360IIDS 產(chǎn)品系列
產(chǎn)品概述
360 工業(yè)入侵檢測(cè)系統(tǒng)是對(duì)工業(yè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)視,發(fā)現(xiàn)并阻斷各種入侵攻擊、異常流量、非法操作或異常行為的軟硬件一體化設(shè)備,可實(shí)時(shí)檢測(cè)內(nèi)部和外部攻擊。產(chǎn)品通過(guò)深入分析網(wǎng)絡(luò)上捕獲的數(shù)據(jù)包,結(jié)合特征庫(kù)進(jìn)行相應(yīng)的行為匹配,實(shí)現(xiàn)入侵行為檢測(cè)、web 攻擊檢測(cè)、安全風(fēng)險(xiǎn)評(píng)估、安全威脅可視化等功能,提供給用戶(hù)全面的信息展現(xiàn),為改善用戶(hù)網(wǎng)絡(luò)的風(fēng)險(xiǎn)控制環(huán)境提供決策依據(jù)。
技術(shù)優(yōu)勢(shì)
強(qiáng)大的入侵檢測(cè)能力
內(nèi)置 5000 種以上攻擊特征庫(kù),結(jié)合多核硬件架構(gòu)和流檢測(cè)技術(shù)對(duì)各類(lèi)應(yīng)用進(jìn)行深入分析,具備針對(duì)已知通用應(yīng)用協(xié)議或應(yīng)用系統(tǒng)漏洞的攻擊行為檢測(cè)和防護(hù)。
豐富的工控協(xié)議識(shí)別
支持對(duì) OPC、Siemens S7、Modbus tcp、 MMS、DNP3、IEC104、Profinet 等 100 多種主流工控協(xié)議進(jìn)行識(shí)別。
靈活的安全防護(hù)策略
用戶(hù)即可以根據(jù)防護(hù)的類(lèi)型不同而選擇不同的事件集,即可以提高系統(tǒng)的性能,也可以減少誤報(bào)的發(fā)生機(jī)率。
豐富的統(tǒng)計(jì)報(bào)表
能夠?yàn)橛脩?hù)提供豐富的動(dòng)態(tài)圖形報(bào)表,多維度、多角度的進(jìn)行安全分析。能夠感知安全狀態(tài)和風(fēng)險(xiǎn)趨勢(shì),能夠分析威脅分類(lèi)的分布以加強(qiáng)對(duì)應(yīng)分類(lèi)的防御策略,能夠通過(guò)統(tǒng)計(jì)內(nèi)網(wǎng)的資產(chǎn)來(lái)分析資產(chǎn)的風(fēng)險(xiǎn)情況等。
功能介紹
工控協(xié)議識(shí)別
100+ 工業(yè)協(xié)議識(shí)別;
工控設(shè)備識(shí)別;
工業(yè)流量和威脅可視化。
資產(chǎn)風(fēng)險(xiǎn)識(shí)別
支持開(kāi)啟或關(guān)閉內(nèi)網(wǎng)資產(chǎn)功能,開(kāi)啟后自動(dòng)評(píng)估內(nèi)網(wǎng)資產(chǎn)安全;支持展示風(fēng)險(xiǎn)等級(jí)、IP、操作系統(tǒng)、瀏覽器、應(yīng)用、殺毒軟件、服務(wù)等內(nèi)容。
威脅檢測(cè)及防護(hù)
內(nèi)置 5000 多條入侵攻擊規(guī)則庫(kù),支持自定義規(guī)則?;谠础⒛康?、規(guī)則集的入侵檢測(cè);支持系統(tǒng)規(guī)則庫(kù)手動(dòng)、自動(dòng)升級(jí);支持拒絕服務(wù)、木馬后門(mén)、間諜軟件、蠕蟲(chóng)病毒等網(wǎng)絡(luò)層攻擊檢測(cè);支持 DDOS 攻擊、WEB 攻擊、0-day 攻擊等應(yīng)用層攻擊檢測(cè)。
風(fēng)險(xiǎn)掃描
支持針對(duì) IP、端口進(jìn)行端口掃描,可選擇立即執(zhí)行或定期執(zhí)行;支持弱口令掃描能力,可針對(duì) IP、IP 端、端口等對(duì)象,掃描監(jiān)控空密碼、用戶(hù)名密碼相同、預(yù)置弱口令、自定義弱口令等規(guī)則,可設(shè)置立即掃描或定期掃描,弱口令字典可自定義設(shè)置。
非法外聯(lián)防護(hù)
支持非法外聯(lián)學(xué)習(xí)和防護(hù)特性,可定義外聯(lián)白名單地址和端口;支持通過(guò)流量自學(xué)習(xí)能獲得服務(wù)器合法的外聯(lián)行為,檢測(cè)流量中的異常訪(fǎng)問(wèn)流量,可以自動(dòng)攔截。
系統(tǒng)維護(hù)
支持三權(quán)管理方式,包括權(quán)限管理員、賬號(hào)管理員、審核管理員;支持設(shè)備管理端口的自定義,包括 HTTPS、HTTP、TELNET、SSH等常用管理方式的端口。
典型應(yīng)用