中興網安借鑒“平安城市”管理模式,提出虛擬社會里的“平安網絡”理念,即利用全信息記錄(攝像頭+錄像機)、異常流量感控(紅綠燈)和協同防御(交通警察),實現網絡安全防護從單點攻防模式到全網秩序構建的轉變。依托這一理念,中興網安推出了一體化協同安全網關(CTM-TRACK)。該產品可以幫助用戶根據可定制的策略對關鍵接入點的原始數據包進行記錄,通過內容還原回放歷史數據流量,對已發生安全事件進行深度檢測和取證分析,對未知攻防技術手段的后期深入分析提供有力支撐;同時提供開放標準接口,支持第三方專業產品工具對原始數據進行深度挖掘分析。
CTM-TRACK包含基于基礎網絡流量模型的異常流量感控技術,能有效解決網絡突發流量導致的網絡性能下降,甚至網絡癱瘓問題,解決了傳統網絡設備不能解決的正常網絡行為導致的異常網絡流量的問題。
CTM-TRACK具有全網協同防御功能,克服了單點防護模式下只能防護某一節點,不能進行全網協同防御的缺點,讓網絡安全防御更高效。
CTM-TRACK系統內置存儲設備,可存儲60天以上的記錄(10/100M帶寬環境)。由于采用循環存儲機制,當存儲空間不足時,自動覆蓋最早記錄。根據時間、五元組(源IP,目標IP,源端口,目標端口,協議類型)、視頻/音頻流媒體數據、文件類型等條件進行數據篩選,極大地提高了用戶的數據檢索效率。
CTM-TRACK采用先進的數據處理架構,對各種尺寸的數據包均能達到線速處理速度;同時采用先進的IP碎片重組功能與智能TCP流匯聚技術,保障數據記錄的完整性和準確性。
CTM-TRACK還是自主知識產權的國產設備,符合國家安全管理規范,并在升級服務和快速響應等本地化服務方面具有優勢。