产品|公司|采购|资讯

入侵防御系统

参考价面议
具体成交价以合同协议为准
  • 公司名称奇安信科技集团股份有限公司
  • 品       牌
  • 型       号
  • 所  在  地
  • 厂商性质其他
  • 更新时间2021/7/27 12:41:57
  • 访问次数452
产品标签:

在线询价收藏产品 进入展商展台

联系我们时请说明是 智能制造网 上看到的信息,谢谢!

奇安信科技集团股份有限公司(以下简称奇安信,代码688561)成立于2014年,专注于网络空间安全市场,向政府、企业用户提供新一代企业级网络安全产品和服务。凭借持续的研发创新和以实战为核心的安力,已发展成为国内的基于大数据、人工智能和安全运营技术的网络安全供应商。同时,奇安信是2022年和冬残奥会网络安全服务与杀毒软件的赞助商;此外,公司已在印度尼西亚、新加坡、加拿大、中国香港等国家和地区开展网络安全业务。虎符,是中国古代调兵所用的机密信物,是古人安全智慧的璀璨结晶,体现出了中国古人对信息安全的探索和追求。从内涵上看,虎符是象征安全的超级符号;从能力上看,虎符是兼备的象征;从使命上看,虎符是对和平殷切的向往。奇安信以具备划时代历史意义的秦朝虎符为原型,在其虎符的基础上融入了现代化和科技化设计元素,以二进制编码替换虎符身上的铭文,将古代安全智慧与当代安全思想深度融合,激活虎符内蕴藏两千多年的安全之力,设计成为奇安信的品牌符号——数据虎符。虎符身上前中后的“1101”、“01”和“1001” 是奇安信拼音首字母“Q、A、X”的摩尔斯电码所对应的二进制编码,体现奇安信“数据驱动安全”和“内生安全”核心技术思想。同时,以代表现代科技感的奇安信蓝为核心,以代表安全警示色的黄色为辅助,既是对虎符金色铭文的传承,也是对现代安全技术思想的融合。从两千多年前的秦朝虎符,到两千多年后的奇安信数据虎符,奇安信以网络安全“国家队”的身份,努力践行“让网络更安全、让世界更美好”的企业使命。奇安信面向新型基础设施建设、面向数字化业务,运用系统工程的方,结合“内生安全”思想,将新一代网络安全框架作为顶层设计指导,以“数据驱动安全”为技术理念、以打造网络安全性和非对称性能力为目标、以“人+机器”协同运营为手段,创建了面向万物互联时代的网络安全协同联动防御体系。奇安信拥有完备的网络安全产品和创新的网络安全服务,完善的研发、采购、生产和销售模式。针对云计算、大数据、物联网、移动互联网、工业互联网和5G等新技术下产生的新业态、新业务和新场景,为政府与企业等用户提供全面、有效的网络安方案。近年来奇安信以高投入研发下的技术创特别针对云计算、大数据、移动互联网、工业互联网、物联网等新技术运用下产生的新业态、新场景,为政府与企业等机构客户提供全面有效的网络安方案,提出并成功实践“数据驱动安全”“44333”“内生安全”等*的安全理念,推出了“天狗”系列第三代安全引擎,零信任、“天眼”等创新的安全产品,并于2020年发布面向新基建的新一代网络安全框架,此框架下的"工程五大任务",可以适用于各个应用场景,能指导不同的行业输出符合其业务特点的网络安全架构。奇安信重点涵盖了网络安全行业多个前沿领域,包括建设云和大数据安全防护与管理运营中心、物联网安全防护与管理系统、工业互联网安全服务中心、安全服务化项目、基于“零信任”的动态可信访问控制平台,以及网络空间测绘与安全态势感知平台。其中,工业互联网安全服务中心将构建全国性的三级工业互联网安全服务中心体系,为4000家以上工业互联网企业及工业关键基础设施建立安全管理中心,提供工业安全防护、监测、安全托管服务;针对目前市场上云安全和大数据安全的有效防护产品和方案稀缺的现状,奇安信的云和大数据安全防护与管理运营中心项目将通过构建能力平台、产品体系和服务中心三部分,全面提升奇安信安全防护的服务能力。
工业防火墙
入侵防御系统是一部能够监视网络或网络设备的网络资料传输行为的网络安全设备,能够及时的中断、调整或隔离一些不正常或是具有伤害性的网络传输行为。
入侵防御系统 产品信息
产品介绍

