风铃·横向威胁感知系统
产品功能
异常行为感知
系统具备多层威胁行为感知能力,涵盖存活探测、端口扫描及协议级交互探测,可深度解析异常网络行为与攻击意图。通过记录终端与探针之间的协议交互细节(如异常指令、连接行为等),实现对横向攻击链的精准捕获与攻击者意图研判。
探针统一管理
系统通过对接交换机VLAN信息,可快速完成逻辑网络区域的映射与创建。无需消耗额外硬件或终端资源,仅需分配一个空闲IP即可部署轻量级虚拟探针,实现对目标网络区域东西向流量的实时感知。支持通过协议模板对探针感知能力进行批量策略下发,灵活适配不同业务场景的安全监测需求。
威胁告警管理
系统内置多种典型内网威胁场景(如存活探测、口令爆破、端口扫描、病毒传播等),并支持用户根据实际业务风险自定义威胁规则与等级。具备原始日志回溯与威胁事件聚合能力,将离散告警归类为完整攻击事件,有效降低运维噪音,提升威胁分析效率与准确性。
安全运营赋能
通过内网横向威胁全景视图,集成声音告警与可视化拓扑,帮助用户快速定位失陷终端与威胁扩散路径。提供快速配置;功能,通过四步简易操作即可完成全流程系统部署,极大降低部署与使用门槛,提升安全运营响应效率与整体防御水位。
多形态能力
系统创新性提供风铃(虚拟探针)与捕蝇草;(物理探针)两种感知模式。风铃;模式依托Docker技术,以单一IP资源模拟38种协议交互,轻量无侵入;捕蝇草;模式则以硬件形态提供17种核心协议的稳定感知。两种模式相辅相成,可根据业务场景灵活选用或组合部署,实现对不同网络结构、不同安全等级需求的全面覆盖与精准适配。
级联部署能力
风铃系统支持级联部署模式,可无缝对接风铃-监管平台,有效应对多数据中心、异地分支的大型复杂网络环境。通过级联架构,实现对各区域安全策略的集中统一下发与全局威胁事件的聚合分析,打破安全孤岛,构建跨域协同、上下联动的纵深防护体系,极大提升大规模网络的安全运营效率与整体威胁应对能力。
核心优势
感知协议丰富性
系统支持的 30余种仿真协议,全面覆盖数据中心主机常用协议类型,针对数据库、存储、运维等专用协议具备深度解析能力,确保主机间的所有关键通信流量均能被监测,无感知盲区。
无需侵入终端
轻量化虚拟探针无需额外硬件,无需部署软件探针,不侵入主机系统即可实现感知覆盖,大幅降低数据中心的安全投入成本,同时支持弹性扩展,可根据主机数量增减灵活调整探针部署规模。
精准定位
风铃系统通过虚拟探针与主机所在区域的关联关系,可精准标记失陷终端的物理位置,并结合告警日志还原攻击路径,极大缩短威胁排查时间,大幅提升运维效率。
业务价值
存活探测感知
风铃能够精准识别攻击者在内网中进行的主机发现与存活探测行为。一旦有设备尝试扫描网络中的在线主机,系统会立即捕捉该行为并生成告警,准确定位攻击源头,为安全团队提供第一手响应依据。
端口扫描感知
风铃具备全面监测内网端口扫描的能力,可有效发现攻击者对业务端口的探测行为。通过对异常端口访问模式的实时分析,能够及时暴露攻击者的服务嗅探意图,阻断其通过端口漏洞发起的横向移动。
协议探测感知
风铃通过深度协议仿真技术,能够精准识别攻击者对各类网络协议的异常交互行为。无论是应用服务协议还是工控协议,系统都能捕获攻击者的协议探测与漏洞利用企图,有效防范基于协议层的横向渗透攻击。
应用场景
横向风险拦截 / 业务链路防护 / 运维效率提升
1、横向风险拦截:系统可精准捕捉内网中不同终端的异常交互行为,彻底阻断内网横向渗透路径。可实时识别内网横向扫描行为,立即生成告警。
2、业务链路防护:系统可守护内网业务系统与终端间的横向通信安全,确保核心业务流程不受横向威胁干扰,避免业务系统被恶意访问或数据被篡改。
3、运维效率提升:系统通过精准定位与轻量化管理,大幅降低内网东西向威胁的运维处置成本,缩短故障定位时间。
"积木式"开放型平台,灵活构建、快速部署,满足用户差异性需求