cqh123 发表于 2026-7-27 14:12:00

NTM v26.07.24(核心代号“唐r7p10”)版本发布

一. 新增功能1.1. 邮件审计模块新增加密邮件日志可视化1.1.1. 功能介绍
唐R7P10版本前的【邮件审计】模块仅能对未加密邮件完成协议识别与日志展示,内网加密邮件无法生成审计记录,存在审计覆盖盲区。本次更新新增加密邮件日志集中展示能力;受邮件加密机制限制,加密邮件日志不会携带邮件摘要信息。1.1.2. 应用场景1)    合规审计:补齐旧版加密邮件审计缺失问题,完整留存全网加密邮件行为日志,满足等保、内部安全审计日志留存规范,支撑合规检查。2)    安全事件溯源:发生内网泄密、违规外发文件事件时,依托加密邮件日志还原传输行为,定位账号、时间、通信对象,完成事件复盘取证。3)    日常风险巡检:集中统计全网加密邮件收发数据,识别高频加密传输、对外陌生地址加密通信等异常行为,提前发现数据外泄隐患。4)    全域流量管控:实现明文与加密邮件全行为覆盖,完整掌握内网邮件通信全景,完善邮件流量审计闭环。                                  1.1.3.功能价值1)    填补旧版加密邮件审计空白,达成全网邮件通信全量审计覆盖;2)    补齐合规短板,日志完整留存,满足等保、企业内审日志核查标准;3)    留存加密邮件传输行为凭证,支撑泄密事件溯源、责任取证;4)    统一汇总加密邮件行为数据,快速识别异常传输,前置防范数据泄漏风险;5)    加密日志集成至现有邮件审计页面,统一视图运维,简化审计操作。
1.2. 账号管理相关新增功能

【账号管理】模块增加账号的批量导入功能,提升账号手动添加的效率【账号群组】模块增加账号自定义列的添加,可根据需求添加指定的账号信息,例如学院、部门、岗位等信息
1.3. 用户跨境在线时长统计
新增跨境日志的跨境行为时长统计维度,支持依据行为时长筛选区分轻微、严重两类跨境访问行为,便于管理员开展定向、针对性安全分析。
1.4. 系统状态监测功能1.4.1. 功能介绍
新增独立【系统状态】综合监测页面,整合系统运行、引擎服务、存储磁盘、日志吞吐全链路监控指标,一站式完成设备健康巡检,大幅降低运维排查成本。1.4.2.应用场景1)    全局健康总览,风险一眼识别页面顶部展示系统整体健康状态与最近刷新时间,存在严重告警时直观提示,无需多页面跳转即可快速掌握系统整体运行情况;同时以轻量化卡片展示监控服务、数据库运行状态、实时日志接收速率、总存储容量、CPU / 内存负载五大核心指标,关键运行数据一目了然。2)    分层精细化运行监控,覆盖底层全链路页面划分三大专项监控面板:    引擎核心状态:统一展示数据库启停、会话日志落盘、接收 / 入库进程等核心服务运行状态,实时掌握日志处理链路是否正常;    存储 & 挂载健康校验:监控 ntmlog、ntmpcap 存储池挂载状态,校验磁盘分区一致性、硬件 IO 报错、最新日志写入时间,提前发现磁盘异常、存储挂载失效隐患;    容量 & 积压监控:可视化展示系统各分区磁盘使用率、缓冲区积压情况,直观预判磁盘占满、日志积压风险。3)    多时段日志吞吐趋势可视化,追溯运行波动搭载多组趋势分析图表,支持切换 1 小时 / 6 小时 / 24 小时观测周期,包含接收日志平均量趋势、日志峰值趋势、日志落盘数量分析视图,完整还原日志吞吐波动规律,便于复盘峰值时段系统负载、定位日志落盘异常。1.4.3.功能价值实现系统硬件、底层引擎、存储介质、日志业务全链路状态集中可视,运维人员可提前预判磁盘满溢、进程中断、磁盘 IO 故障、日志积压等问题,有效规避日志丢失、系统宕机故障,一站式巡检替代多模块切换查看,显著提升日常运维巡检效率。
1.5. 跨境监测溯源增加敏感网站独立分析页面1.5.1.功能介绍




