SecuTex NP

把內網流量變成可回溯的封包證據。

SecuTex NP 是企業級網路流量紀錄器,適合部署在核心、邊界、DMZ、OA、伺服器區與關鍵網段,透過 Mirroring / SPAN / TAP 複製流量,保留調查所需的網路側證據。

SecuTex NP dashboard
NP 透過儀表板彙整網路流量、告警與調查線索,協助掌握網路側事件脈絡。

Network Visibility Gaps

未部署網路側錄時,事件調查常見的四個盲點。

當內網流量沒有被完整保存,資安團隊往往只能依賴零散告警、主機日誌或人工比對。SecuTex NP 透過旁路側錄補上網路側證據。

橫向移動缺少完整路徑

只看到單點告警時,難以還原攻擊者從哪台設備出發、連到哪些主機,以及使用哪些 Port 或服務。

關鍵設備無法長期安裝 Agent

網通設備、舊系統、工控或高敏感設備不一定適合安裝端點代理程式,導致調查缺少設備側資料。

事件發生後缺少原始封包

主機日誌可能不足、被覆寫或遭刪除;若沒有封包證據,事後很難確認連線內容與影響範圍。

告警太分散,難以快速定優先級

SOC 需要在情資命中、異常連線與資產脈絡之間快速關聯,否則容易拉長判斷與處置時間。

Core Capabilities

把網路流量轉成可回溯的事件調查證據。

SecuTex NP 透過旁路側錄保存網路側證據,協助資安團隊關聯異常連線、還原事件脈絡,並銜接既有監控與處理流程。

Capture

封包側錄與證據保存

在關鍵網段保存調查所需的流量證據,讓事件發生後仍能回溯來源、目的與通訊脈絡。

Detection

異常連線與情資關聯

將偵測結果、威脅情資與網路行為關聯起來,協助團隊判斷可疑連線與可能影響範圍。

Operation

調查流程與營運銜接

依部署場域規劃側錄角色,並將調查線索銜接到既有 SOC、SIEM 或事件處理流程。

Stories

NP 實戰情境

用封包證據把零散告警變成可採取行動的調查脈絡。

Scenario 01

設備間非法互跳

內部設備透過 SSH、RDP 等維運 Port 嘗試連線其他主機。NP 依來源、目的、Port、時間序列與連線頻率還原橫向探測路徑,即使端點未安裝 Agent,也能從網路側發現違規連線與跳板行為。

Scenario 02

惡意中繼站調查

關鍵設備頻繁連往外部異常網段。NP 比對在地情資、IoC 與自訂黑名單後,找出命中惡意中繼站或 C2 的目的 IP / Domain,並回溯封包內容與相關內部主機。

Scenario 03

特殊封包觸發潛伏行為

攻擊者可能透過特定網路封包觸發潛伏惡意程式。NP 保存原始封包,可事後回溯特定 Port、Payload pattern、短連線序列與觸發時間點。

Scenario 04

偽冒維運 IP 行為

維運主機 IP 被盜用或誤用造成異常掃描。NP 從網路側發現異常連線,並透過 MAC、鏡像流量與資產資料交叉比對,追查實際來源設備。

Deployment & License

部署與授權獨立規劃。

NP 可採 Portal、Box、One 等角色,並依流量規模、保存天數與設備/VM 資源規劃。

Deployment Roles

依場域規劃 NP 部署角色

Portal

集中管理多台 Box 側錄節點,集中檢視設備狀態、告警事件與查詢結果。

Box

部署於關鍵網段或流量鏡像點,負責封包保存、流量解析、告警偵測與事後鑑識查詢。

One

管理端與側錄主機合一,適合單一據點、小型環境或初期導入。

License Planning

依規模與效期規劃授權

實體設備費用

依側錄角色、流量規模、儲存需求與導入場域選擇型號。

軟體效期授權

依授權期間提供產品功能、更新與維護服務。

VM 方案評估

依 Portal、Box 或 One 角色,以及資源規模與保存天數評估。

常見部署位置

核心交換器、邊界交換器、伺服器區、DMZ、OA 網段、公有雲或混合式環境。單設備可支援 1Gbps 流量;若部署於高流量環境,可搭配儲存擴充設備支援最高 10Gbps 側錄需求,並延長封包保存天數。

PoC Planning

需要確認哪些網段值得側錄?

提供網路拓樸、流量規模、保存天數與 SOC/SIEM 串接需求,我們可以協助規劃 SecuTex NP PoC。

預約 NP PoC