立即咨询

电话咨询

微信咨询

立即试用
商务合作

威努特入侵检测与防御系统IDPS

威努特入侵检测与入侵防御系统可以对传统网络和工业网络的运行状况进行监视,发现并阻断各种入侵攻击、异常流量、非法操作或异常行为的软硬件一体化设备,可实时检测内部和外部攻击。实现入侵行为检测、web 攻击检测、安全风险评估、安全威胁可视化等功能,提供给用户全面的信息展现,为改善用户网络的风险控制环境提供决策依据。
立即咨询
icon入侵检测与入侵防御产品介绍icon

威努特入侵检测与入侵防御系统可以对传统网络和工业网络的运行状况进行监视,发现并阻断各种入侵攻击、异常流量、非法操作或异常行为的软硬件一体化设备,可实时检测内部和外部攻击。产品通过深入分析网络上捕获的数据包,结合特征库进行相应的行为匹配,实现入侵行为检测、web 攻击检测、安全风险评估、安全威胁可视化等功能,提供给用户全面的信息展现,为改善用户网络的风险控制环境提供决策依据。

强大的入侵检测能力
内置8500+攻击特征,结合多核硬件架构和流检测技术对各类应用进行深度分析,具备针对已知应用协议或应用系统漏洞的攻击行为进行检测和防护。
灵活的安全防护策略
用户可以根据防护的类型不同选择不用的事件集,既可以提供系统的性能,也可以减少误报的发生概率。
丰富的工业协议识别
支持对Modbus、CIP、S7、OPC、IEC104、DNP3、 Profinet等工业协议进行深度识别和解析。
可视化分析与统计
能够为用户提供丰富的统计信息。能够感知安全状态和风险趋势,能够分析威胁分类的分布以加强对应分类的防御策略。
iconIDPS产品规格icon
icon内网资产安全分析icon

检测内网资产信息,通过关联分析安全威胁事件和日志,实现全网威胁分析和事件检索。

icon工业协议深度检测icon

支持7大类工业协议深度检测:modbus、CIP、S7、OPC、IEC104、DNP3、 Profinet IO,支持100+工业应用协议识别

iconIPS检测引擎icon

专业安全团队,高效检测引擎,CVE和CNNVD热点事件特征实时更新,BPS Level3检出率85%以上。支持针对攻击进行本地报文存储,方便管理员事后回溯攻击事件。支持基于基础协议进行异常检查,检查内容支持自定义。

iconWEB检测引擎icon
精确访问检测
支持7个字段10个条件精确控制,支持IP、URL、Method、Referer、User-NGFWent、Cookie、Args字段
WEB特征库检测
SQL注入、XSS攻击、WebShell攻CC攻击、CSRF攻击防护
防盗链检测
全站检测、指定URL检测、站点白名单
服务器漏洞检测
支持各种类型应用服务器进程及流行漏洞进行检测
网页防篡改检测
同步服务器监视非法文件变化,向发布服务器请求重新传输和恢复相应文件
icon威胁情报联动分析icon

支持基于全球和内网维度进行威胁分析和统计,事前帮助管理员了解安全态势;支持通过威胁情报查询IP、域名、文件Hash等安全状态;

icon威胁情报推送icon

推送热门威胁事件,提供安全防护的配置向导,支持通过一键添加的方式增加安全检测策略,为管理提供防护建议

icon其他检测能力icon
防病毒
业界领先的反病毒引擎,400万海量病毒库,全面检测流量中已知和未知的各种病毒。
DDOS
针对各种常见的攻击行为均可有效识别,并通过防火墙特有的机制实时对这些攻击流量进行检测。
异常流量检测
系统预定义和用户自定义流量基线后,对流量进行统计分析,—旦流量存在偏差,即输出异常流量事件。
行为模型
基于流量检测模型或异常报文模型深度解析DNS行为,过滤异常DNS行为
非法外联
使用自学习快速添加白名单,检测重要服务器的外联请求,帮助管理员了解内网业务安全
防暴力破解
快速识别恶意用户,配置简单,有效对服务器及业务系统提供检测机制
icon攻击事件关联icon

安全事件攻击链分析,以资产和攻击者维度关联安全事件,将攻击过程阶段化、具体化和可视化,为事后回溯提供数据支撑

icon安全事件留存取证icon

针对IPS攻击事件留存原始报文备查、取证,支持报文下载、回溯,攻击事件支持事件详情展示,攻击事件支持跳转至详情,可查看事件关联的CVE和CNNVD号,以及影响系统、事件详细和处理建议。支持日志聚合,可按照源IP、目的IP、防护规则和源目IP等维度进行聚合,方便管理员快速进行攻击事件统计和回溯。

icon安全报表icon
icon边界安全检测icon

IPDS针对各种网络边界应用场景都可以为其提供边界安全防护,防止外部入侵。

icon等级保护合规场景icon

等保2.0要求应在关键网络节点处检测、防止或限制从内部、外部发起的网络攻击行为,发现新型攻击类型,并记录攻击源 IP 、攻击类型、攻击 目标 、攻击时间,在发生严重入侵事件时应提供报警。

icon工业入侵检测系统应用场景icon
 
方案组成
工业入侵检测系统
工控防火墙、工业态势感知、工业主机防护控制中心、工业安全检测控制平台、工业网闸、APT、工控漏洞扫描、工业主机安全防护、工业安全检测系统
方案价值
解决区域边界安全检测要求
为工业态势感知提供安全事件

产品推荐

易售后智能化售后服务管理平台
易售后智能化售后服务管理平台,覆盖各类数据收集场景,自由组合,构建符合业务需求的表单。Office软件界面风格,打印模板设置简单、方便。满足不同条件,通过不同分支进行流转,让业务流程更“智能”。与各大物流平台打通,实时查询物流进度。
免费试用
查看详情
网宿科技网宿安达SecureLink
网宿安达SecureLink产品是根据云安全联盟(CSA)的软件定义边界(SDP)标准规范,同时遵循Zero Trust 安全框架设计而成,为企业远程访问/办公的传统内网访问技术(如VPN、远程桌面)提供了一种安全、简单、快速的替代方案。
免费试用
查看详情
腾讯健康智慧医院解决方案
还在为传统就医流程繁琐而烦恼?腾讯健康智慧医院解决方案来帮忙!融合医疗大模型,全面升级医疗健康全流程。搭载 AI 智能导诊助手,精准引导就医;结合 AI 影像云平台,提升诊断效率。让看病更高效、更便捷,重塑智慧医疗新体验。
免费试用
查看详情
埃文科技IP地址数据游戏行业应用方案
埃文科技IP地址数据游戏行业应用方案,通过来访玩家登录的IP地址解析地理位置信息,统计用户来源地和活跃玩家分布,为用户增长提供数据支撑;为玩家分配最近的服务器,优化网络响应速度,提升用户体验。
免费试用
查看详情