入侵检测系统
随着网络与信息技术的发展,尤其是互联网的广泛普及和应用,网络正逐步改变着人类的生活和工作方式。业务系统对网络的逐渐依赖对社会的各行各业产生了巨大深远的影响,信息安全的重要性也在不断提升。
近年来,网络信息系统所面临的安全问题越来越复杂,安全威胁正在飞速增长,尤其是基于应用的新型威胁,如隐藏在 HTTP 等基础协议之上的应用层攻击问题、web2.0 安全问题、木马后门、间谍软件、僵尸网络、DDoS 攻击、网络资源滥用(P2P 下载、IM 即时通讯、网游、视频)等,极大地困扰着用户,对信息网络造成严重的破坏,严重影响了信息化的进一步发展。
未来几年,随着云计算、物联网、智慧城市和移动互联网等新一代应用和技术在行业得到广泛应用,在促进应用创新的同时,也将带来严重的信息安全隐患。攻防的不断发展,安全威胁的不断进化,新应用、新技术的广泛使用,对原有的安全保障理念和模式也将带来巨大的冲击,原有的安全检测手段已经不能完全解决面临的安全问题。如何在新旧技术交叠应用的变革过程中,更有效地检测系统网络面临的安全问题,已成为各方关注的重点。
信达网安适时地推出了信达网安入侵检测系统(IDS),其主要作用是帮助用户量化、定位来自内外网络的威胁情况,提供有针对性的指导措施和安全决策依据,并能够对网络安全整体水平进行效果评估,信达网安入侵检测系统(IDS)采用了融合多种分析方法的新一代入侵检测技术,配合经过安全优化的高性能硬件平台,可以依照用户定制的策略,准确分析、报告网络中正在发生的各种异常事件和攻击行为,实现对网络的“全面检测”,并通过实时的报警信息和多种格式报表,为用户提供直观、可操作的安全建议,帮助用户完善安全保障措施。
信达网安入侵检测系统拥有高性能、高安全性和易操作性等特性,具备全面入侵检测、多维度细粒度分析、精准及时报警、威胁有效呈现等功能,帮助用户使用安全、享受安全。
全面入侵检测
信达网安入侵检测系统对缓冲区溢出、SQL 注入、暴力猜测、DDOS攻击、扫描探测、蠕虫病毒、木马后门、间谍软件等各类黑客攻击和恶意流量进行实时检测及报警,并通过与防火墙联动、发送邮件、可视化攻击呈现、日志记录等方式进行防御。
多维度细粒度检测分析
支持基于特征和基于原理的两种检测方式;
支持协议自识别与协议插件技术,可准确识别非常规端口的协议和新型协议;
支持网络入侵事件、流量异常事件等多种异常检测;
支持从包、流、会话、文件、协议元数据、网络行为、文件行为等多个层次进行检测。
统计分析与可视化
统计分析与可视化是网络管理员有效管理网络的有效工具。信达网安入侵检测提供了多种可视化统计分析功能。
实时统计分析
通过实时流量展现,可以方便直观地看到当前网络中的流量分布情况,便于对实时发生的流量异常状况进行定位和处理。
历史统计分析
除了实时信息统计外,信达网安入侵检测还提供了对一段时间内流量分布情况进行统计分析的工具,方便网络管理员分析网络流量分布的时间、空间、应用等多个维度的信息,并进行相应的决策和管理。
功能特点
流量全要素采集,细粒度精细化分析
信达网安入侵检测系统对网络中的数据进行协议解析和内容还原,在此过程中,IDS将IP、域名、URL、文件、账户信息等网络元数据进行采集。IDS能针对可执行的载荷进行模拟执行和向量提取,获取载荷的行为特征。丰富的数据可为关键威胁揭示以及态势跟踪提供数据基础。
标签化筛选和定制化检测
信达网安入侵检测系统将网络事件标签化,在基于特征检测的基础上,多种不同的特征、标签进行组合构建成事件的场景,再根据场景定制检测规则,最终通过特定的规则有效的对威胁进行检出。
自主检测引擎和海量特征库
信达网安入侵检测系统依托于信达网安自主研发的反病毒引擎和新的威胁检测事件库,IDS可对已知威胁进行有效识别,不仅能大幅度提高IDS的识别率,还可明显减少动态分析,从而使系统更专注于分析未知的高级威胁。
产品优势
400-613-1108
hr@sindawan.com
北京市丰台区华夏幸福创新中心B座10层
© 2019 北京信达网安信息技术有限公司 版权所有 京公网安备11010102002019号 京ICP备19049825号 技术支持:泛云科技