封包側錄與證據保存
在關鍵網段保存調查所需的流量證據,讓事件發生後仍能回溯來源、目的與通訊脈絡。
SecuTex NP
SecuTex NP 是企業級網路流量紀錄器,適合部署在核心、邊界、DMZ、OA、伺服器區與關鍵網段,透過 Mirroring / SPAN / TAP 複製流量,保留調查所需的網路側證據。
Network Visibility Gaps
當內網流量沒有被完整保存,資安團隊往往只能依賴零散告警、主機日誌或人工比對。SecuTex NP 透過旁路側錄補上網路側證據。
只看到單點告警時,難以還原攻擊者從哪台設備出發、連到哪些主機,以及使用哪些 Port 或服務。
網通設備、舊系統、工控或高敏感設備不一定適合安裝端點代理程式,導致調查缺少設備側資料。
主機日誌可能不足、被覆寫或遭刪除;若沒有封包證據,事後很難確認連線內容與影響範圍。
SOC 需要在情資命中、異常連線與資產脈絡之間快速關聯,否則容易拉長判斷與處置時間。
Core Capabilities
SecuTex NP 透過旁路側錄保存網路側證據,協助資安團隊關聯異常連線、還原事件脈絡,並銜接既有監控與處理流程。
在關鍵網段保存調查所需的流量證據,讓事件發生後仍能回溯來源、目的與通訊脈絡。
將偵測結果、威脅情資與網路行為關聯起來,協助團隊判斷可疑連線與可能影響範圍。
依部署場域規劃側錄角色,並將調查線索銜接到既有 SOC、SIEM 或事件處理流程。
Stories
用封包證據把零散告警變成可採取行動的調查脈絡。
內部設備透過 SSH、RDP 等維運 Port 嘗試連線其他主機。NP 依來源、目的、Port、時間序列與連線頻率還原橫向探測路徑,即使端點未安裝 Agent,也能從網路側發現違規連線與跳板行為。
關鍵設備頻繁連往外部異常網段。NP 比對在地情資、IoC 與自訂黑名單後,找出命中惡意中繼站或 C2 的目的 IP / Domain,並回溯封包內容與相關內部主機。
攻擊者可能透過特定網路封包觸發潛伏惡意程式。NP 保存原始封包,可事後回溯特定 Port、Payload pattern、短連線序列與觸發時間點。
維運主機 IP 被盜用或誤用造成異常掃描。NP 從網路側發現異常連線,並透過 MAC、鏡像流量與資產資料交叉比對,追查實際來源設備。
Deployment & License
NP 可採 Portal、Box、One 等角色,並依流量規模、保存天數與設備/VM 資源規劃。
集中管理多台 Box 側錄節點,集中檢視設備狀態、告警事件與查詢結果。
部署於關鍵網段或流量鏡像點,負責封包保存、流量解析、告警偵測與事後鑑識查詢。
管理端與側錄主機合一,適合單一據點、小型環境或初期導入。
依側錄角色、流量規模、儲存需求與導入場域選擇型號。
依授權期間提供產品功能、更新與維護服務。
依 Portal、Box 或 One 角色,以及資源規模與保存天數評估。
核心交換器、邊界交換器、伺服器區、DMZ、OA 網段、公有雲或混合式環境。單設備可支援 1Gbps 流量;若部署於高流量環境,可搭配儲存擴充設備支援最高 10Gbps 側錄需求,並延長封包保存天數。
PoC Planning
提供網路拓樸、流量規模、保存天數與 SOC/SIEM 串接需求,我們可以協助規劃 SecuTex NP PoC。
預約 NP PoC