天融信入侵檢測(cè)系統(tǒng)(以下簡(jiǎn)稱TopSentry產(chǎn)品)是一款旁路網(wǎng)絡(luò)流量,精準(zhǔn)發(fā)現(xiàn)并詳細(xì)審計(jì)網(wǎng)絡(luò)中漏洞攻擊、DDoS攻擊、病毒傳播等風(fēng)險(xiǎn)隱患的網(wǎng)絡(luò)安全監(jiān)控產(chǎn)品。同時(shí),TopSentry產(chǎn)品具有上網(wǎng)行為監(jiān)控功能,發(fā)現(xiàn)客戶風(fēng)險(xiǎn)網(wǎng)絡(luò)訪問、資源濫用行為,輔助管理員對(duì)網(wǎng)絡(luò)使用進(jìn)行規(guī)范管理,并可結(jié)合與防火墻聯(lián)動(dòng)阻斷功能,進(jìn)一步實(shí)現(xiàn)對(duì)攻擊的有效攔截,全面監(jiān)控、保護(hù)客戶網(wǎng)絡(luò)安全。

快速的處理性能是對(duì)網(wǎng)關(guān)產(chǎn)品的基本要求,特別對(duì)處理應(yīng)用層數(shù)據(jù)的入侵檢測(cè)產(chǎn)品要求更為嚴(yán)苛。TopSentry產(chǎn)品全系列采用天融信多核處理硬件平臺(tái),基于*的SmartAMP并行處理架構(gòu),內(nèi)置處理器動(dòng)態(tài)負(fù)載均衡技術(shù),結(jié)合的SecDFA核心加速算法,實(shí)現(xiàn)了對(duì)網(wǎng)絡(luò)數(shù)據(jù)流的高性能實(shí)時(shí)檢測(cè)。

準(zhǔn)確地識(shí)別網(wǎng)絡(luò)攻擊行為是入侵檢測(cè)產(chǎn)品的核心價(jià)值所在。TopSentry產(chǎn)品采用協(xié)議分析、模式匹配、流量異常監(jiān)視等綜合技術(shù)手段來(lái)判斷網(wǎng)絡(luò)入侵行為,可以準(zhǔn)確地發(fā)現(xiàn)各種網(wǎng)絡(luò)攻擊。天融信阿爾法實(shí)驗(yàn)室是國(guó)家應(yīng)急響應(yīng)支撐服務(wù)單位和國(guó)家定點(diǎn)博士后工作站, 擁有專業(yè)的高素質(zhì)技術(shù)研究人員,通過不斷跟蹤、研究、分析發(fā)現(xiàn)的安全漏洞,形成具有自主知識(shí)產(chǎn)權(quán)的攻擊檢測(cè)規(guī)則庫(kù),確保TopSentry產(chǎn)品擁有準(zhǔn)確的檢測(cè)能力。該規(guī)則庫(kù)已通過國(guó)際組織CVE的兼容性認(rèn)證,并保持每周至少一次的更新頻率。

穩(wěn)定是入侵檢測(cè)產(chǎn)品的基礎(chǔ)。TopSentry產(chǎn)品采用的多核處理硬件平臺(tái)和天融信自主知識(shí)產(chǎn)權(quán)的TOS(Topsec Operating System)系統(tǒng),傳承了天融信多年來(lái)不斷積累的網(wǎng)關(guān)產(chǎn)品技術(shù)經(jīng)驗(yàn)。TopSentry產(chǎn)品在政府、銀行、電信、保險(xiǎn)、電力等多行業(yè)有大規(guī)模部署案例,具備高穩(wěn)定性和高可靠性,能夠在各種網(wǎng)絡(luò)環(huán)境下持續(xù)穩(wěn)定的識(shí)別各種入侵行為,確保網(wǎng)絡(luò)業(yè)務(wù)安全通暢。

攻擊預(yù)警:實(shí)時(shí)檢測(cè)L2~L7層的各種入侵攻擊及違規(guī)行為,并可以通過郵件、聲音等多種方式時(shí)間通知管理員采取進(jìn)一步的防護(hù)措施。
流量可視化,網(wǎng)絡(luò)安全感知:通過系統(tǒng)提供的流量分析、應(yīng)用識(shí)別和攻擊檢測(cè)功能,客戶可以清晰、直觀地感知網(wǎng)絡(luò)內(nèi)的流量異常變化、應(yīng)用構(gòu)成情況以及存在的攻擊和違規(guī)行為,為制定安全策略提供有力的信息支撐。
攻擊取證:提供詳細(xì)的日志保存及報(bào)表展示功能,可做為針對(duì)入侵者采取進(jìn)一步法律行動(dòng)的有力證據(jù)。
法規(guī)遵從:提供L2~L7層雙向深度入侵檢測(cè)解決方案,有助于組織客戶滿足等級(jí)保護(hù)、分級(jí)保護(hù)以及相關(guān)行業(yè)法規(guī)的要求,增強(qiáng)合規(guī)能力。

面對(duì)復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,企業(yè)不僅需要有針對(duì)重點(diǎn)區(qū)域監(jiān)控,還需要針對(duì)內(nèi)部整個(gè)網(wǎng)絡(luò)的全面監(jiān)控。此時(shí)就需要在企業(yè)網(wǎng)絡(luò)的出入口和重點(diǎn)服務(wù)器處分別部署入侵檢測(cè)系統(tǒng),時(shí)刻掌握企業(yè)的重要信息資產(chǎn)網(wǎng)絡(luò)整體的安全狀態(tài)。
