🌐

网络保护

Network Protection — Web 通道敏感数据传输实时防护

串联部署在网络出口,对 HTTP/HTTPS/SMTP 流量实时内容还原与深度扫描,发现敏感数据立即阻断。

部署拓扑

网络保护串联部署模式 方式一:显式代理 👤 用户 🌐 代理 🛡️ 网络保护 代理模块 🌍 互联网 所有流量经审计 方式二:透明网桥 🏢 内部网络 🛡️ 网络保护 透明网桥模式 🌍 互联网 透明网桥模式下,用户无需修改任何配置,部署对业务完全无感知 🔓 HTTPS 中间人解密 支持 TLSv1 · TLSv1.1 · TLSv1.2 · SSLv2 · SSLv3 — 浏览器安装用户证书即可

网络监控 vs 网络保护

👁️

网络监控(旁路)

旁路仅审计
交换机镜像流量
不阻断、不影响网络
适合合规审计场景
🛡️

网络保护(串联)

串联审计+阻断
代理或网桥串联
发现违规实时阻断
适合主动防护场景

协议识别矩阵

📧
SMTP
邮件传输协议
审计+阻断
🌐
HTTP/HTTPS
Web 传输协议
审计+阻断
💬
QQ 通讯
即时通讯
仅审计
📁
FTP
文件传输
仅审计

深度包检测流程

📦 数据包 IP 层重组 IP 数据报还原 TCP 层重组 TCP 流还原 应用层重组 协议内容还原 🔍 内容识别 关键字/指纹/正则 ⚖️ 策略匹配 违规判定 🚫 阻断 实时阻止传输 ⚠️ 告警 通知管理员 📋 审计日志 📊 管理 平台 集中呈现

识别能力一览

POST/PUT 上传文件 GET 下载文件 网页邮箱发件 论坛/贴吧发帖 QQ 离线/群文件 云盘上传 FTP 文件传输 SMB 共享文件 飞鸽/飞秋传输 SMTP 邮件发送 离线 PCAP 解析 DHCP MAC 溯源