润迅正式发布洞流 Refract,提升复杂 VPN 与加密流量识别研判能力

来源:互联网 时间:2026-08-28

近日,润迅正式发布网络流量识别与分析产品——洞流 Refract。产品面向 VPN、加密隧道及其他复杂加密通信场景,通过对协议特征、加密结构、流量行为、连接关系等多维信息进行综合分析,帮助用户提升复杂网络环境下的流量发现、识别、关联与研判能力。

当前,国内对国际联网、跨境网络连接及相关网络接入服务持续实施规范管理。与此同时,VPN、加密隧道及各类加密通信技术也在不断演进,传统依赖固定 IP、固定端口、单一协议特征和静态规则的识别方式,正在面对更加复杂的实际网络环境。

随着 TLS、QUIC 等加密通信持续增加,大量 SaaS、CDN、云平台和办公应用同样产生海量加密流量。如何从大量正常加密通信中发现真正值得关注的 VPN、加密隧道及相关网络行为,并进一步提供可供复核的判断依据,正在成为网络管理中的重要需求。

洞流 Refract 正是润迅针对这一需求推出的产品。

从“命中特征”走向“多维证据”

面对复杂加密网络环境,洞流 Refract 并不只依据某一个 IP、端口或者协议特征直接形成判断,而是进一步结合协议握手、TLS/QUIC 特征、流量行为、连接关系、端点信息等多个维度进行综合分析。

对于特征明确的通信,系统可以依据较强特征进行识别;对于经过加密、混淆、封装或者特征弱化的复杂流量,则进一步结合不同信号进行综合研判。

这意味着,洞流所关注的不只是:

“这是不是一条值得关注的 VPN 或加密隧道流量?”

还要进一步回答:

“为什么这样判断?”

在大量正常互联网业务已经普遍采用加密通信的今天,仅凭单个弱特征直接形成结论,容易增加后续人工核查和研判成本。因此,洞流 Refract 强调多维信号之间的相互验证,并根据不同证据强度进行分级判断,让识别结果能够进一步被理解和复核。

从发现一条流量,到看见背后的网络行为

在实际网络管理中,发现一条 VPN 或异常加密通信通常并不意味着分析结束。

使用者还需要继续了解:通信来自哪个网络资产、什么时候开始出现、连接过哪些外部端点、是否持续发生,以及同一个网络资产是否还存在其他具有相似特征的通信。

围绕这些需求,洞流 Refract 将流量识别进一步延伸至资产与行为关联,对时间、连接对象、流量特征及历史行为等信息进行聚合,让单条流量能够被放回更完整的网络上下文中进行观察。

同时,洞流支持对分析结果进行结构化整理和报告输出,将原本分散的网络数据转化为更加清晰、可阅读、可复核的信息,为进一步研判提供参考。

从真实网络运营问题中形成产品能力

洞流 Refract 的推出,也来自润迅长期网络与数据中心运营经验的积累。

从 1992 年运营寻呼网络,到此后持续参与数据中心运营,润迅长期面对网络、带宽、地址资源及日常运维等真实业务场景。随着网络环境不断变化,加密通信持续增加,VPN、加密隧道及复杂流量的识别与研判,也逐渐成为实际网络运营中需要解决的问题。

在这些真实业务需求和长期运营经验基础上,润迅进一步将对网络流量、基础设施和运营场景的理解转化为产品能力,形成了洞流 Refract。

未来,润迅将继续围绕流量识别、关联分析、证据呈现和研判能力完善洞流 Refract,推动产品在更多企业级网络环境中的实际应用。

看见暗流,更看见判断依据。

关于润迅洞流 Refract 的产品能力、应用场景、技术资料及最新进展,可访问润迅官网进一步了解。

相关文章

A5创业网 版权所有

返回顶部