一、产品概述
《雷盾网络威胁立体式管控平台》是福建雷盾信息安全有限公司自主研发的一款基于网络流量大数据的威胁实时分析管控平台,面向大型及复杂网络环境提供全方位的网络安全服务。平台以“让安全回归简单”为核心理念,通过技术创新帮助用户有效应对日益复杂的网络安全挑战。平台通过对全网上下行流量大数据进行分析,为企业一站式地解决各种网络环境下东西向攻击难管控、虚拟化设备内部行为难管控、新型攻击行为难监测、脆弱性端口难全天候排查、通信日志存在盲区、威胁源头无法区分轻重缓急等诸多问题与难题,并可对所有威胁事件进行溯源取证。平台采用异构流量处理技术、智能分析扩展和强交互BI平台三大核心技术,实现复杂网络环境下的流量标准化处理、威胁自动化识别与分级,以及可视化管理,大幅提升安全决策效率。
平台部署的核心优势在于:在不影响网络拓扑、不需要流量分光镜像、不需要部署流量探针、不需要在终端设备安装代理程序、不依赖于其他安全设备日志的情况下,一站式解决大型及复杂网络环境下的各类安全管控难题。

二、平台核心亮点
|
核心亮点
|
内容说明 |
| 无侵入式部署 |
独创“五不需要”部署模式,不改变网络拓扑、不安装终端代理、不依赖其他设备日志,即开即用,对终端用户完全无感知 |
| 通信规律检测 |
从通信规律的层面定位威胁源头,摆脱对传统静态特征库的依赖,在发现大范围新型攻击方面具有先天优势 |
| 立体式管控 |
实现“东西向+南北向”全方位、无死角的威胁监测,填补了大型复杂网络环境下东西向威胁检测技术的空白 |
| 跨时段分析 |
支持跨时段行为分析,对低频、慢速攻击源头的检测效果尤其显著,不受时间片段的限制 |
| 精细化溯源 |
从“应用+端口级”实现精细化管控,对所有威胁事件均可一站式溯源取证,源头可查、责任可追 |
三、功能体系

1、威胁监控及分析
从攻击视角和防御视角两种维度,对网络内外部的攻击源头、威胁目标、脆弱性端口等按照威胁等级的高低进行分析、监控、预警及溯源。攻击视角指以攻击源IP为分析对象,对攻击链展开分析;防御视角指以受攻击目标IP为分析对象,对攻击链展开分析。
2、脆弱性监控及分析
对全网上下行网络流量进行实时监控,动态掌控全网与脆弱性端口情况。通过对流量数据进行分析,即可发现所有数字资产通过脆弱性端口与目标进行交互的行为,解决了传统端口扫描工具实时性差、工作量大等问题。
3、网络应用服务分析
可对全网的上下行网络应用情况,按照流量、数据包数、关联IP数等维度进行分析及统计,支持数据下钻分析。精确定位网络资源利用率靠前的应用,发现不规范、不合理的应用服务并提出优化建议。
4、流量监控与分析
可对全网的网络流量,按照网段、IP等视角,基于上下行BPS/PPS等维度进行分析、统计及趋势预测。精确定位资源占用最高的网段、IP及业务发生时点,支持任意IP、任意时点的流量溯源分析。
5、通信零信任管控
对IT资产访问、应用服务访问、业务访问等,进行一站式管控;对合法及越权访问行为进行多维度的分析、展现及溯源;通过多级信任级别机制,而非简单的黑白名单机制,实现对业务授权及数据权限的灵活控制;零信任相关功能与流量分析、溯源等相关功能,无缝衔接。
6、威胁态势与趋势分析
提供全局层面的威胁态势与趋势分析,准确把控网络安全最核心、重大、突出的问题,帮助监管部门或单位快速作出科学决策。
7、威胁管理与处置
支持两种IP阻断处置方式:通过自研API接口与交换机、防火墙进行联动处置;通过BGP协议实现威胁IP的快速阻断。
四、技术优势与创新
1、多元化的分析视角
通过“防御视角+攻击视角”的双重分析体系,研究对象不仅覆盖已受攻击IP,还能以攻击源IP为研究对象进行主动威胁分析追踪,实现全方位、无死角的威胁监测。
2、多维度的规律分析
采用自研行为规则库替代传统的静态包特征库,从通信规律而非数据特征层面检测网络风险,有效应对分布式协同攻击、自动化攻击、低频慢速攻击等新型未知攻击行为。
3、常态化的脆弱性分析
对监测网络实施全时域、全过程的网络行为监测,动态捕获脆弱端口及相关行为,实现脆弱性端口的全局自动识别与预警
4、零信任的溯源分析
实现全局一站式溯源取证,不依赖各类不同安全设备的日志信息,对平台发现的所有安全事件均可在一个平台上完成逐级溯源查证。
5、信创生态适配
平台充分运用鲲鹏云计算资源,持续适配国产化硬件与操作系统,全面支持信创产业国产替代与自主可控的发展战略。
五、适用场景与目标用户
本平台面向大型及复杂网络环境,主要服务于以下机构和行业:
◆网络监管机构:网安、网信办、通信管理局等网络监管部门;
◆通信行业:各大运营商、IDC服务商;
◆云计算领域:云计算厂商、云服务提供商;
◆能源电力:电力、核电、石油、交通、能源等关键基础设施领域;
◆金融证券:银行、证券、金融机构;
◆教育科研:科研院所、高校、中小学网络环境;
◆医疗行业:医疗机构信息化系统。
六、典型应用价值
◆全威胁覆盖:平台实现了从流量到应用服务到威胁到脆弱性全方位的管控。目前已为电力、电信、石油、银行、汽车等多个行业提供服务,监控总IP数超过100万,平均每小时检测到攻击行为20亿次以上,涉及内外高危频威胁IP约2万个。
◆高效部署:无需分光镜像、无需安装客户端程序,避免引入新系统导致新的安全风险,节省端口镜像产生的硬件投入及后期运维成本。数据源采用通信设备普遍支持的Netflow、sFlow、IPFix等标准化格式,仅需少量配置命令即可完成数据接入。
◆合规驱动:平台满足等保2.0相关条款对新型攻击检测能力的要求,可帮助行业用户在等保合规建设中完成关于东西向威胁检测、新型攻击防御等核心指标要求。