河北恒元網(wǎng)絡(luò)有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):978更新時(shí)間:2021-11-17 17:06:17
產(chǎn)品簡(jiǎn)介
天闐入侵檢測(cè)與管理系統(tǒng)(IDS)是啟明星辰自主原創(chuàng)并擁有*自主知識(shí)產(chǎn)權(quán)的威脅檢測(cè)、分析與管理產(chǎn)品,該產(chǎn)品對(duì)于病毒、蠕蟲、木馬、DDoS、掃描、SQL注入、XSS、緩沖區(qū)溢出、欺騙劫持等攻擊行為以及網(wǎng)絡(luò)資源濫用行為(如P2P上傳/下載、網(wǎng)絡(luò)游戲、視頻/音頻、網(wǎng)絡(luò)炒股)等威脅具有高精度的檢測(cè)能力,同時(shí),該產(chǎn)品中的流量模塊對(duì)于網(wǎng)絡(luò)流量的異常情況具有非常準(zhǔn)確、有效的發(fā)現(xiàn)能力。
該產(chǎn)品在精確檢測(cè)的基礎(chǔ)上強(qiáng)調(diào)對(duì)威脅的可管理性(如:威脅分析、威脅處理),尤其是對(duì)可能產(chǎn)生的大量事件進(jìn)行了智能過濾,僅向使用者展示真正需要關(guān)注的威脅,在減輕使用者工作量的同時(shí),保障威脅處理的及時(shí)性。
功能特點(diǎn)
- 組織化威脅管理
- 威脅分析與處理幫助
- 面向安全結(jié)論的報(bào)表
- 智能報(bào)警分析與過濾
- 全面用戶上網(wǎng)行為監(jiān)控
- 具備智能流量分析能力
- 精確的Web威脅檢測(cè)
- 全面精確的威脅發(fā)現(xiàn)
技術(shù)優(yōu)勢(shì)
事件日志與策略自動(dòng)優(yōu)化
根據(jù)用戶的安全態(tài)勢(shì)及發(fā)生頻率識(shí)別垃圾事件,并進(jìn)行策略優(yōu)化處理。
簡(jiǎn)單威脅管理
采用去技術(shù)化的向?qū)?duì)威脅進(jìn)行分析和處理,降低了使用者的維護(hù)工作量。
智能威脅分析
能夠?qū)ι蠄?bào)的事件進(jìn)行關(guān)聯(lián)分析,識(shí)別出重要報(bào)警,提醒用戶關(guān)注。
全面威脅檢測(cè)
對(duì)常見的網(wǎng)絡(luò)威脅、異常流量等攻擊行為能夠準(zhǔn)確高效的檢測(cè)。
典型應(yīng)用
在不同的環(huán)境下,使用新一代天闐入侵檢測(cè)與管理系統(tǒng)(IDS)可以實(shí)現(xiàn)多種解決方案。根據(jù)檢測(cè)的需要,可以快速、靈活部署在網(wǎng)絡(luò)核心、網(wǎng)絡(luò)邊界、分支機(jī)構(gòu)等不同的位置。并且,根據(jù)企業(yè)的不同規(guī)模,可以采用不同的部署與管理方案。
小型網(wǎng)絡(luò)扁平化管理方案
對(duì)于小型網(wǎng)絡(luò),由于規(guī)模比較小,結(jié)構(gòu)相對(duì)扁平,從簡(jiǎn)化管理的角度來講,適合采用簡(jiǎn)單的扁平化部署與管理方案。這種環(huán)境下,往往只需部署一臺(tái)檢測(cè)引擎,采用單級(jí)管理的模式,根據(jù)管理策略的需要,可以選擇采用“虛擬引擎"的劃分,對(duì)網(wǎng)絡(luò)采用分對(duì)象的虛擬化管理(在實(shí)際環(huán)境中,虛擬化管理非常少見),一般來說,在小型網(wǎng)絡(luò)環(huán)境中,采用“單機(jī)引擎 + 單級(jí)管理 + 單一策略"是見的情況。
中型網(wǎng)絡(luò)對(duì)象化管理方案
對(duì)于中型網(wǎng)絡(luò),其特點(diǎn)是組織規(guī)模相對(duì)較大,網(wǎng)絡(luò)環(huán)境相對(duì)復(fù)雜,主機(jī)數(shù)量相對(duì)較多,在這種網(wǎng)絡(luò)環(huán)境下,不宜直接采取扁平化簡(jiǎn)單管理的方法。為了便于網(wǎng)絡(luò)的威脅管理,通?!胺謪^(qū)監(jiān)控 + 監(jiān)測(cè)對(duì)象劃分 + 多點(diǎn)部署"的方案進(jìn)行切割威脅管理:
分區(qū)監(jiān)控:對(duì)于不同區(qū)域網(wǎng)絡(luò)采用不同的設(shè)備進(jìn)行監(jiān)控。
監(jiān)測(cè)對(duì)象化分:將同一區(qū)域內(nèi)的不同主機(jī)/網(wǎng)段,采用虛擬化(虛擬引擎)的方式進(jìn)行邏輯對(duì)象劃分,比如:將辦公網(wǎng)按照網(wǎng)段劃分成不同的部門,將生產(chǎn)網(wǎng)根據(jù)不同的服務(wù)器地址劃分成不同的業(yè)務(wù)等,這樣劃分之后,被監(jiān)控對(duì)象(服務(wù)器、網(wǎng)段)便被映射成了資產(chǎn),這種映射更利于中型網(wǎng)絡(luò)環(huán)境下的威脅管理。
多點(diǎn)部署:因?yàn)椴捎昧朔謪^(qū)監(jiān)控的方式,因此在部署上就需要在多個(gè)流量匯聚節(jié)點(diǎn)部署多臺(tái)設(shè)備,采用集中管理的方式進(jìn)行威脅管理。
4大型網(wǎng)絡(luò)層級(jí)化管理方案
具體來說就是:“節(jié)點(diǎn)內(nèi)部根據(jù)網(wǎng)絡(luò)規(guī)模采取簡(jiǎn)單扁平化或分區(qū)監(jiān)控 + 節(jié)點(diǎn)之間采用數(shù)據(jù)流自底向上,控制流自底向下的集中管理",同時(shí),根據(jù)各個(gè)分治節(jié)點(diǎn)內(nèi)部的情況,可以選擇采用虛擬化(虛擬引擎)的方式將監(jiān)控區(qū)域進(jìn)一步映射成資產(chǎn)。
層級(jí)分治:將不同的分支節(jié)點(diǎn)映射成不同層級(jí)上的獨(dú)立管理節(jié)點(diǎn)
集中管理:將不同分治節(jié)點(diǎn)的威脅數(shù)據(jù)按照層級(jí)關(guān)系逐層上報(bào),并在總控(根節(jié)點(diǎn))進(jìn)行威脅的集中管理。同時(shí)總控也可以根據(jù)需要對(duì)下級(jí)的分治節(jié)點(diǎn)進(jìn)行策略下發(fā)、添加組件、系統(tǒng)升級(jí)等維護(hù)工作