中興網(wǎng)安借鑒“平安城市”管理模式,提出虛擬社會里的“平安網(wǎng)絡(luò)”理念,即利用全信息記錄(攝像頭+錄像機(jī))、異常流量感控(紅綠燈)和協(xié)同防御(交通警察),實(shí)現(xiàn)網(wǎng)絡(luò)安全防護(hù)從單點(diǎn)攻防模式到全網(wǎng)秩序構(gòu)建的轉(zhuǎn)變。依托這一理念,中興網(wǎng)安推出了一體化協(xié)同安全網(wǎng)關(guān)(CTM-TRACK)。該產(chǎn)品可以幫助用戶根據(jù)可定制的策略對關(guān)鍵接入點(diǎn)的原始數(shù)據(jù)包進(jìn)行記錄,通過內(nèi)容還原回放歷史數(shù)據(jù)流量,對已發(fā)生安全事件進(jìn)行深度檢測和取證分析,對未知攻防技術(shù)手段的后期深入分析提供有力支撐;同時(shí)提供開放標(biāo)準(zhǔn)接口,支持第三方專業(yè)產(chǎn)品工具對原始數(shù)據(jù)進(jìn)行深度挖掘分析。
CTM-TRACK包含基于基礎(chǔ)網(wǎng)絡(luò)流量模型的異常流量感控技術(shù),能有效解決網(wǎng)絡(luò)突發(fā)流量導(dǎo)致的網(wǎng)絡(luò)性能下降,甚至網(wǎng)絡(luò)癱瘓問題,解決了傳統(tǒng)網(wǎng)絡(luò)設(shè)備不能解決的正常網(wǎng)絡(luò)行為導(dǎo)致的異常網(wǎng)絡(luò)流量的問題。
CTM-TRACK具有全網(wǎng)協(xié)同防御功能,克服了單點(diǎn)防護(hù)模式下只能防護(hù)某一節(jié)點(diǎn),不能進(jìn)行全網(wǎng)協(xié)同防御的缺點(diǎn),讓網(wǎng)絡(luò)安全防御更高效。
CTM-TRACK系統(tǒng)內(nèi)置存儲設(shè)備,可存儲60天以上的記錄(10/100M帶寬環(huán)境)。由于采用循環(huán)存儲機(jī)制,當(dāng)存儲空間不足時(shí),自動覆蓋最早記錄。根據(jù)時(shí)間、五元組(源IP,目標(biāo)IP,源端口,目標(biāo)端口,協(xié)議類型)、視頻/音頻流媒體數(shù)據(jù)、文件類型等條件進(jìn)行數(shù)據(jù)篩選,極大地提高了用戶的數(shù)據(jù)檢索效率。
CTM-TRACK采用先進(jìn)的數(shù)據(jù)處理架構(gòu),對各種尺寸的數(shù)據(jù)包均能達(dá)到線速處理速度;同時(shí)采用先進(jìn)的IP碎片重組功能與智能TCP流匯聚技術(shù),保障數(shù)據(jù)記錄的完整性和準(zhǔn)確性。
CTM-TRACK還是自主知識產(chǎn)權(quán)的國產(chǎn)設(shè)備,符合國家安全管理規(guī)范,并在升級服務(wù)和快速響應(yīng)等本地化服務(wù)方面具有優(yōu)勢。