互联网出口梳理与治理
自动发现总部、分支、数据中心和云环境中的互联网出口,识别未登记、未纳管或私接出口,建立统一出口台账。
面向互联网出口、“翻墙”流量与数据外泄风险的可视化治理方案
PRODUCT OVERVIEW
本系统围绕互联网出口发现、“翻墙”流量识别和数据外泄分析,构建从流量监测、风险识别、证据留存到联动处置的完整闭环,实现异常流量“看得见、说得清、管得住、查得到、能整改”。
MAJOR FUNCTION
自动识别企业所有互联网出口(包括公网 IP、路径、运营商、关联终端/责任人),支持登记、复核和台账管理,发现未纳管/私接出口。
持续监测内外网交互流量,识别代理、隧道、境外访问、匿名网络、加密通信等疑似“跨境代理”行为,展示时间、终端、账号、协议、国家、域名、流量方向、流量大小和 PCAP 包证据,支撑溯源定责。
解析上传行为、目的地、终端身份、协议类型、国家、域名、流量大小和 PCAP 包,识别异常外泄风险,区分主动泄密与黑客入侵泄露。
一旦发现高风险“翻墙”流量或数据外泄风险,可通过管理口发送阻断包,也可联动联软准入、 EDR、防火墙或交换机执行阻断、隔离、封禁和权限调整,快速处置风险。
风险行为可定位到终端、账号、部门和责任人,留存访问日志、告警记录、PCAP 包、处置记录和整改结果,满足等保、审计、定责和整改要求。
MAIN VALUE
直观呈现海量网络通信中的风险行为。
准确判断风险事件性质和影响范围。
实现从发现到处置的闭环管控,避免风险扩大。
快速还原事件过程,做到有据可查。
将问题转化为可落地整改项,形成长效治理。
TYPICAL APPLICATION SCENARIOS