近日,润迅正式发布网络流量识别与分析产品——洞流 Refract。产品面向 VPN、加密隧道及复杂加密通信场景,在提供多维流量识别、关联分析和证据研判能力的同时,也围绕实际企业网络环境中的部署和使用需求进行设计。
当前,国内对国际联网、跨境网络连接及相关网络接入服务持续实施规范管理,复杂 VPN 和加密通信识别需求持续存在。另一方面,随着 TLS、QUIC、非标准端口以及多种加密和混淆方式广泛出现,企业网络中的正常业务流量与需要进一步关注的通信之间,也越来越难依靠单一外部特征进行区分。
洞流 Refract 的推出,正是润迅将长期网络运营经验进一步转化为产品能力的一次实践。
面向现有网络环境,降低部署对业务链路的影响
一项网络分析能力真正进入企业环境,除了“能识别什么”,还需要考虑如何部署和使用。
洞流 Refract 在现有网络环境中可通过镜像、分光等方式获取用于分析的流量,在相关部署架构下,不进入正常业务的转发路径。
这样,洞流可以围绕获取到的网络流量进行分析和研判,而实际的业务审核、响应和后续动作仍由客户现有的管理与处置流程完成。
![]()
洞流负责把问题查清楚,最终决定仍交给使用者
润迅在洞流 Refract 的产品边界设计中,将“检测分析”与“最终处置”进行了区分。
洞流围绕发现、分级判断、调查、证据整理、工单和导出等环节形成分析结果;在授权边界之外,客户仍可按照现有流程完成审核、响应和后续动作。
也就是说,洞流希望首先回答的是:
网络里发生了什么?为什么值得关注?有哪些判断依据?
至于后续如何处理,则由实际使用者依据自身管理流程作出决定。
![]()
从风险发现走向调查与复核
在完成部署之后,洞流 Refract 对获取到的网络数据进行多维分析。
系统可以从采集与解析开始,进行风险判断,再围绕相关线索开展检查、IP 调查、节点画像和关系分析,并进一步形成证据和报告。
整个过程并不止于输出一个风险标签,而是希望让一次发现能够继续向下调查,并让关键结论最终可以回到对应信息中进行复核。
![]()
长期网络与数据中心经验进一步产品化
洞流 Refract 并不是脱离真实网络环境产生的产品。
从 1992 年运营寻呼网络,到此后持续参与数据中心运营,润迅长期面对网络、带宽、地址资源以及日常运维等实际业务问题。随着互联网基础设施和通信方式不断变化,加密流量不断增加,VPN、加密隧道及复杂网络行为的识别与研判,也逐渐成为实际网络环境中需要面对的问题。
在这一基础上,润迅将对网络基础设施、流量数据和运营场景的长期理解进一步沉淀为洞流 Refract 的产品能力,并持续围绕企业级实际应用完善相关功能。
![]()
随着复杂加密通信技术持续发展,润迅将继续推进洞流 Refract 在流量识别、关联分析、证据呈现和研判等方面的产品能力建设,使其更好适配实际企业网络环境和业务需求。
看见暗流,更看见判断依据。
关于润迅洞流 Refract 的产品能力、应用场景、技术资料及最新进展,可访问润迅官网进一步了解。
河北青年报





京公网安备 11011402013531号