
天行集控探針系統(Topwalk-INP)是一款高性能的數據采集、分析與外發的軟硬件一體平臺;集成了日志、流量、威脅等多種探針的能力。INP通過旁路部署的方式接入網絡,能夠采集網絡環境下各設備運行的日志數據,也能對網絡流量進行深度解析和重組,監控發現網絡中的異常流量和惡意攻擊行為;同時INP支持對接第三方大數據平臺或業務平臺,將采集與解析的各種數據進行外發。
01

場景1:日志傳輸
邊界鏈接中,在非信任端部署集控探針,采集各種設備的系統日志、操作日志、業務日志,提供給信任端業務系統。對采集的日志信息根據不同的維度進行統計分析。
場景2:流量監控與威脅發現
在物理網絡環境下旁路部署INP,通過接入核心交換機,對流量進行抓取、分析, 還原、匹配規則,生成網絡應用日志、流量情況、威脅日志,最終通過輸出接口將數據外發到大數據系統進行分析。