本次迭代在跨境监测模块上线专属【敏感网站】独立分析页面,专门针对境外涉不良言论类敏感网站的访问行为做集中归集、多维度专项审计,实现违规境外站点访问行为一站式排查,补齐常规跨境日志分散、风险难以快速定位的短板。1)    四层分层数据视图,覆盖汇总趋势至明细溯源全流程页面集成多类可视化统计视图,完整支撑风险分析:
[*]敏感域名统计视图:以境外涉政敏感站点为聚合维度,展示各站点总访问次数、上下行流量,快速识别全网高频风险域名;
[*]账号 / IP 统计视图:以内网账号、源 IP 分组统计,直观展示每位员工访问敏感网站的频次、流量消耗,精准定位高风险人员;
[*]原始访问明细日志:留存单条访问全量记录,包含访问时间、源 IP、账号、目标敏感域名、流量、会话信息等溯源字段,支持逐条核查;
[*]综合可视化大盘:内置 TOP 访问 IP、TOP 敏感域名排名卡片,搭配访问量、上下行流量趋势曲线图,直观捕捉敏感访问行为的峰值波动时段。
2)    多条件联合筛选,实现分级风险精准过滤查询区域支持分析模型、流量行为、访问频次多选组合查询,管理员可自定义筛选规则,快速区分低频轻微访问、高频大流量严重违规访问,开展定向专项分析。3)    涉政敏感流量专项隔离归集系统自动抓取全网所有境外涉政类敏感网站访问日志,与普通跨境业务流量做隔离展示,无需在海量通用跨境日志中人工筛选,大幅降低违规行为排查工作量。1.5.2. 应用场景1)    政企、国企、事业单位内部保密自查:快速核查员工私自访问境外涉政站点行为,落实内部网络安全与保密管理要求;2)    网信、合规审计:完整留存境外敏感网站访问统计、原始日志,作为监管核查、安全测评的有效取证材料;3)    违规人员溯源处置:依托账号 / IP 维度统计,定位长期高频访问境外涉政网站的员工,支撑约谈、权限整改等处置工作;4)    上网策略优化复盘:通过流量趋势识别敏感访问高发时段,针对性调整上网管控、阻断策略,从源头减少违规访问。1.5.3.功能价值1)    专项审计隔离,消除排查盲区境外涉政敏感网站行为独立归集展示,和正常跨境业务流量区分开,无需跨页面检索,解决海量日志中违规行为难发现的问题;2)    多维度可视化,快速识别高风险行为TOP 排名卡片 + 流量趋势图 + 明细表格三层数据呈现,一眼定位高频、大流量的严重违规访问;3)    灵活组合筛选,分级管控风险多维度条件多选联动查询,可按需筛选轻微、严重两类跨境敏感行为,实现精细化定向分析;4)    降低安全运维成本一站式完成境外涉政敏感网站全量行为巡检,大幅缩短内部自查、合规取证的工作时长,提升跨境安全审计效率。
1.6. 数据留存策略IO性能提示
数据留存策略页面新增磁盘 IO 负载实时监测与策略配置指引提示栏,系统实时采集并展示整机磁盘 IO 占用指标,同时基于不同 IO 负载区间给出标准化抓包数量配置建议,帮助运维人员合理规划数据包留存抓包上限,主动规避磁盘读写过载问题,优先保障审计日志等核心业务稳定写入。1.7. 日志留存周期管理

新增日志存储周期配置能力,支持针对不同类型日志分别设置保存周期。管理员可根据业务需求、合规要求以及存储资源情况,对各类日志进行精细化管理,在满足审计留存需求的同时,提高存储资源利用效率。

