🌐
网络保护
Network Protection — Web 通道敏感数据传输实时防护
串联部署在网络出口,对 HTTP/HTTPS/SMTP 流量实时内容还原与深度扫描,发现敏感数据立即阻断。
部署拓扑
网络保护串联部署模式
方式一:显式代理
👤 用户
🌐 代理
🛡️ 网络保护
代理模块
🌍 互联网
所有流量经审计
方式二:透明网桥
🏢 内部网络
🛡️ 网络保护
透明网桥模式
🌍 互联网
透明网桥模式下,用户无需修改任何配置,部署对业务完全无感知
🔓 HTTPS 中间人解密
支持 TLSv1 · TLSv1.1 · TLSv1.2 · SSLv2 · SSLv3 — 浏览器安装用户证书即可
网络监控 vs 网络保护
👁️
网络监控(旁路)
旁路
仅审计
◇
交换机镜像流量
◇
不阻断、不影响网络
◇
适合合规审计场景
🛡️
网络保护(串联)
串联
审计+阻断
◆
代理或网桥串联
◆
发现违规实时阻断
◆
适合主动防护场景
协议识别矩阵
📧
SMTP
邮件传输协议
审计+阻断
🌐
HTTP/HTTPS
Web 传输协议
审计+阻断
💬
QQ 通讯
即时通讯
仅审计
📁
FTP
文件传输
仅审计
深度包检测流程
📦
数据包
IP 层重组
IP 数据报还原
TCP 层重组
TCP 流还原
应用层重组
协议内容还原
🔍 内容识别
关键字/指纹/正则
⚖️ 策略匹配
违规判定
🚫 阻断
实时阻止传输
⚠️ 告警
通知管理员
📋 审计日志
📊
管理
平台
集中呈现
识别能力一览
POST/PUT 上传文件
GET 下载文件
网页邮箱发件
论坛/贴吧发帖
QQ 离线/群文件
云盘上传
FTP 文件传输
SMB 共享文件
飞鸽/飞秋传输
SMTP 邮件发送
离线 PCAP 解析
DHCP MAC 溯源