联系我们 contact us

武汉华锦科技有限公司
地址:武汉市洪山区街道口武珞路
790号鹏程蕙园3栋24层
手机:13307182225 15607186066
电话:027-87364366
传真:027-87605465
邮编:430071
邮箱:hjkjwh@163.com

入侵检测 当前位置:首页 > 入侵检测

入侵检测IDS

发布时间:2016-05-14 浏览:字体大小[ ]

 一、产品概述

随着计算机网络与信息化技术的高速发展,越来越多的企业、政府构建了自己的互联网络信息化系统,在网络带来高效和快捷的同时,网络攻击的多样化发展和带宽的爆发式增长对网络安全产品的处理性能和检测的精准性提出了更高的要求。天融信公司自主研发的入侵检测系统(以下简称TopSentry产品)采用旁路部署方式,能够实时检测包括溢出攻击、RPC攻击、WEBCGI攻击、拒绝服务攻击、木马、蠕虫、系统漏洞等超过3500种网络攻击行为。TopSentry产品还具有应用协议智能识别、P2P流量控制、网络病毒检测、恶意网站监测和内网监控等功能,为用户提供了完整的立体式网络安全检测监控。

 

二、产品特点

速的处理性能是对网关产品的基本要求,特别对处理应用层数据的入侵检测产品要求更为严苛。TopSentry产品全系列采用天融信独有的专利多核处理硬件平台,基于先进的SmartAMP并行处理架构,内置处理器动态负载均衡专利技术,结合独创的SecDFA核心加速算法,实现了对网络数据流的高性能实时检测,使TopSentry满检速率达到了40Gbps。


确的识别网络攻击行为是入侵检测产品的核心价值所在。TopSentry产品采用协议分析、模式匹配、流量异常监视等综合技术手段来判断网络入侵行为,可以准确地发现各种网络攻击。天融信公司的安全攻防实验室(以下简称TopLabs)是国家攻击检测漏洞库的创立单位,同时也是国家应急响应支撑服务单位和国家定点博士后工作站, 拥有专业的高素质技术研究人员,通过不断跟踪、研究、分析最新发现的安全漏洞,形成具有自主知识产权的攻击检测规则库,确保TopSentry产品拥有准确的检测能力。该规则库已通过国际权威组织CVE的兼容性认证,并保持至少每周一次的更新频率。 

定是入侵检测产品的基础。TopSentry产品由天融信公司的防火墙研发团队研发,采用与防火墙产品相同的多核处理硬件平台和天融信自主知识产权的TOS(Topsec Operating System)系统,传承了天融信公司二十年来不断积累的网关产品技术经验;TopSentry在政府、银行、电信、保险、电力等多行业有大规模部署实例,具备高稳定性和高可靠性,能够在各种网络环境下持续稳定的识别各种入侵行为,为用户提供安全防护规划提供更详实的依据。

 

三、防护功能

六合一的安全检测功能


入侵检测
TopSentry产品采用了先进的基于目标系统的流重组检测引擎,从根源上检测TCP流分段重叠攻击行为。并且拥有11大类超过3500条攻击检测规则,尤其深度挖掘本地化业务系统的漏洞,形成检测规则后直接应用于TopSentry产品,更有效保护企业信息化资产
DoS/DDoS检测
opSentry全面支持DoS/DDoS检测,通过构建统计型攻击模型和异常包攻击模型,可以全面检测SYN flood、ICMP flood、UDP flood、DNS Flood,DHCP flood、Winnuke、TcpScan以及CC等多达几十种DoS/DDoS攻击行为;TopSentry还可以通过自学习模式,针对用户所需保护的服务器进行智能检测。
应用识别
TopSentry产品能够识别包括传统协议、P2P下载、股票交易、即时通讯、流媒体、网络游戏、网络视频等在内的超过1200种网络应用,使用户很轻松判断网络中的各种带宽滥用行为。


网络病毒检测
TopSentry产品集成了卡巴斯基SafeStreamⅡ网络病毒库,采用基于数据流的检测技术,能够检测包括木马、后门和蠕虫在内的超过300万种网络病毒。与传统的防病毒网关不同,TopSentry产品并不需要依据透明代理还原文件,而是直接在数据流中检测病毒,能进行高速实时检测。
URL检测
TopSentry产品内置一个庞大的URL分类库,库中收纳包括恶意网站、违反国家法规与政策的网站、潜在不安全的网站、浪费带宽网站、大众兴趣的网站、聊天与论坛网站、行业分类网站和计算机技术相关网站等80多类,总数超过600万个URL地址。TopSentry产品能够统计分析内网用户的上网行为,监控恶意网站或者潜在不安全站点的访问。
无线攻击防御
TopIDP产品提供无线网络边界入侵防御功能。针对引起无线信息安全的Ad-hoc、私接AP、非法外连、无线钓鱼、无线代理等无线攻击做到有效防护,可同是提供有线网络边界、无线网络边界的攻击防御。

 

四、重要性附加特性

重要附加特性:

支持ipv6、MPLS、PPPoE、GRE、多端口链路聚合。
支持虚拟IDS
内置SSD固态硬盘、日志本地数据库存储、报表及自动发送
支持B/S和C/S管理模式,可实现多级部署

 

 五、资质证书

资质证书

计算机系统安全专用产品销售许可证

涉密信息系统产品检测证书

军用信息安全产品认证证书

计算机软件著作权

软件产品登记证书

CVE Compatible

ISCCC产品认证证书