1.8. 阻断日志趋势图与策略编号


增加阻断日志趋势图,展示阻断日志数量的趋势变化。增加产生阻断日志对应的阻断策略编号,并可根据编号进行筛选过滤,提升阻断溯源的查询效率。
1.9. NTM对接PA威胁情报阻断日志
本次迭代打通 NTM 平台与 PA 网关威胁情报数据通道,可实时同步 PA 网关依据威胁情报规则拦截恶意流量产生的阻断日志;同时在 NTM 左侧【威胁情报】模块下新增独立「阻断日志」标签页面,将多台 PA 网关的情报阻断行为统一归集展示,实现威胁情报命中、流量拦截处置全流程可视化审计,解决多网关日志分散、需逐台登录查看、无法集中溯源的运维痛点。
1.10. TLS解密功能1.10.1.功能介绍
在左侧菜单栏「原始数据溯源」分类下新增独立【TLS 解密】配置页面,专门用于导入、管理解密密钥,对符合协议与加密套件条件的加密流量自动解密,还原 TLS 明文载荷,解决加密流量无法审计、溯源的难题,完善全网加密流量可视能力。核心功能能力1)    双类型密钥统一管理页面分为「服务器私钥」「会话密钥」双标签页,集中维护解密所需密钥文件:
[*]支持手动新增、批量删除密钥条目,录入主机地址、业务端口、传输协议、备注等标识信息,方便区分不同业务服务密钥;
[*]提供关键字检索功能,可快速定位对应业务的密钥配置,便于运维批量维护。
2)    明确兼容解密范围,精准解析指定加密流量系统仅对同时满足以下两项条件的 TLS 加密流量执行自动解密:
[*]传输协议版本:SSLv3、TLS 1.0、TLS1.1、TLS 1.2;
[*]加密套件限制:握手套件不包含 DHE/ECDHE系列密钥交换算法;符合条件的加密流量将被完整解密,还原 HTTP、业务交互明文内容;含 (EC) DHE 套件、TLS1.3 流量因加密机制限制暂不支持解密。
3)    打通原始流量溯源全链路配置完成密钥后,报文检索、会话流量溯源等模块可自动调用解密能力,直接展示解密后的明文数据,无需额外工具二次解析,一站式完成加密流量审计与威胁排查。1.10.2.应用场景1)    企业内部业务加密流量审计内网 OA、财务、业务系统使用 TLS1.0~1.2 加密传输且无 (EC) DHE 套件时,导入服务器私钥即可还原交互明文,审计员工敏感操作、内部数据访问行为,满足等保全流量审计要求。2)    安全事件深度溯源取证终端外联老旧加密网站、恶意 C&C 通信(SSLv3/TLS1.2 无 (EC) DHE 套件),可解密完整载荷,识别木马指令、窃取的企业敏感文件,支撑安全事件复盘、违规取证。3)    老旧业务系统运维排查银行、政企存量老旧业务平台仅支持 TLS1.0/1.1 加密,加密流量无法查看交互内容;通过 TLS 解密功能还原明文,快速定位接口报错、业务传输异常问题。4)    合规监管核查支撑监管、等保测评要求留存完整网络交互内容,针对兼容范围内的加密流量解密留存明文日志,补齐加密流量审计缺失,规避合规扣分。1.10.3. 功能价值1)    补齐加密流量可视盲区针对存量老旧 SSL/TLS 低版本流量实现解密解析,打破加密流量 “黑盒” 问题,完整覆盖全网流量审计范围;2)    一体化密钥运维管理私钥、会话密钥统一页面维护,检索、增删操作便捷,降低多业务密钥分散管理的运维成本;3)    深度溯源闭环,提升安全排查效率解密能力深度联动报文分析、离线溯源模块,无需第三方解密工具,单平台完成加密流量全生命周期分析;4)    适配老旧业务生态兼容 SSLv3 至 TLS1.2 传统加密协议,适配政企、金融大量存量未升级加密套件的业务系统,落地全流量安全管控。
1.11. TLS流量元数据提取
支持对含有TLS交互数据包的报文分析时,提取元数据并展示
二. 功能优化2.1.在线用户支持基于链路筛选
【在线用户】模块增加所属链路的信息展示,并同步增加相应查询条件,针对多链路场景查询进行优化
2.2.优化域名查询条件,增加后缀查询机制
系统所有包含域名查询条件页面都增加后缀匹配查询,可根据域名后缀进行模糊查询
2.3.只读用户权限限制
限制【只读用户】权限,只读用户无法进行跨境监测溯源中所有配置操作,只能进行查询类操作
2.4.会话日志导出后台运行
将会话日志导出任务转为后台运行,改为任务形式后台静默运行,导出任务运行时不影响页面操作2.5.跨境相关功能优化
2.5.1.跨境日志导出增加敏感网站标签
导出跨境日志时,增加是否【涉政】的标签
2.5.2.跨境模块增加多选查询


本次迭代统一优化跨境溯源下账号统计、IP 统计、VPS 节点三大核心分析页面的检索功能,新增分析模型、流量行为、访问频次三类标签式多选查询选择方式,支持同维度多选项同时勾选、多维度交叉联合检索,实现跨境违规行为精细化分层筛选,简化全网跨境风险批量排查流程。2.5.3.跨境行为告警页面优化
本次迭代完成【参数设置 - 告警通知】跨境告警配置页面全面重构整合,将跨境告警启停、风险数据源筛选、风险等级过滤、统计周期、触发阈值、推送渠道配置能力统一集成至单页面,实现跨境外联风险告警全流程精细化自定义管控,精准过滤翻墙、境外敏感站点访问等违规行为告警,解决旧版配置分散、筛选维度单一、告警冗余刷屏的运维痛点。2.5.4.VPS节点库改名为【VPS协议标识库】
2.5.5.跨境监测溯源中IP统计增加分析模型展示

2.5.6.跨境仪表盘增加重点敏感网站统计
2.5.7.跨境监测溯源增加卡片展示


2.5.8. NTM自动化报表APP更新
主要针对跨境场景进行报表内容优化与更新

三. 界面优化3.1   所有查询条件界面改造
3.2   存储概况迁移至系统管理中心二级菜单


四. BUG修复

序号问题描述解决进度
1修复跨境日志导出时部分字段缺失的问题,导出数据完整性恢复正常已解决
2解决数据包下载功能不支持链路条件筛选的缺陷,现已可按链路过滤下载数据包已解决
3修复 NTM 开启 XSS 过滤功能后页面查询报错故障,保障查询操作稳定可用已解决


五.下载地址
NTM Ultra:
[*]Linux:
[*]NTM--Lite:


页: [1]
查看完整版本: NTM v26.07.24(核心代号“唐r7p10”)版本发布