流量威胁一直是困扰网络IT系统的老大难问题,大到规模庞大的撞库攻击,小到有针对性的“小流量”威胁,企业的防范难度越来越高。像一些小规模的隐蔽性会更强,通用类的安全监测很难察觉。而且对于电商、金融等对网络状态高敏感的业务形式来说,应该有专门的服务去阻拦DDoS。应用层、协议级的攻击正在成为主要威胁,攻击者可以发起多维的向量攻击。此时,仅凭借单一的安全防护产品难以解决所有问题,这也意味着安全将走入“全局”时代。
4月24日,「VNSTech 2020 · 合作伙伴专场」安博通流量安全分析新产品及新技术发布会成功举办,会议聚焦“流量安全分析”主题,与合作伙伴共同探讨了网络安全领域的合作新态势。同时,安博通还推出了网络流量安全分析系统、网络流量分析系统FSVX2740旗舰款,以及安全策略检查工具免费版。其中,网络流量安全分析系统将对合作伙伴开放API、日志和其他接口,可作为流量探针或流量平台,对接态势感知平台、大数据分析平台和安防平台,以及客户自研的安全管理平台,满足特定场景的业务需求。
“流量分析的产品在业界已成为网络安全中的标配,而且在新的等保概念里,网络安全的流量分析和流量回溯已经变成了等保基本要求,而安博通的特长就在于我们善于把高技术的东西最终做成大规模的产品化,所以我们今年也推出了好几款明星的产品。”安博通CEO苏长君谈到,安博通会持续让利合作伙伴,让更多的客户体验到最新的产品和技术。
聚焦到此次发布的网络流量安全分析系统,让安全防护有迹可循的溯源性是首要考虑的问题,并且在此基础之上要有智能化的应用分析能力。当然,要想做到可感知可追溯,防护系统的可视化同样重要。在流量可视系统方面,安博通提出了X轴、Y轴、Z轴三个维度,即X轴的可硬件无关、广度延伸,Y轴的产业趋势、深度极致,Z轴开放接口、多维合作。
其中,硬件无关化技术沿用SPOS,可支持惠普、戴尔、浪潮、华为、宝德、飞腾等服务器,以及VMwareEXSI等虚拟化平台,纵深能力上支持流量回溯、应用分析、还原取证、会话分析、安全分析等功能,不仅可以识别出针对性的安全威胁,还可对其进行分门别类的统计和分析。开放性方面,安博通提供了态势感知平台、大数据平台、安放平台、流量探针/流量分析平台,以及REST服务接口、日志服务接口、API接口。