联软“瞰微”异常流量分析系统

面向互联网出口、“翻墙”流量与数据外泄风险的可视化治理方案

产品概述

PRODUCT OVERVIEW

本系统围绕互联网出口发现、“翻墙”流量识别和数据外泄分析,构建从流量监测、风险识别、证据留存到联动处置的完整闭环,实现异常流量“看得见、说得清、管得住、查得到、能整改”。

核心能力

MAJOR FUNCTION

  • 互联网出口发现

    自动识别企业所有互联网出口(包括公网 IP、路径、运营商、关联终端/责任人),支持登记、复核和台账管理,发现未纳管/私接出口。

  • “翻墙”流量发现

    持续监测内外网交互流量,识别代理、隧道、境外访问、匿名网络、加密通信等疑似“跨境代理”行为,展示时间、终端、账号、协议、国家、域名、流量方向、流量大小和 PCAP 包证据,支撑溯源定责。

  • 数据外泄分析

    解析上传行为、目的地、终端身份、协议类型、国家、域名、流量大小和 PCAP 包,识别异常外泄风险,区分主动泄密与黑客入侵泄露。

  • 实时阻断处置

    一旦发现高风险“翻墙”流量或数据外泄风险,可通过管理口发送阻断包,也可联动联软准入、 EDR、防火墙或交换机执行阻断、隔离、封禁和权限调整,快速处置风险。

  • 合规审计与责任追溯

    风险行为可定位到终端、账号、部门和责任人,留存访问日志、告警记录、PCAP 包、处置记录和整改结果,满足等保、审计、定责和整改要求。

主要价值

MAIN VALUE

  • 看得见

    直观呈现海量网络通信中的风险行为。

  • 说得清

    准确判断风险事件性质和影响范围。

  • 管得住

    实现从发现到处置的闭环管控,避免风险扩大。

  • 查得到

    快速还原事件过程,做到有据可查。

  • 能整改

    将问题转化为可落地整改项,形成长效治理。

典型应用场景

TYPICAL APPLICATION SCENARIOS

互联网出口梳理与治理

自动发现总部、分支、数据中心和云环境中的互联网出口,识别未登记、未纳管或私接出口,建立统一出口台账。

“翻墙”流量监测与溯源

持续识别代理、隧道、境外访问、匿名网络等疑似“翻墙”行为,并定位到具体终端、账号、出口路径和访问目的地。

数据外泄风险分析

发现异常上传、大流量外传、云盘访问和境外传输行为,辅助判断是否存在主动泄密或黑客入侵导致的数据泄露。

重大活动与攻防演练保障

在重保和攻防演练期间,集中监测异常跨境访问、代理通道和数据外传行为,帮助安全团队快速发现并处置高风险事件。

等保合规与审计取证

留存访问日志、告警记录、PCAP 包和处置记录,支撑网络行为审计、责任追溯、合规检查和整改闭环。