

1.協議識別和解析
5G DPI可識別和解析5G信令面HTTP、PFCP等協議,用戶面中例如HTTP、FTP等互聯網協議和Modbus、Profinet等超過100種的工業互聯網協議。
2.5G信令面網絡安全監測
通過分光或鏡像的方式采集和解析N2、N4接口數據,支持N2和N4接口的白名單功能,信令結構異常、終端異常接入、信令攻擊等網絡安全監測和數據外泄等數據安全監測。
3.5G用戶面網絡安全監測
通過分光或鏡像的方式采集和解析N3接口的用戶面流量,完成三碼信息合成,從時間、IP、GPSI、端口、業務邏輯等多個維度建立數據行為基線和網絡行為基線,實現敏感數據識別,數據流轉異常、數據跨境傳輸等數據風險監測以及網絡攻擊事件、主機受控事件、(移動)惡意程序傳播事件等網絡風險事件監測。
4.5G資源管理
使用GPSI結合終端MAC地址、應用協議類型、端口等形成5G終端的身份指紋、建立5G終端可信流表和5G資源表。對5G資源進行準入管理,對如機卡分離等異常事件進行監測和預警。
5. 風險日志留存、風險事件溯源
將5G專網信令面和用戶面的數據安全和網絡安全事件進行日志留存。對數據安全事件還原取證文件,對網絡安全事件抓取載荷片段,可對數據安全事件和網絡安全事件進行回溯和溯源。
6.風險態勢展示
按照客戶需求,提供從分域到全景的網絡安全和數據安全態勢,網絡風險日志和載荷片段展示、數據安全風險事件日志和取證文件展示,網絡風險和數據風險事件深度關聯展示,提供5G資源管理和策略管理等。

1.產品集成度高
實現5G DPI、數據安全執行單元、網絡安全執行單元等引擎單臺2U服務器高度集成,峰值15Gbps用戶面流量的采集和流量分析
2.產品部署便利
產品配置便捷,部署周期短,底層安全探針與上層應用展示平臺解耦。最快僅需2天可完成產品部署上線
3.支持全類型5G專網
針對基礎電信運營商的三種類型專網僅需少量適配即可完成交付。實現相同專網不同租戶不同切片流量的底層探針采集分析,上層租戶分權分域展示
4.與監管部門協同聯動
上級監管部門可針對5GMEC下發監測指令,實現對5G MEC的安全監管

5G MEC安全監測平臺