天融信入侵防御系統
信息來源:成都敏嘉信息技術有限公司        發布時間:2021-04-09
產品概述

天(tian)融信公司自主研(yan)發的(de)入(ru)侵(qin)防御系統(以(yi)下簡稱TopIDP產品)采用在線(xian)部署方式,能(neng)夠實時檢測和阻(zu)斷包括溢(yi)出攻擊(ji)、RPC攻擊(ji)、WebCGI攻擊(ji)、拒絕服(fu)(fu)務(wu)攻擊(ji)、木馬、蠕蟲、系統漏洞等網絡攻擊(ji)行(xing)為,可以(yi)有效的(de)保護客戶網絡IT和服(fu)(fu)務(wu)資源。TopIDP產品還具有應(ying)用協(xie)議(yi)智能(neng)識別、流量控制(zhi)、網絡病(bing)毒防御、上網行(xing)為管(guan)理(li)和無線(xian)入(ru)侵(qin)防御等功能(neng),為客戶提供了完整的(de)立體式網絡安全防護。

產品特點

快速(su)的(de)處(chu)理(li)性能是(shi)對網(wang)關產品的(de)基本要求(qiu),特別對處(chu)理(li)應用(yong)(yong)層數據(ju)的(de)入(ru)侵防(fang)御產品要求(qiu)更為嚴苛。TopIDP產品全系列采(cai)用(yong)(yong)天融信獨(du)(du)有的(de)多核處(chu)理(li)硬件平臺,基于先進的(de)SmartAMP并(bing)行(xing)處(chu)理(li)架構,內置處(chu)理(li)器(qi)動態負載均衡(heng)技術(shu),結合(he)獨(du)(du)創的(de)SecDFA核心加速(su)算法,實現了(le)對網(wang)絡數據(ju)流的(de)高性能實時檢測和(he)防(fang)御。

準確的(de)(de)(de)識別網絡攻(gong)(gong)擊行為(wei)是(shi)入侵(qin)防御(yu)產(chan)(chan)品的(de)(de)(de)核心價值所在。TopIDP產(chan)(chan)品采(cai)用協議分(fen)(fen)析、模式匹配、流(liu)量(liang)異常監視等綜合技術(shu)手段(duan)來判斷網絡入侵(qin)行為(wei),可以準確地發現并阻斷各種網絡攻(gong)(gong)擊。天融信公司的(de)(de)(de)阿爾法(fa)實驗室(shi)(以下簡稱TopLabs)是(shi)國家(jia)攻(gong)(gong)擊檢(jian)測漏洞庫(ku)的(de)(de)(de)創立(li)單位(wei),同時也是(shi)國家(jia)應急響應支撐服務單位(wei)和國家(jia)定(ding)點博士后工(gong)作(zuo)站,擁(yong)有專業的(de)(de)(de)高素質技術(shu)研(yan)究人員,通過(guo)不斷跟蹤、研(yan)究、分(fen)(fen)析最新(xin)發現的(de)(de)(de)安全漏洞,形成具(ju)有自主知(zhi)識產(chan)(chan)權的(de)(de)(de)攻(gong)(gong)擊檢(jian)測規則(ze)庫(ku),確保TopIDP產(chan)(chan)品擁(yong)有準確的(de)(de)(de)檢(jian)測能力。該(gai)規則(ze)庫(ku)已通過(guo)國際權威組織CVE的(de)(de)(de)兼容性認證,并保持每周(zhou)至(zhi)少一次的(de)(de)(de)更(geng)新(xin)頻率(lv)。

穩定(ding)是入(ru)侵防御(yu)產品(pin)的(de)基礎。TopIDP產品(pin)采用多核處理硬(ying)件(jian)平臺(tai)和(he)天融信(xin)自(zi)主知(zhi)識產權的(de)TOS(Topsec Operating System)系統,傳(chuan)承了天融信(xin)多年來(lai)不斷積累的(de)網關產品(pin)技術經驗(yan)。TopIDP在(zai)政府、銀(yin)行(xing)(xing)、電信(xin)、保險、電力等(deng)多行(xing)(xing)業有大(da)規模部署實(shi)例,具備高穩定(ding)性和(he)高可靠性,能夠在(zai)各種(zhong)網絡環(huan)境(jing)下(xia)持續穩定(ding)的(de)識別和(he)阻斷各種(zhong)入(ru)侵行(xing)(xing)為(wei),確保網絡業務安全(quan)通(tong)暢。

全面(mian)融合有線、無線攻擊防御于一體的(de)TopIDP產品是(shi)構建BYOD時代網絡邊界(jie)安全的(de)根基,有效(xiao)阻止黑客通過多種途徑入侵客戶信(xin)息系統。

