尊龙凯官网入口

English日本語
 

需求剖析


随着网络手艺的的迅速生长,越来越多的组织和小我私家将组织营业与小我私家事务通过网络开展。由此而来的信息化手艺革命使得人与人之间、组织与组织、国家与国家之间的联系变得越发细密:信息共享变得越发便捷、信息转达变得越发迅速。毫无疑问,无论是国家、组织照旧小我私家,对网络的依赖水平都在一直增大,Internet已经成为各个国家经济生长的主要支柱,也成为组织开展营业与小我私家生涯不可或缺的主要工具。在网络手艺快速生长的同时,也爆发了许多清静问题和威胁,如备受关注的大规模蠕虫爆发引起的网络瘫痪、银行账号被窃取导致的经济损失、熏染病毒导致的数据丧失、不法外连导致的神秘泄露、由于大规模僵尸网络DDoS攻击导致的营业无法正常运行、P2P的太过使用导致网络带宽的耗尽,事情时代的谈天、视频、炒股、游戏导致事情效率降低等,这些问题的保存关于组织的营业运行与小我私家的网络使用都组成了无法忽视的威胁。那么哪些地方保存威胁?保存什么威胁?怎样举行入侵检测(IDS)?怎样消除威胁规避危害?成了摆在我们眼前的现实使命。

 

产品简介

产品简介

天阗入侵检测与管理系统(IDS)是尊龙凯官网入口自主原创并拥有完全自主知识产权的威胁检测、剖析与管理产品,该产品关于病毒、蠕虫、木马、DDoS、扫描、SQL注入、XSS、缓冲区溢出、诱骗挟制等攻击行为以及网络资源滥用行为(如P2P上传/下载、网络游戏、视频/音频、网络炒股)等威胁具有高精度的检测能力,同时,该产品中的流量模块关于网络流量的异常情形具有很是准确、有用的发明能力。


该产品在准确检测的基础上强调对威胁的可管理性(如:威胁剖析、威胁处置惩罚),尤其是对可能爆发的大宗事务举行了智能过滤,仅向使用者展示真正需要关注的威胁,在减轻使用者事情量的同时,包管威胁处置惩罚的实时性。


 

功效特点

  • 组织化威胁管理

  • 威胁剖析与处置惩罚资助

  • 面向清静结论的报表

  • 智能报警剖析与过滤

  • 周全用户上网行为监控

  • 具备智能流量剖析能力

  • 准确的Web威胁检测

  • 周全准确的威胁发明

 

手艺优势

  • 事务日志与战略自动优化

    凭证用户的清静态势及爆发频率识别垃圾事务,并举行战略优化处置惩罚。

  • 简朴威胁管理

    接纳去手艺化的向导对威胁举行剖析和处置惩罚,降低了使用者的维护事情量。

  • 智能威胁剖析

    能够对上报的事务举行关联剖析,识别出主要报警,提醒用户关注。

  • 周全威胁检测

    对常见的网络威胁、异常流量等攻击行为能够准确高效的检测。

 

典范应用


在差别的情形下,使用新一代天阗入侵检测与管理系统(IDS)可以实现多种解决计划。凭证检测的需要,可以快速、无邪安排在网络焦点、网络界线、分支机构等差别的位置。并且,凭证企业的差别规模,可以接纳差别的安排与管理计划。


小型网络扁平化管理计划


关于小型网络,由于规模较量小,结构相对扁平,从简化管理的角度来讲,适合接纳简朴的扁平化安排与管理计划。这种情形下,往往只需安排一台检测引擎,接纳单级管理的模式,凭证管理战略的需要,可以选择接纳“虚拟引擎”的划分,对网络接纳分工具的虚拟化管理(在现真相形中,虚拟化管理很是少见),一样平常来说,在小型网络情形中,接纳“单机引擎 + 单级管理 + 简单战略”是最常见的情形。


中型网络工具化管理计划


关于中型网络,其特点是组织规模相对较大,网络情形相对重大,主机数目相对较多,在这种网络情形下,不宜直接接纳扁平化简朴管理的要领。为了便于网络的威胁管理,通常“分区监控 + 监测工具划分 + 多点安排”的计划举行切割威胁管理:


分区监控:关于差别区域网络接纳差别的装备举行监控。


监测工具化分:将统一区域内的差别主机/网段,接纳虚拟化(虚拟引擎)的方法举行逻辑工具划分,好比:将办公网凭证网段划分成差别的部分,将生产网凭证差别的服务器地址划分成差别的营业等,这样划分之后,被监控工具(服务器、网段)便被映射成了资产,这种映射更利于中型网络情形下的威胁管理。


多点安排:由于接纳了分区监控的方法,因此在安排上就需要在多个流量汇聚节点安排多台装备,接纳集中管理的方法举行威胁管理。


大型网络层级化管理计划


关于大型网络,其特点是组织规模大,网络情形重大,主机数目多,除了划分成多区域网络之外,还可能保存分支机构,并且分支机构之间也可能保存着层级关系。关于这种大型网络,为了便于威胁管理,一样平常接纳节点分治的计划加以解决。

详细来说就是:“节点内部凭证网络规模接纳简朴扁平化或分区监控 + 节点之间接纳数据流自底向上,控制流自底向下的集中管理”,同时,凭证各个分治节点内部的情形,可以选择接纳虚拟化(虚拟引擎)的方法将监控区域进一步映射成资产。


层级分治:将差别的分支节点映射成差别层级上的自力管理节点


集中管理:将差别分治节点的威胁数据凭证层级关系逐层上报,并在总控(根节点)举行威胁的集中管理。同时总控也可以凭证需要对下级的分治节点举行战略下发、添加组件、系统升级等维护事情。

用户价值

天阗入侵检测与管理系统(IDS)是一款智能化的入侵检测系统,用智能算法,快速过滤掉海量的低质量报警事务 ;用资产关联算法,使系统展示出来的事务数目大幅镌汰 ;用代码优化手艺,提升检测处置惩罚性能等等,旨在资助用户,快速定位网络威胁、聚焦重点事务、降低管理难度。运用可视化手艺手段、独吞的智能算法,把重大的网络威胁检测的问题变得越发直观有用。通过准确的日报、周报、月报,实现每一条结论都有据可查。从定量剖析到定性剖析为用户提供准确的、客观的网络清静建设建议。

7*24小时服务热线

400-624-3900

+86(10)56631988(港澳专线)

网站地图