2026-08-28 12:22:06 西盟科技资讯
近日,润迅正式推出网络流量识别与分析产品——洞流 Refract。除面向 VPN、加密隧道及复杂加密通信提供流量发现和识别能力外,洞流进一步将分析延伸至节点调查、关系关联、证据整理和报告输出,帮助用户从单条风险线索出发,逐步形成可供后续研判的完整信息。
在真实网络环境中,“发现一条疑似 VPN 流量”通常并不是工作的终点。
对于承担网络管理与分析工作的使用者而言,发现之后往往还有更多问题需要回答:
这条通信为什么被识别?
来自哪个 IP 或网络资产?
连接过哪些外部节点?
什么时间发生?
相关行为是否持续?
还有没有其他相关流量?
最终的判断依据能不能被重新检查?
这些问题,也是润迅在洞流 Refract 产品设计中重点解决的内容。

发现只是开始,关联才能形成上下文
一条独立的流量记录所能够提供的信息是有限的。
洞流 Refract 在完成风险发现后,可以围绕相关 IP、节点以及连接对象进一步开展调查,并将具有关系的流量和信号进行关联。
时间顺序、连接对象、协议特征以及历史行为被放回同一个分析视图后,原本彼此分散的数据开始形成更加完整的网络上下文。
系统不再只回答“这一条流量是什么”,而是进一步帮助使用者观察:
哪些通信属于同一个行为过程?哪些节点存在关系?相关行为在什么时候发生,又如何持续?

不仅保留结果,也保留结果是怎么产生的
当调查继续深入,结果本身并不是唯一需要被保存的信息。
洞流 Refract 支持围绕风险发现建立事件卷宗,对相关信息进行结构化整理,包括关联流、规则及校准信息等内容,并在条件满足时保留相应分析材料。
这使得一个结果不再只是孤立的标签,而可以进一步回到产生这一结果的分析过程。

从调查结果进一步形成报告
对于复杂流量分析来说,完成调查并不意味着所有信息都应该停留在分析系统内部。
洞流 Refract 进一步支持将已经形成的调查结果进行结构化输出。
从风险发现,到 IP/节点调查,再到关联流与信号、证据卷宗,最终形成报告,洞流将原本分散在不同环节的数据进一步组织为可阅读、可复核的信息。
报告不是重新拼凑一遍原始数据,而是将已经完成的调查结果进行整理和输出,减少使用者在不同数据之间反复寻找信息的成本。

从一个标签,变成一条可以继续调查的判断
润迅推出洞流 Refract,希望改变的并不只是 VPN 或加密流量的识别方式。
从发现、判断、调查、关联、证据到报告,洞流希望让一次重要判断尽量能够回到相应的依据,让使用者不仅看到结果,也能够进一步了解结果从何而来。
在复杂网络环境下,这种可关联、可解释、可复核的分析方式,也让网络流量数据能够更有效地服务于后续研判。
看见暗流,更看见判断依据。
关于润迅洞流 Refract 的产品能力、应用场景、技术资料及最新进展,可访问润迅官网(www.runxun.com)进一步了解。