下一代防火墙所必须具备的基本和核心功能之一。Sniper基于深度包检测(DPI)技术提供2到7层应用可视化。

被动监听,不影响正常业务

识别应用程序中启动的操作,例如登录,浏览,聊天,文件传输等

实时提取通信元数据,例如消息发送者和接收者,以及在应用程序中共享或附加的文件的名称

精准元数据提取,帮助事件分析及预测,风险定级或评估信息泄露影响

允许用户开发自己的知识库插件并集成到Sniper框架中

物联网安全

场景介绍

物联网发展迅猛,正加速渗透到生产、消费和社会管理等各领域, 物联网设备规模呈现爆发性增长趋势,同时也面临着安全威胁,例如厂商在市场销售产品中保留了硬件调试接口,这些接口具有系统最高权限,攻击者可通过弱口令暴力破解,或利用终端APP上的漏洞以及分析设备和云端的通信数据,伪造数据进行重放攻击获取设备控制权,盗取用户信息、进行未授权访问、执行远程代码等等。

产品应用

随着网络攻击变得越来越复杂,有效的威胁分析需要准确而详细的输入,网络流量本身就是一个关键的来源,Sniper是全流量解析引擎,实现2-7层的网络应用可视化。以高吞吐量被动捕获数据包,为物联网安全网关提供有效的流量解析和元数据解析,保障物联网设备的安全性。

智能家庭网关

场景介绍

互联网充斥的垃圾信息,老年人和儿童因相关知识不足、防范意识薄弱,面对虚假红包链接、“高回报”网络理财产品、赌博网站的侵扰风险,易发生隐私泄露、不明转账、过度沉迷等情况,给不少家庭造成伤害。

产品应用

Sniper采用被动监听的方式,识别每条五元组会话上承载的应用信息,并提供协议和应用的元数据。将Sniper嵌入智能家庭网关,可实现基于时间、设备、应用等多维度访问控制。

优化特定应用流量,保证服务质量

屏蔽特定应用,防止过度沉迷

过滤敏感网站,预防欺诈

Sniper帮助智能家庭网关实现更多定制化需求

联系我们

返回
顶部