入侵防御系统是一部能够监视网络或网络设备的网络资料传输行为的网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络传输行为。
入侵防御系统在基础功能之上重新定义。产品依赖高效的一体化引擎,实现被防护网络的流量分析,异常或攻击行为的告警及阻断,2-7层安全防护控制,用户行为、网络健康状况的可视化展示。
入侵防御系统不但能发现攻击,而且能自动化、实时的执行防御策略,有效保障信息系统安全。由此可见,针对攻击特征来说,识别的准确性、及时性、全面性以及高效性是一款入侵防御产品的必要条件。


核心功能

全面的攻击检测能力
内置超过4000种经过安全专家精心提炼的特征条目,可以防范包括扫描、可疑代码、蠕虫、病毒、木马、间谍软件、DoS/DDoS等各类网络威胁,真正做到了检测准确率高,误报率低。
强大的抗DoS/DDoS能力
提供*的DoS/DDoS检测及预防机制,可以辨别合法数据包以及DoS/DDoS攻击数据包,保证用户在遭受攻击时也能顺利享用网络服务。
采用虚拟化IPS引擎
提供虚拟化、弹性化的管理方式。每一对实体接口都可配置不同的规则集,每一个规则集都可依据来源/目的端IP地址等对象信息来决定对应的处理方式。同时每个规则集皆可定义有效的运行时间,方便网络管理人员依据业务系统的规范要求进行规划和部署。
动态的异常流量管理,精确的带宽管理功能
针对通信协议异常、IP/Port的扫描异常、网络流量异常等进行动态的管理,采取七层深度数据包分析技术,可以完整地做到应用程序级别的流量管理。
方便的管理方式,直观的实时显示
具有强大且丰富的管理能力,能够贴近各种不同网络架构的需求,提供友好的管理接口以及多种实用的信息实时显示。

产品特点

高效的一体化过滤引擎与一站式配置
通过高效的报文分流算法(HIPAC),能达到匹配时间与策略数无关性,即1万条策略与10条策略的匹配时间基本一致。通过混合有限状态机(HFA)的模式匹配算法,将IPS、AV、木马检测等安全业务的模式信息统一编译到一个HFA中,报文流只需匹配一次HFA状态机就能完成安全检查。
*的多核处理技术
基于多核硬件处理器芯片,采用多核并行处理技术,多线程同时工作,大幅提高攻击签名的匹配速度和网络流量的处理速度。
全面的监测手段
采用模式匹配、异常流量分析、深度协议解析等技术实现了对各种常见攻击的精准识别与实时响应。
丰富的应用识别管理
具有丰富的应用识别管理功能。可以识别超过数百种常见的即时消息、在线游戏、软件、P2P下载等网络应用,提供精细化的带宽管理保障网络畅通。

适用场景

入侵防御系统的典型部署为串行透明接入模式,在这种接入模式下,不需要改变网络拓扑,只需要将入侵防御系统透明串联到防护链路之间即可实现主动安全拦截攻击。如下图所示是入侵防御系统几种典型的防护部署。

1.串行透明部署在内网关键链路:
防御来自外部的各种攻击威胁;
防止内网被感染主机的威胁扩散到其他网段;
有效了解/控制内部应用,如即时通信和在线游戏。
2.串行透明部署在DMZ或者数据中心区:
防御来自内外网对Web、Mail、FTP、数据库等服务器的应用层攻击;
防御DDoS等攻击,保障业务连续性

部署方式

入侵防御系统基本都是串联部署在网络中,通用的部署方式是在防火墙产品的后面,形成边界安全产品解决方案中的一道安全屏障。

返回首页 产品对比

提示

×

*您想获取产品的资料:

以上可多选,勾选其他,可自行输入要求

个人信息:

Copyright gkzhan.com , all rights reserved

智能制造网-工业4.0时代智能制造领域“互联网+”服务平台

对比栏