솔루션

시야 ALTO 알토

실시간 위협 분석 시스템

시야 ALTO 는 학습기반으로 수집•분석된 웹서비스 데이터를 실시간 네트워크 트래픽과 비교분석하여 위협을 탐지하고, 서비스 품질 유지 업무에 도움을 드리는 지능형 웹 서비스 모니터링 시스템입니다.

기능

  • 풀패킷 캡쳐

    데이터 패킷 수준 수집 PCAP 파일저장

  • 트래픽 분석

    이상트래픽 감지 네트워크 상태 수집

  • 웹서비스 모니터링

    가용성 중심의 네트워크 모니터링 이벤트 및 정보 수집

주요 특징

  • 실시간 Event 분석

    탐지된 비정상 트래픽 이벤트를
    실시간으로 확인하고,
    상세 내역과 패킷 상세 분석 결과 확인

  • 패킷 상세 분석

    원본 패킷의 통계와
    PCAP 파일 생성 기능을 제공하며
    손쉬운 조작만으로 연계 분석

  • 서비스 네트워크 상태 및 위협 시각화

    웹 서비스 가용성 중심의 대시보드를 제공하여
    전체 웹 서비스의 상태를
    효율적으로 관제 가능

기대 효과

  • 트래픽 탐지 정밀성 향상

    위협 탐지를 위한 2중 학습으로
    학습단계가 지속될수록 정밀한 트래픽 탐지

  • 관제업무 편의성 향상

    관제•분석인력의 탐지 요구사항을
    손쉽게 반영할 수 있는
    ‘상관분석 수식 알고리즘’ 지원

  • 자유로운 커스터마이징

    3-tier 구조(collector – engine – viewer)를 지원,
    다양한 기능으로 확장,
    신규 기능 구현에 용이