原廠產品簡介
NIKSUN ®是知名的協助客戶識別與瞭解未知訊務的公認全球領導者。該公司開發的即時性和政府及情報機構、服務供應商、金融服務公司、大型企業如零售商和製造商取證為基礎的網路安全和網路性能管理解決方案的高度可擴展的陣列。 NIKSUN屢獲殊榮的產品提供了前所未有的靈活性和數據包捕獲能力。該公司的專利及時分析和記錄技術是業界安全和可靠的網路基礎設施和服務最全面的解決方案,以提供即刻知道的未知的力量。 NIKSUN總部設在新澤西州普林斯頓,有銷售辦事處和分銷商遍及美國,歐洲,中東和亞太地區。
該NIKSUN故事:了解未知
如今網路的複雜性日趨複雜,越來越模糊處理技術,以及爆炸性的多媒體訊務流量帶來了許多從零時差攻擊的下一代的問題,有針對性的惡意軟體和進階式持續性滲透威脅(APT),服務水平中斷和支付卡行業(PCI )合規性問題。尤其是,網路攻擊的性質和頻率正在從根本上改變了網路的安全性。在當今不斷變化的IT環境,在解決這些問題的一個最大的挑戰是獲得與每個安全攻擊或性能問題相關的”未知性”實令人眼花繚亂的可操作的洞察力。堅定地致力於幫助其它組織確切的解決這些問題。注重創新的NIKSUN從初創到革命性的網路監控解決方案。根據他研究網路組網模型高變異現象,由 Pruthi博士以及著名的同事開發紀錄與分析網路流量,來知道什麼訊務穿越過網路的一種革命性的方法。
今天, NIKSUN是唯一的網絡監控解決方案,可以同時採集,檢測,礦山,關聯和存儲一切以穿過網路的資訊。得知安全威脅,性能問題,以及合規風險最深的洞察力,只須使用單一的控制台。NIKSUN還提供了93%的分析和跨網路的可視性,提供難以置信的力量。只須用一個簡單的點擊和及時上下文的可充份瞭解的可見性。
產品方案功能
NIKSUN系列產品為當今最為先進、具有革新意義的網路監看分析系統,它可以快速採集記錄鏈路上每一個特定的流量,同時能即時對所記錄的資料進行各種分析和統計,使網路管理員能清楚地看到網路運行的狀況,並且同時滿足當今大型網路對業務管理層、服務管理層、操作管理層以及安全性等各方面的要求,更可以滿足電信級的應用,幫助電信營運商提升網路服務品質以增強競爭力。

NIKSUN其核心技術完全滿足大型網路的流量高速記錄和分析,透過獨有的資料採礦引擎技術,對記錄的大量資料進行各種分析和統計,產生各種直觀的視覺化流量報表,幫助網路管理員洞察網路當前的運行狀況。系統可以根據管理人員的選擇和定義自動產生各種時間區間(秒、分、小時、天、周、月等),產出反映OSI各層訊息的報表,例如網路使用率、TCP連線健康統計、應用層使用、各協議和主機排序、Host Pair等。NIKSUN詳盡的流量記錄和分析,一方面可以透過監測和報告網路服務品質(QoS)和服務等級協定(SLA),另一方面可以透過對於大量資料的分析,很快地就可找出網路運行中的故障問題。


在NIKSUN解決方案獨特的架構和設計裡,可以讓管理人員只需要點擊幾下滑鼠,就能夠快速簡單的進行資訊關聯來確定問題的主因,並將幾個關鍵功能整合到一台單獨的設備中,能夠減少對機架空間的需求,以及快速找出問題的原因,提供一個全面的解決方案並顯著的增加網路、服務和應用的可用性、可靠性和高品質性的管理運用。
透過NIKSUN NetDetector能即時識別各種基於網路的攻擊及其變形,包括DOS攻擊、緩衝區溢出攻擊、後門探測活動等。目前,檢測攻擊或可疑行為已是一般入侵偵測系統的必要功能,但是大多存在著誤報率和漏報率較高的問題,NetDetector網路入侵偵測系統卻可有效解決,目前可以檢測26大類,1700餘種攻擊行為及其變形,通過深入的應用協議分析來去除干擾並還原攻擊本來面目,成功的降低了誤報率和漏報率,使得大量使用「安全掃描」類駭客工具所進行的變形攻擊毫無效果,同時減輕了檢測引擎的工作壓力,有利於提高運作效能。
特色與效益
在NIKSUN解決方案獨特的架構和設計裡,可以讓管理人員只需要點擊幾下滑鼠,就能夠快速簡單的進行資訊關聯來確定問題的主因,並將幾個關鍵功能整合到一台單獨的設備中,能夠減少對機架空間的需求,以及快速找出問題的原因,提供一個全面的解決方案並顯著的增加網路、服務和應用的可用性、可靠性和高品質性的管理運用。
透過NIKSUN NetDetector能即時識別各種基於網路的攻擊及其變形,包括DOS攻擊、緩衝區溢出攻擊、後門探測活動等。目前,檢測攻擊或可疑行為已是一般入侵偵測系統的必要功能,但是大多存在著誤報率和漏報率較高的問題,NetDetector網路入侵偵測系統卻可有效解決,目前可以檢測26大類,1700餘種攻擊行為及其變形,通過深入的應用協議分析來去除干擾並還原攻擊本來面目,成功的降低了誤報率和漏報率,使得大量使用「安全掃描」類駭客工具所進行的變形攻擊毫無效果,同時減輕了檢測引擎的工作壓力,有利於提高運作效能。
運用NIKSUN內建的Snort入侵檢測系統,可監控分析網路傳輸和系統事件,自動檢測和反應可疑行為,使企業在系統受到危害之前就可截取並防範非法入侵和內部網路誤用,能大幅降低安全風險,保護企業網路系統安全。NIKSUN又不同於一般的入侵偵測系統(IDS)設備,一般的IDS僅有非常有限的流量資料儲存能力,藉由網路上的資料和已知的攻擊模式相比對,發現有一致的特徵即表示網路受到了攻擊。換句話說,入侵偵測系統只能發現已知的入侵模式,但是隨著許多針對入侵偵測系統的規避手法不斷升級,狡猾的駭客總是能找到一些新的攻擊模式,如果有了NIKSUN的大量資料儲存,駭客們再狡猾隱蔽的攻擊手段也無法逃脫被追蹤發現的下場。

針對上述目前的網路使用狀況,NIKSUN主要在解決網路效能不彰與資安鑑識監控兩大問題。以往靜態被動的防護技術己不足應付現今的網路威脅,NIKSUN推出的NetVCR與NetDetector不但可以側錄網路流量並即時監控網路效能,還能進行關連性的智慧分析,進行網路流量的掃描、比對、側錄、重建等,而其中的關鍵乃在於巨量資料分析技術可即時的處理分析這些大量的資訊,以主動告警網管人員網路攻擊事件的發生,以減少安全威脅的危害。