솔루션
시야 ALTO 알토

실시간 위협 분석 시스템
시야 ALTO 는 학습기반으로 수집•분석된 웹서비스 데이터를 실시간 네트워크 트래픽과 비교분석하여 위협을 탐지하고, 서비스 품질 유지 업무에 도움을 드리는 지능형 웹 서비스 모니터링 시스템입니다.
기능
-
풀패킷 캡쳐
데이터 패킷 수준 수집 PCAP 파일저장
-
트래픽 분석
이상트래픽 감지 네트워크 상태 수집
-
웹서비스 모니터링
가용성 중심의 네트워크 모니터링 이벤트 및 정보 수집
주요 특징
-
실시간 Event 분석
탐지된 비정상 트래픽 이벤트를
실시간으로 확인하고,
상세 내역과 패킷 상세 분석 결과 확인 -
패킷 상세 분석
원본 패킷의 통계와
PCAP 파일 생성 기능을 제공하며
손쉬운 조작만으로 연계 분석 -
서비스 네트워크 상태 및 위협 시각화
웹 서비스 가용성 중심의 대시보드를 제공하여
전체 웹 서비스의 상태를
효율적으로 관제 가능
기대 효과
-
트래픽 탐지 정밀성 향상
위협 탐지를 위한 2중 학습으로
학습단계가 지속될수록 정밀한 트래픽 탐지 -
관제업무 편의성 향상
관제•분석인력의 탐지 요구사항을
손쉽게 반영할 수 있는
‘상관분석 수식 알고리즘’ 지원 -
자유로운 커스터마이징
3-tier 구조(collector – engine – viewer)를 지원,
다양한 기능으로 확장,
신규 기능 구현에 용이