产品简介PRODUCT INTRODUCTION

和中科技IPv6日志溯源系统是一款面向IPv6网络的安全事件追溯和访问日志存储管理产品,系统通过采集并关联IPv4-IPv6协议转换过程中产生的全量会话日志(含五元组、时间、流量等属性),实现对网络行为的精准追溯。主要功能包括网络转换日志、应用转换日志、网站数据分析、客户端IP统计、访问页面统计等,支持快速定位事件源头,提升企业网络的安全性和合规性审计能力。

产品优势PRODUCT ADVANTAGES

全量数据采集与多源融合能力

系统支持多维度数据源接入,不仅可采集网络转换日志、应用转换日志等核心转换数据,还能整合客户端访问记录、网站交互数据、域名解析信息等多元数据,实现 “网络层 - 应用层 - 客户端” 全链路数据的统一汇聚与关联分析,为安全追溯和行为分析提供完整数据基底。

基于大数据存储的高性能存储与检索

系统依托Clickhouse列式存储引擎,具备高吞吐写入(支撑每秒数十万级日志实时稳定存储)、超快速查询(多维度组合查询秒级响应)、高效存储压缩(先进算法降本,满足日志6个月以上留存合规要求)的优势。

直观可视化分析与灵活查询

系统提供丰富的可视化分析能力,通过图表、看板等形式直观呈现客户端 IPv6 分布、页面访问趋势、域名访问热度等关键指标,帮助用户快速洞察网络访问规律与潜在异常。同时支持多元素组合查询功能,可按需自定义检索条件,实现精准日志定位,大幅降低人工分析成本。

全面安全追溯与合规存储

聚焦网络安全事件追溯核心需求,系统完整记录客户端访问的全量信息(含源 / 目的 IP、端口、转换信息等),结合 6 个月以上的长周期存储能力,确保安全事件发生后可追溯、可举证,满足网络审计与安全合规要求。

开放接口与生态兼容

内置 Syslog、WebService 等标准化接口,可无缝对接 SIEM、SOC、安全事件分析系统等第三方平台,实现日志数据的跨系统流转与协同分析。同时提供网管查询分析功能,支持与现有运维体系深度融合,提升安全运营一体化能力。

完善系统管理与稳定运行

具备健全的系统管理功能,可实现日志采集策略配置、存储生命周期管理、权限精细化控制等,保障系统在大规模日志场景下的稳定运行,降低运维复杂度。

产品功能PRODUCT FEATURES
  • 数据采集与溯源
    支持接入多源转换源,可视化管理数据源,以此完成对数据的采集和溯源分析。
  • 可视化分析
    日志分析模块支持按来源IP地理位置分布图、业务流量趋势图等多维度分析图表展现。
  • 安全防护
    转换日志、操作日志等最终持久化到mysql和Clickhouse等数据库里。并按主从复制架构实现了容灾备份,保障了日志的安全防护。
产品部署模式PRODUCT DEPLOYMENT MODE
旁路部署

在现有 IPv4 业务网络架构(涵盖IPv4 互联网接入区与IPv4 互联网应用区)基础上,当部署 IPv4/IPv6 协议转换设备以实现 IPv6 互联网接入及双栈业务互通时,IPv6 日志溯源系统采用旁路部署模式,对接至协议转换设备的网络链路。 协议转换设备在处理 IPv4 与 IPv6 协议转换的过程中,会生成包含 “来源 IP 和端口、目的 IP 和端口、转换设备自身 IP 和端口、转换后来源与目的 IP / 端口” 等核心属性的日志;IPv6 日志溯源系统通过旁路链路实时采集这些转换过程日志,同时结合支持 IPv4/IPv6 双栈的域名服务器解析信息,为安全审计、用户行为分析、网络异常溯源等场景提供原始数据支撑,且因旁路部署不介入业务主流量转发路径,不会对现网 IPv4 业务的正常运行产生影响。

应用场景APPLICATION SCENARIO

场景一:网络安全事件追踪溯源

IPv4网络升级改造IPv6下一代互联网进程中,用于网络安全问题追溯,支持访问日志保存6个月以上,用户可通过系统随时查询日志信息。

场景二:综合网管系统对接联动

系统也支持多种日志接口,用于对接不同的综合网管系统,具体包括:日志记录和存储功能,网络转换日志、应用转换日志、网站数据分析、客户端IPv6统计、页面统计、域名统计、Syslog接口功能、WebService接口功能、网管查询分析功能、多元素组合查询等功能以及系统管理功能。