IPSEC分析捕获平台

产品详情

 

IPsec分析捕获平台是一种用于网络安全领域的系统平台,主要用于分析和捕获IPsec加密流量。IPsec是一种用于保护IP层通信的协议,通过加密和认证机制来确保数据传输的安全性。

产品特点

 

实时分析: 平台能够实时捕获和解析IPsec加密流量,提供实时的流量分析、监控和告警功能;
协议解析: 支持多种IPsec协议,如AH、ESP、IKE等,并能准确识别和解析这些协议的数据包;
数据还原: 对于捕获的加密流量,平台能够进行数据还原,展示原始的未加密数据内容,方便分析和审计;
流量监控: 通过可视化的方式展示IPsec流量的实时状态和趋势,帮助管理员及时发现异常和潜在的安全威胁;
告警功能: 当检测到异常流量或潜在的安全威胁时,平台能够触发告警,通知管理员及时处理;
日志记录: 平台能够记录所有的IPsec流量和操作,提供完整的日志记录功能,方便后续审计和分析;
高可用性: 平台设计为高可用性架构,确保在面对大量流量时仍能保持高效稳定的性能;
可扩展性: 平台具备良好的扩展性,能够随着网络规模的扩大而进行相应的扩展;
集成能力: 平台可以与其他安全设备和系统进行集成,实现数据的共享和分析的联动;
易用性: 平台提供友好的用户界面,使得管理员能够轻松地管理和配置系统;

产品参数

 

                        支持DH算法包括但不限于modp768、modp1024、modp1536、modp2048、modp3072、modp4096、

                         modp6144、modp8192、ecp256、ecp384、ecp521等;


                        支持FPS、DPD(控制死节点检测协议)配置;


                        支持生存周期过期后处理;


                        支持strongswan/winserver/cisco/softether/pfsense等客户端;


                        支持多种连接与关闭模式包括但不限于clear、hold、restart、ignore 、add 、route、start等模式;


                        支持UDP封装模式;


                        支持隧道分片传输;


                        支持压缩模式隧道传输;


                        支持模式隧道/传输模式;


                        支持断电BYPASS功能;


                        支持主程序异常退出BYPASS功能;


                        支持网页可视化操作,包括隧道配置、告警日志、劫持日志、新增隧道日志、PCAP转储配置、日志配置等;


                        支持通过IP、连接时间、传输类型、软件版本等进行信息检索;


                        支持千兆(RJ45)或万兆(SFP)全双工线速转发;


                        支持捕获客户端、服务端型号具体版本号;


                        系统支持对含有GRE隧道流量的IPSEC协议进行劫持;


                        支持无感介入劫持及安全释放;


系统组网

 

相关推荐

 

专注低空无人机防御、网络安全、无线数据传输、人工智能的产品研发,

产品广泛应用在公安、武警、部队、消防、人民防空、海事、国网、风电

路桥、地铁等行业部门。

Copyright © 版权所有:中科联讯(深圳)科技有限公司 备案号: 粤ICP备20071827号-1        技术支持:千度网络