PacketX GRISM 網路可視化平台
打造 Zero Leakage 網路防禦機制PacketX 可視化技術可增加網路能見度、優化網路安全防禦機制
GRISM 能於實體或虛擬環境中執行流量複製、聚合、過濾、分配與 Metadata 萃取,清除網路監控死角以提供最好的能見度給所有安全設備;亦可精密辨識低險流量並先排除,大幅提升整體網路防禦機制的效益。同時 GRISM 能連結多種優質的情資來源,將取得之巨量入侵指標即時比對封包,以構築一道新型態的網路防禦屏障。
全方位流量監控
資料擷取基礎設備,可監控 WAN 到 LAN、實體到虛擬、OOB 到 In-line
資安功能卸載
藉由進階過濾分析,將封包精確傳送到網路安全設備
情資驅動防禦
可根據匯入的 IP 和 Domain 黑名單情資,執行偵測、追蹤和連線阻斷
網路安全機制的三部曲是資料擷取、資料分析與行動。隨著流量成長與傳輸技術的創新,再加上不同功能之安全設備同時運作,資料擷取之複雜度遽昇,當前安全機制之可靠性與效能將因此而大幅降級。
GRISM 的任務是同時服務多種網路安全設備之資料擷取系統,包括:聚合、過濾、封包重工等。網路大數據萃取與流量分配的機制令各網路安全設備僅取得各自所需要的原始資料 (封包) 或 metadata (如 NetFlow)。此系統還能利用封包特徵辨識低風險流量,避免將其導入網路安全設備。GRISM 可確保網路安全設備不再因監控覆蓋不完整而形成盲點,再配上精密之網路解析能力以排除無用資訊,如此可大幅提升整體網路防禦機制的效益。
GRISM 無疑是居於網路監控之樞紐,並可利用這特殊位置導入威脅情資驅動網路防禦的框架,匯入入侵指標 (IoC:IP/Domain/URL 等) 清單,進而阻斷或偵測多種新興網路威脅。IP 與 Domain 的檢查可不受加密干擾,經常性更新也和緩了 Zero day 效應,其所能承載的入侵指標數量更遠遠高過傳統的網路安全設備如 NGFW 或 IPS。
GRISM 的網路能見度機制是網路安全防禦的基礎;缺乏此穩固基礎將使再多的安全設備亦無法抹除資安死角;同時 GRISM 能連結多種優質的情資來源,將取得之巨量入侵指標即時比對封包,以構築一道新型態的網路防禦屏障。
PacketX GRISM 產品架構圖
主要功能
Netflow
從封包流中擷取網路 Metadata
Service Bypass
可利用封包特徵辨識低風險流量
省略安全設備檢查
Deduplication
排除 L3 以上的重複封包
Sophisticated Filter
L2-L7 Session-Based 或
Packet-Based 封包過濾
Load Balance
可用 HA 配置執行 In-line 或
OOB 負載平衡
Aggregate
可從多個來源或介面收集流量
並進行封包預處理 (Pre-Processing)
Massive Blocking
透過大量情資匯入
進行 session 偵測及阻斷
Tunnel Delivery
支援跨站 (Cross-Site) 或監控
VM2VM 的 Traffic Span Tunnel
Packet Slicing
移除封包特定區域 (section)
進行裁切
硬體規格
GRISM G8 | GRISM T4 | GRISM T12 | GRISM T20 | GRISM F2T12 | GRISM AF6T48 | GRISM AH32 | |
Network Interface | 1G RJ45*8 | 10/1G SFP+*4 |
10/1G SFP+*12 |
10/1G SFP+*12 | 40G*2 10/1G SFP+*12 | 100/40G*6
10/1G*48 | 100/40G*32 |
Hardware Bypass | RJ45 port pair *1 | External | External | External | External | External | External |
System Operation | HTTPS, SNMP v2/v3, GRISM XML script | ||||||
Data Format | Ethernet/PCAP | Ethernet | Ethernet | Ethernet | Ethernet | Ethernet | Ethernet |
Advanced Processing | 4Gbps | 10Gbps | 40Gbps | 90Gbps | 90Gbps | ||
Forwarding and Replication | 8Gbps | 40Gbps | 120Gbps | 200GBps | 200GBps | 1.6TB | 1.6TB |
IoC (IP/ Domain/ URL) Capacity | Max 1M | Max 2M | Max 5M | Max 10M | Max 10M | ||
Power Supply Unit | AC 110V-220V | Dual DC -48V | Dual AC 110V-220V | Dual AC 110V-220V | Dual AC 110V-220V | Dual AC 110V-220V | Dual AC 110V-220V |