客戶價值

業務系統全面防護,提升安全性及合規性

覆蓋L2~L7層深(shen)度入(ru)(ru)侵防護功能(neng),實時阻(zu)斷(duan)針對(dui)業(ye)(ye)務系(xi)(xi)統(tong)服務器和軟件(jian)的(de)各(ge)種黑客(ke)攻擊,如:緩沖區(qu)溢出、SQL注(zhu)入(ru)(ru)、暴(bao)力猜(cai)測、拒絕服務、掃描探(tan)測、非授權(quan)訪問、蠕蟲病毒等,保障業(ye)(ye)務系(xi)(xi)統(tong)的(de)持續可靠運轉。有助于組織客(ke)戶滿足等級(ji)保護、分級(ji)保護以及相(xiang)關(guan)行業(ye)(ye)法(fa)規的(de)要求,增強合規能(neng)力。

URL防護,實現主動防御

基(ji)于URL過(guo)濾、木馬檢測(ce)等技術為內網(wang)(wang)(wang)終端(duan)提供網(wang)(wang)(wang)關(guan)級的(de)掛馬網(wang)(wang)(wang)站(zhan)防護能力,細粒(li)度的(de)上網(wang)(wang)(wang)行為管理解(jie)決(jue)方案能夠有效降低終端(duan)通過(guo)P2P下載、IM即時通信(xin)等互(hu)聯網(wang)(wang)(wang)應用傳輸惡意軟件的(de)幾率,減少(shao)網(wang)(wang)(wang)絡安全隱患(huan)。

無線入侵防御,構筑無線網絡邊界

TopIDP中的(de)(de)無線(xian)(xian)入(ru)侵防御功能(WIPS)采用先進(jin)的(de)(de)無線(xian)(xian)射頻技(ji)術對(dui)無線(xian)(xian)網絡邊界實(shi)施安(an)全防護,提供對(dui)網絡安(an)全區(qu)域AP實(shi)施絕對(dui)可控的(de)(de)安(an)全策略,阻(zu)斷(duan)WLAN連接;提供對(dui)無線(xian)(xian)釣魚(yu)、代理AP、有(you)風險配置等多種無線(xian)(xian)攻(gong)擊行(xing)為(wei)實(shi)施識(shi)別(bie)阻(zu)斷(duan);對(dui)非法接入(ru)的(de)(de)客戶端、非法的(de)(de)AP實(shi)施定(ding)位從(cong)根源上排除安(an)全隱患。

流量可視化,網絡安全感知

通(tong)過系統提(ti)供的(de)(de)流量分析、應用識別和攻(gong)擊檢測功能,客戶可以(yi)清晰、直(zhi)觀地感知網絡內的(de)(de)流量異常(chang)變化(hua)、應用構成情(qing)況以(yi)及(ji)存在(zai)的(de)(de)攻(gong)擊和違規行為,為制定(ding)安全策略提(ti)供有力的(de)(de)信息支撐。

用戶資源保護,提高投資回報率

基于精(jing)確(que)應用(yong)(yong)識別的(de)全(quan)面流(liu)量控制功能,管(guan)控非業務流(liu)量,保證關鍵(jian)應用(yong)(yong)全(quan)天(tian)候暢通無阻,提(ti)高帶寬資源(yuan)利用(yong)(yong)率。細粒度的(de)上網行為(wei)管(guan)理有效約束員工(gong)的(de)網絡使用(yong)(yong)習慣,提(ti)高工(gong)作(zuo)效率。

典型應用

有線、無線一體化入侵防御解決方案

將天融信入侵防御系統(tong)TopIDP部署在(zai)網(wang)絡出口處,串(chuan)聯在(zai)防火(huo)墻后端,過濾網(wang)絡流量(liang),防御通過有(you)線(xian)(xian)網(wang)絡發起(qi)的(de)各類(lei)攻(gong)擊行為。無(wu)線(xian)(xian)入侵防御系統(tong)(WIPS)以旁路方式部署在(zai)無(wu)線(xian)(xian)接(jie)入邊界實(shi)施無(wu)線(xian)(xian)攻(gong)擊防御功(gong)能。方案(an)具有(you)以下(xia)特點(dian):有(you)線(xian)(xian)邊界與(yu)無(wu)線(xian)(xian)邊界的(de)防御可在(zai)TopIDP設備中集(ji)中控制管理(li)。WIPS可在(zai)不影響當前無(wu)線(xian)(xian)網(wang)絡布局的(de)情(qing)況下(xia)實(shi)現無(wu)線(xian)(xian)入侵防御功(gong)能。

Add:成都市(shi)科(ke)華北路(lu)68號花(hua)樣年(nian)華3樓
Tel:13540410461
Q Q:2363938608
EML:2363938608@qq.com
TOP