PacketX GRISM 網路可視化平台

打造 Zero Leakage 網路防禦機制

PacketX 可視化技術可增加網路能見度、優化網路安全防禦機制

GRISM 能於實體或虛擬環境中執行流量複製、聚合、過濾、分配與 Metadata 萃取,清除網路監控死角以提供最好的能見度給所有安全設備;亦可精密辨識低險流量並先排除,大幅提升整體網路防禦機制的效益。同時 GRISM 能連結多種優質的情資來源,將取得之巨量入侵指標即時比對封包,以構築一道新型態的網路防禦屏障。

全方位流量監控

資料擷取基礎設備,可監控 WAN 到 LAN、實體到虛擬、OOB 到 In-line

資安功能卸載

藉由進階過濾分析,將封包精確傳送到網路安全設備

情資驅動防禦

可根據匯入的 IP 和 Domain 黑名單情資,執行偵測、追蹤和連線阻斷

網路安全機制的三部曲是資料擷取、資料分析與行動。隨著流量成長與傳輸技術的創新,再加上不同功能之安全設備同時運作,資料擷取之複雜度遽昇,當前安全機制之可靠性與效能將因此而大幅降級。

GRISM 的任務是同時服務多種網路安全設備之資料擷取系統,包括:聚合、過濾、封包重工等。網路大數據萃取與流量分配的機制令各網路安全設備僅取得各自所需要的原始資料 (封包) 或 metadata (如 NetFlow)。此系統還能利用封包特徵辨識低風險流量,避免將其導入網路安全設備。GRISM 可確保網路安全設備不再因監控覆蓋不完整而形成盲點,再配上精密之網路解析能力以排除無用資訊,如此可大幅提升整體網路防禦機制的效益。

GRISM 無疑是居於網路監控之樞紐,並可利用這特殊位置導入威脅情資驅動網路防禦的框架,匯入入侵指標 (IoC:IP/Domain/URL 等) 清單,進而阻斷或偵測多種新興網路威脅。IP 與 Domain 的檢查可不受加密干擾,經常性更新也和緩了 Zero day 效應,其所能承載的入侵指標數量更遠遠高過傳統的網路安全設備如 NGFW 或 IPS。

GRISM 的網路能見度機制是網路安全防禦的基礎;缺乏此穩固基礎將使再多的安全設備亦無法抹除資安死角;同時 GRISM 能連結多種優質的情資來源,將取得之巨量入侵指標即時比對封包,以構築一道新型態的網路防禦屏障。

PacketX GRISM 產品架構圖

主要功能

Netflow

從封包流中擷取網路 Metadata

Service Bypass

可利用封包特徵辨識低風險流量
省略安全設備檢查

Deduplication

排除 L3 以上的重複封包

Sophisticated Filter

L2-L7 Session-Based 或
Packet-Based 封包過濾

Load Balance

可用 HA 配置執行 In-line 或
OOB 負載平衡

Aggregate

可從多個來源或介面收集流量
並進行封包預處理 (Pre-Processing)

Massive Blocking

透過大量情資匯入
進行 session 偵測及阻斷

Tunnel Delivery

支援跨站 (Cross-Site) 或監控 
VM2VM 的 Traffic Span Tunnel

Packet Slicing

移除封包特定區域 (section)
進行裁切

硬體規格

GRISM G8
GRISM T4
GRISM T12
GRISM T20
GRISM F2T12
GRISM AF6T48
GRISM AH32
   Network Interface
1G RJ45*8
10/1G SFP+*4
10/1G SFP+*12
10/1G SFP+*12
40G*2 10/1G SFP+*12
100/40G*6 10/1G*48
100/40G*32
   Hardware Bypass
RJ45 port pair *1
External
External
External
External
External
External
   System Operation
                 HTTPS, SNMP v2/v3, GRISM XML script
   Data Format
Ethernet/PCAP
Ethernet
Ethernet
Ethernet
Ethernet
Ethernet
Ethernet
   Advanced Processing
4Gbps
10Gbps
40Gbps
90Gbps
90Gbps
   Forwarding and    Replication
8Gbps
40Gbps
120Gbps
200GBps
200GBps
1.6TB
1.6TB
   IoC (IP/ Domain/ URL)    Capacity
Max 1M
Max 2M
Max 5M
Max 10M
Max 10M
   Power Supply Unit
AC 110V-220V
Dual DC -48V
Dual AC 110V-220V
Dual AC 110V-220V
Dual AC 110V-220V
Dual AC 110V-220V
Dual AC 110V-220V