产品介绍
高速流量快速分析平台
平台旁路部署于网络出入口,实现 100G 线速无损采集,深度解析 300+ 应用协议,实时生成流量摘要并检测恶意行为,联动大模型自动生成诊断报告,全流量写入 PB 级分布式存储,支撑事后取证与安全审计。
高速抓包
硬件加速实现 100G 线速全流量无损采集,零丢包、零性能影响。
协议解析
深度识别 300+ 应用协议,覆盖 HTTP/2、gRPC、QUIC、DNS-over-HTTPS 等通用协议,并亮点支持 RoCE、RDMA、vLLM API 等智算中心特有协议。
恶意行为检测
多引擎协同:规则匹配、JA3/JA4 指纹、机器学习异常检测、威胁情报实时比对,精准发现 APT、C2 回连与数据泄露等恶意行为。
全流量存储
分布式 PCAP 存储集群,PB 级容量,支持按五元组、时间、协议等多维条件秒级检索与回放。
AI 诊断与流量摘要
大模型联动分析流量异常,自动生成诊断报告(根因分析、处置建议、风险评级),实时输出流量摘要统计,满足等保合规要求。
核心能力
全流量存储 · 协议解析 · 恶意行为检测 · AI 诊断报告
PB 级全流量存储与秒级检索
分布式 PCAP 存储集群,全流量 180 天留存,按五元组、时间、协议等多维条件秒级检索与回放,不遗漏任何数据包。
300+ 协议深度解析与元数据提取
自动识别 HTTP/2、gRPC、QUIC、DNS-over-HTTPS 等通用协议,亮点支持 RoCE、RDMA、vLLM API 等智算中心特有协议,L2-L7 全栈深度包解析,提取关键元数据字段。
流量中的恶意行为实时检测
规则引擎 + JA3/JA4 指纹 + 机器学习异常检测 + 亿级威胁情报 IOC 比对,从流量中精准识别 APT、C2 回连与数据泄露等恶意行为。
大模型联动自动生成诊断报告
大模型对流量异常、恶意行为、协议畸变进行综合分析,自动生成包含根因分析、风险评级、处置建议的诊断报告,并实时输出流量摘要统计。
应用场景
高速流量分析的核心场景
全流量存储与回溯
覆盖数据中心、企业网、运营商等各类出入口链路,高速流量线速采集后全量存储,支持 180 天回溯,不放过任何一个数据包。
从流量黑洞到全面可见恶意行为检测
基于流量行为分析、加密流量指纹与威胁情报联动,从流量中发现隐蔽的 APT 攻击、C2 回连与数据泄露等恶意行为。
从被动防御到主动狩猎训练数据泄露检测
监控模型权重与训练数据的异常外传行为,检测大文件加密外发、异常 API 调用等数据泄露模式。
从资产裸奔到泄露可防AI 诊断报告与合规审计
大模型联动分析流量异常,自动生成诊断报告,满足等保三级全流量存储 180 天要求,一键导出审计证据链。
从人工排查到智能诊断深度协议分析
对流量进行 L2-L7 深度包解析,识别 300+ 应用协议,提取会话元数据,还原完整通信过程。
从粗粒度到深度可见SIEM 与安全编排联动
标准 API 与 Syslog 输出,与 SIEM、SOAR 平台无缝对接,告警自动触发处置流程。
从孤立告警到自动响应产品优势
高速流量场景的全栈分析能力
平台面向数据中心、企业网络、运营商骨干网等高速流量场景,从硬件采集到软件分析全栈自研,并联动大模型实现智能诊断,确保性能与安全的极致平衡。
100G 线速零丢包
硬件加速采集,100G 流量线速处理,业务零影响。
深度协议解析
L2-L7 全栈深度包解析,300+ 通用协议全覆盖,亮点支持 RoCE、RDMA、vLLM API 等智算中心特有协议,传统 IDS 无法识别的流量一览无余。
大模型联动诊断
大模型对流量异常与恶意行为进行综合分析,自动生成诊断报告(根因分析、风险评级、处置建议),从人工排查到智能诊断。
全流量存储与摘要
分布式 PCAP 存储集群,PB 级全流量 180 天存储,实时生成流量摘要,任意条件组合秒级检索回放。
GET STARTED