入侵檢測系統(tǒng)是一款基于軟硬件自主可控的入侵檢測系統(tǒng),硬件平臺核心處理器采用了國產(chǎn)飛騰和國產(chǎn)海光處理器,搭配國產(chǎn)麒麟操作系統(tǒng)。入侵檢測系統(tǒng)采用新一代的多樣性智能檢測方法、規(guī)則關(guān)聯(lián)分析和數(shù)據(jù)挖掘技術(shù),能夠?qū)崟r檢測包括溢出擊、RPC 擊、WEBCGI 攻擊、拒絕服務(wù)攻擊、木馬、蠕蟲、系統(tǒng)漏洞等各種網(wǎng)絡(luò)攻擊行為,并可分析發(fā)現(xiàn)潛在的未知 APT 攻擊以及違反企業(yè)安全策略的 P2P 下載、IM 即時通訊、網(wǎng)絡(luò)游戲等資源濫用行為,通過多樣化告警方式,及時向管理員發(fā)送預(yù)警信息,能夠與防火墻等網(wǎng)關(guān)防護(hù)產(chǎn)品形成縱深防御體系為用戶環(huán)境提供完整的立體式網(wǎng)絡(luò)安全檢測服務(wù)。 |
功能特點 |
高效的數(shù)據(jù)包采集 基于網(wǎng)絡(luò)流量全鏡像的數(shù)據(jù)包采集和零拷貝技術(shù),實現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)包的無損復(fù)制和采集,并可深入到應(yīng)用層,增加系統(tǒng)的安全性能和處理控制能力。
高檢出率的保證 8000+ 條檢測規(guī)則,從危險程度、攻擊手段和服務(wù)類型三個角度劃分,全面覆蓋 Windows、Linux、Solaris、ALX、BSD 等操作系統(tǒng),實現(xiàn)對攻擊行為的全面識別和檢測,以及對流行病毒木馬、APT 的檢測。 獨特的未知攻擊識別 入侵檢測系統(tǒng)應(yīng)用了獨特的網(wǎng)絡(luò)未知異常安全監(jiān)測和關(guān)聯(lián)挖掘分析技術(shù),可以更加精確地掌握網(wǎng)絡(luò)實際運行狀態(tài),為判斷未知攻擊提供有力的依據(jù)。 直觀可視的分析評估 系統(tǒng)將網(wǎng)絡(luò)中的數(shù)據(jù)詳細(xì)分類,對入侵報警和流量進(jìn)行全面分析,直觀可視的展現(xiàn)收到網(wǎng)絡(luò)威脅的全部信息。網(wǎng)絡(luò)管理員可以根據(jù)當(dāng)前網(wǎng)絡(luò)安全對比情況,結(jié)合基于資產(chǎn)的識別,在分析評估的基礎(chǔ)上快速、準(zhǔn)確定位攻擊及違規(guī)行為責(zé)任人。 智能化的自動阻斷 入侵檢測系統(tǒng)提供兩種阻斷方式,一種是通過發(fā)送 RST 包或不可達(dá)包實現(xiàn),另一種是與防火墻、IPS 進(jìn)行聯(lián)動,完成阻斷功能。系統(tǒng)采用智能控制阻斷方法,可以對最具威脅 IP 進(jìn)行集中阻斷。 IPv4/IPv6 雙協(xié)議棧支持 支持 IPv6 通訊流量,為 IPv6 網(wǎng)絡(luò)提供安全解決方案,零投入實現(xiàn)安全防護(hù)能力的下一代遷移。 |
技術(shù)優(yōu)勢 |
|
典型部署 |
針對結(jié)構(gòu)越來越復(fù)雜的網(wǎng)絡(luò)環(huán)境,入侵檢測系統(tǒng)提供全面而深入的檢測解決方案,通過分布式和軟件子探針的靈活部署方式,在網(wǎng)絡(luò)核心區(qū)、DMZ 區(qū)、辦公區(qū)內(nèi)部、分支機(jī)構(gòu)接入?yún)^(qū)等關(guān)鍵節(jié)點部署入侵檢測系統(tǒng),并通過國產(chǎn)化入侵檢測系統(tǒng)集中管控,實時掌控全網(wǎng)安全狀況。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |