您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

IP封包內容分析解譯系統(30Mbps)

標案名稱106年第四次電腦軟體共同供應契約採購
組  別6
單  位
項  次391
採購數量級距1-50
產  地
評  價

產品功能規格

VCR insight IP 封包內容分析解譯鑑識系統,透過硬體網路 Port 封包監聽以及 PCAP 封包檔案(非PCAP-NG) 等技術,分析出主機服務、網路應用服務與人員間之關聯性,即時解譯產出關鍵資訊。同時,支援 IPv4 及 IPv6 多工同步側
錄作業,利用檔案分享傳檔直接觸發系統進行解譯

多元應用解析能力
針對 Internet、DMZ、Intranet、ERP 等應用內容側錄解析還原原始內容,例如 Internet 在 P2P、Web Mail、社群網站、VoIP、IM 等應用;DMZ 在 Mail、Http、外包商駐外人員登入鑑識稽核,Intranet/ERP 在 DB、NFS 側錄、DB 資料庫效能解析等。

解譯分析還原真實內容
(1) 主機、用戶、協定之流量、解析項目數。(2) 用戶端軟體、主機服務之流量。 (3) 匯集主機資料庫,對應主機 IP、服務、OS、輸入來源等。

智能化全文檢索
(1) 解譯欄位及內容、附件檔等建立全文索引,可透過類別、 邏輯運算元等進行搜尋。(2) 郵件附件檔可進行分析,將如 Word 文件標題、內文、照片 Metadata 等皆建立索引。(3) 針對未支援協定或異常封包內容擷取Key World 建立索引,支援 ASCII、UTF-16LE / UTF-16BE 英文。(4) 自訂字典功能。(5) 同時搜索多全文索引功能,可透過輸入來源欄位過濾。

巨量關聯式鑑識分析
關聯式各種協定中可識別判讀的帳號、人員、IP 及彼此連結強弱度,並以直覺化拓樸圖即時呈現關聯式脈絡。

功能規格/基本需求

VCRinsight 支援協定
一般郵件
IMAP 收信內容、附件及帳號密碼。
POP3 收信內容、附件及帳號密碼。
SMTP 寄信內容、附件及帳號密碼 (支援 auth login
及 auth plain)。

網頁郵件
Gmail (HTTP)、HiNet Mail、Hotmail、Mail2world、PCHome Mail、QQ Mail、TOM Mail、URL 智邦(個人及企業版)、Yahoo Mail、中华邮、搜狐邮箱、新浪郵箱、163、21CN...等 Web Mail 。

FTP
帳號密碼及傳送檔案。

Telnet / P2P 檔案傳輸
BitTorrent:解析傳送內容還原檔案、由 Magnet 連結或結合 Torrent 下載封包取得上傳或下載的實際檔名。
Gnutella / Gnutella2 / Foxy:解析傳送內容還原檔案、由搜尋結果分析取得上傳或下載的實際檔名。
EDonkey/eMule:解析傳送內容還原檔案、支援壓縮傳輸。

即時通訊
ICQ:對話、好友名單、HTTP 傳檔、OFT3 傳檔。
IRC:對話、主機訊息。
XMPP (Jabber / GoogleTalk):對話、好友名單。
Facebook、Yahoo Messenger:對話、好友名單及HTTP 傳檔。

網頁瀏覽
支援解析要求、回應、pipeline、multipart 要求及gzip/deflate 壓縮的回應資料。
解析 HTTP 上傳下載。
產出離線網頁。

VoIP/SIP
SIP 支援 UDP 協定。
解析發話及受話語音,解碼 RTP 音訊格式如下:
RTP 音訊:AMR、G.711a、G.711u、G.721、G.722.1、G.723、G.726、G.728、G.729、GSM、iLBC、Speex。
RTP 視訊:H.261、H.263、H.264。

網頁檔案系統
NFS v3:檔案及目錄操作、MOUNT3 掛載/用戶端資訊。
CIFS/SMB v1、CIFS/SMB v2:檔案及目錄操作、檔案內容還原、NTLM 登入資訊解析。

資料庫監控稽核
LDAP/AD:搜尋、異動等操作紀錄。
MySQL:查詢及回應紀錄。
TDS (MS-SQL Server、Sybase ASE):查詢及回應紀錄、完整回應內容還原。

智能化內容鑑識分析
檔案型態智能鑑識
壓縮檔:7z、bz2、cab、gzip、iso、rar、zip 等
圖片:GIF、JPEG、PNG、TIFF。
Microsoft Office、OpenOffice 文件、PDF、RTF。
影音:asf、avi、mp3、mpg 等。

文字編碼智能鑑識
UTF-8:以 BOM、規則辨識。
Unicode-16 (UTF16-LE、UTF16-BE):以 BOM 標記、英文規則辨識。
DBCS:Big5、GBK (GB2312 延伸),以常用字頻率辨識。

不明封包智能鑑識
紀錄各 IP session 之不明封包,儲存為 pcap。
可以 HEX/ASCII/UTF-8/UTF-16LE/UTF-16BE/GBK進行檢視及文字搜尋 。