入侵檢測系統(tǒng)采用了新一代的多樣性智能檢測方法、規(guī)則關(guān)聯(lián)分析和數(shù)據(jù)挖掘技術(shù),能夠?qū)崟r檢測包括溢出攻擊、RPC攻擊、WEBCGI攻擊、拒絕服務(wù)攻擊、木馬、蠕蟲、系統(tǒng)漏洞等各種網(wǎng)絡(luò)攻擊行為,并可分析發(fā)現(xiàn)潛在的未知APT攻擊以及違反企業(yè)安全策略的P2P下載、IM即時通訊、網(wǎng)絡(luò)游戲等資源濫用行為,通過多樣化告警方式,及時向管理員發(fā)送預(yù)警信息,能夠與防火墻等網(wǎng)關(guān)防護產(chǎn)品形成縱深防御體系為用戶提供完整的立體式網(wǎng)絡(luò)安全檢測監(jiān)控服務(wù)。 |
功能特點 |
威脅情報中心:IDS 產(chǎn)品對接威脅情報中心,實現(xiàn)威脅情報、熱點事件和最新策略的實時推送。支持IP、域名、URL 等相關(guān)情報推送。 沙箱檢測:IDS 產(chǎn)品集成沙箱功能,有效應(yīng)對日益增加的 APT 攻擊,發(fā)現(xiàn) 0day 漏洞攻擊和未知惡意軟件,實現(xiàn)對已知攻擊和未知攻擊檢測并防御的融合。 敏感數(shù)據(jù)外發(fā)檢測:能夠識別并檢測特定格式文件的外發(fā),同時能夠檢測出文件中包含的敏感數(shù)據(jù),進行告警,保護企業(yè)敏感數(shù)據(jù),防止敏感數(shù)據(jù)泄露造成的損失。 服務(wù)器非法外聯(lián)檢測:通過服務(wù)器的自學習功能或手動設(shè)置服務(wù)器正常外聯(lián)行為,建立合法連接,能夠檢測服務(wù)器異于該合法連接的非法外聯(lián)行為,及時產(chǎn)生告警信息通知網(wǎng)絡(luò)管理人員,從而檢測是否存在跳轉(zhuǎn)等攻擊行為。 僵尸網(wǎng)絡(luò)檢測:基于實時的信譽機制,結(jié)合企業(yè)級和全球信譽庫,可有效檢測惡意 URL、僵尸網(wǎng)絡(luò),保護用戶在訪問被植入木馬等惡意代碼的網(wǎng)站地址時不受侵害,有效檢測 Web 威脅,并能及時發(fā)現(xiàn)網(wǎng)絡(luò)中可能出現(xiàn)的僵尸網(wǎng)絡(luò)主機和 C&C 連接。 |
技術(shù)優(yōu)勢 |
典型部署 |
針對結(jié)構(gòu)越來越復(fù)雜的網(wǎng)絡(luò)環(huán)境,入侵檢測系統(tǒng)提供全面而深入的檢測解決方案,通過分布式和軟件子探針的靈活部署方式,在網(wǎng)絡(luò)核心區(qū)、DMZ區(qū)、辦公區(qū)內(nèi)部、分支機構(gòu)接入?yún)^(qū)等關(guān)鍵節(jié)點部署入侵檢測系統(tǒng),并通過入侵檢測系統(tǒng)集中管控,實時掌控全網(wǎng)安全狀況。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |