产品介绍
当前位置:主页 > 产品中心 > 天琴网络安全预警系统 > RayScv 网络数据采集系统
  天琴网络数据采集系统是为了应对黑客攻击,响应国家相应的网络安全政策为出发点,专门针对web应用、业务应用频发安全事件的情况,精心研发的一款网络数据采集系统。系统包含了流量数据采集模块、行为分析模块、漏洞扫描模块、和主动检测模块,实现了安全事件信息的汇总和统一分析,从而可以实现用户系统内安全事件的快速收集和处理。
1、高速的数据采集功能
支持多个数据源的总线型收集和处理,实现了基于标准网络协议的信息源数据能够被正确、快速地接收和处理。
2、数据流分类
将在网络安全事件中收集到的数据进行初步收集归类,并进行关联分析,实现了事件的粗粒度整理和归类,方便下级模块对数据进行快速处理。
3、数据耦合和分类
将收集到的数据进行第一步耦合和分类,实现数据的第一次相关性分析并写入数据库。
天琴网络数据采集系统以旁路模式部署在网络出口的核心交换机上,无需改变网络拓扑结构,对用户做到完全透明,即可实现网络数据的采集和分析。
 

 
图一:典型部署模式