都会涉及从网络中直接采集原始数据进行旁路还原分析,而传统的数据采集方式,会导致数据源不够完整,存在数据监控盲点,严重影响安 全分析结果准确性和数据还原效果,因此采用传统的采集技术势必会面临:
镜像资源紧张
资源无法共享/ 统一管控
监控分析效率低
缺乏全局管理可视性
安全设备部署分散
网络拓扑结构杂乱
无法标示数据源
形成信息孤岛/ 监控盲点
实现海量数据的价值挖掘、安全监控防护;提供网络流量精细化管控、 定制性加工预处理手段
DPI应用层识别
报文切片
报文分流
MAC地址替换
多元组过滤
时间戳标记
报文标记
自定义偏移匹配
报文脱敏
报文去重
复制汇聚
收发复用