icon入侵检测与入侵防御产品介绍icon

威努特入侵检测与入侵防御系统可以对传统网络和工业网络的运行状况进行监视,发现并阻断各种入侵攻击、异常流量、非法操作或异常行为的软硬件一体化设备,可实时检测内部和外部攻击。产品通过深入分析网络上捕获的数据包,结合特征库进行相应的行为匹配,实现入侵行为检测、web 攻击检测、安全风险评估、安全威胁可视化等功能,提供给用户全面的信息展现,为改善用户网络的风险控制环境提供决策依据。

强大的入侵检测能力
内置8500+攻击特征,结合多核硬件架构和流检测技术对各类应用进行深度分析,具备针对已知应用协议或应用系统漏洞的攻击行为进行检测和防护。
灵活的安全防护策略
用户可以根据防护的类型不同选择不用的事件集,既可以提供系统的性能,也可以减少误报的发生概率。
丰富的工业协议识别
支持对Modbus、CIP、S7、OPC、IEC104、DNP3、 Profinet等工业协议进行深度识别和解析。
可视化分析与统计
能够为用户提供丰富的统计信息。能够感知安全状态和风险趋势,能够分析威胁分类的分布以加强对应分类的防御策略。
iconIDPS产品规格icon
icon内网资产安全分析icon

检测内网资产信息,通过关联分析安全威胁事件和日志,实现全网威胁分析和事件检索。

icon工业协议深度检测icon

支持7大类工业协议深度检测:modbus、CIP、S7、OPC、IEC104、DNP3、 Profinet IO,支持100+工业应用协议识别

iconIPS检测引擎icon

专业安全团队,高效检测引擎,CVE和CNNVD热点事件特征实时更新,BPS Level3检出率85%以上。支持针对攻击进行本地报文存储,方便管理员事后回溯攻击事件。支持基于基础协议进行异常检查,检查内容支持自定义。

iconWEB检测引擎icon
精确访问检测
支持7个字段10个条件精确控制,支持IP、URL、Method、Referer、User-NGFWent、Cookie、Args字段
WEB特征库检测
SQL注入、XSS攻击、WebShell攻CC攻击、CSRF攻击防护
防盗链检测
全站检测、指定URL检测、站点白名单
服务器漏洞检测
支持各种类型应用服务器进程及流行漏洞进行检测
网页防篡改检测
同步服务器监视非法文件变化,向发布服务器请求重新传输和恢复相应文件
icon威胁情报联动分析icon

支持基于全球和内网维度进行威胁分析和统计,事前帮助管理员了解安全态势;支持通过威胁情报查询IP、域名、文件Hash等安全状态;

icon威胁情报推送icon

推送热门威胁事件,提供安全防护的配置向导,支持通过一键添加的方式增加安全检测策略,为管理提供防护建议

icon其他检测能力icon
防病毒
业界领先的反病毒引擎,400万海量病毒库,全面检测流量中已知和未知的各种病毒。
DDOS
针对各种常见的攻击行为均可有效识别,并通过防火墙特有的机制实时对这些攻击流量进行检测。
异常流量检测
系统预定义和用户自定义流量基线后,对流量进行统计分析,—旦流量存在偏差,即输出异常流量事件。
行为模型
基于流量检测模型或异常报文模型深度解析DNS行为,过滤异常DNS行为
非法外联
使用自学习快速添加白名单,检测重要服务器的外联请求,帮助管理员了解内网业务安全
防暴力破解
快速识别恶意用户,配置简单,有效对服务器及业务系统提供检测机制
icon攻击事件关联icon

安全事件攻击链分析,以资产和攻击者维度关联安全事件,将攻击过程阶段化、具体化和可视化,为事后回溯提供数据支撑

icon安全事件留存取证icon

针对IPS攻击事件留存原始报文备查、取证,支持报文下载、回溯,攻击事件支持事件详情展示,攻击事件支持跳转至详情,可查看事件关联的CVE和CNNVD号,以及影响系统、事件详细和处理建议。支持日志聚合,可按照源IP、目的IP、防护规则和源目IP等维度进行聚合,方便管理员快速进行攻击事件统计和回溯。

icon安全报表icon
icon边界安全检测icon

IPDS针对各种网络边界应用场景都可以为其提供边界安全防护,防止外部入侵。

icon等级保护合规场景icon

等保2.0要求应在关键网络节点处检测、防止或限制从内部、外部发起的网络攻击行为,发现新型攻击类型,并记录攻击源 IP 、攻击类型、攻击 目标 、攻击时间,在发生严重入侵事件时应提供报警。

icon工业入侵检测系统应用场景icon
 
方案组成
工业入侵检测系统
工控防火墙、工业态势感知、工业主机防护控制中心、工业安全检测控制平台、工业网闸、APT、工控漏洞扫描、工业主机安全防护、工业安全检测系统
方案价值
解决区域边界安全检测要求
为工业态势感知提供安全事件
产品推荐 查看更多>>
    威努特WEB应用防火墙

    威努特WEB应用防火墙,基于攻击日志生成全国攻击实时态势效果图,实时观察全国的攻击态势,基于本地数据库分析后,展示流量趋势、攻击类型、攻击源、目的源等数据分析图,设备自身含有实时流量分析的态势感知分析大屏幕展示。

    易用性

    态势监控

    蜜罐防护

    双栈防护

    威努特ADP工控安全攻防演练平台工控安全攻防演练平台

    攻防演练是指在一套仿真系统的基础上进行的包含攻击渗透和安全防护两个主要行为的综合过程,通过这个过程来模拟或者还原发生在真实系统上的网络安全事件真相,展现攻击渗透对真实环境产生的影响和危害,研究如何通过安全防护手段来抵御面临的安全威胁以及验证防护手段的有效性。

    移动展板

    仿真沙盘

    操作中心

    风险评估

    迪普科技工控漏洞检测平台

    对资产和脆弱性的实时掌握是安全风险管理的基础。在工业领域,需要对工控资产、工控协议、工控漏洞等信息进行精准识别,同时,需要保证工控现场设备运行稳定。迪普工控漏洞检测平台采用安全无损漏洞检测技术,专用于工控网络资产及脆弱性检测,帮助工业企业掌握工控网络安全现状,并对发现的风险提供防范和补救措施。

    简便的操作步骤

    丰富工业漏洞库

    高性能的检测技术

    IPv6全面支持