立即咨询

电话咨询

微信咨询

立即试用
商务合作

盛邦安全RayIDP入侵检测防御系统

盛邦安全RayIDP入侵检测防御系统,集DDoS攻击防御与病毒检测防护于一体,可实时监测网络入侵行为,精准拦截恶意攻击与病毒威胁。通过智能分析识别风险,快速响应处置,为网络构建多层防护屏障,保障系统稳定运行,适配多场景安全防御需求。
立即咨询
icon网络边界消失icon

移动办公的普及,使网络边界的界定变得越来越模糊;

90%以上的计算机会感染间谍软件、广告软件、木马和病毒等恶意软件; 后果:造成重要数据丢失,机器被远程控制,病毒和蠕虫在内网恣意传播

 

 

icon应用威胁增多icon

75%的成功针对WEB服务器的攻击是通过应用层完成的

 

 

 

icon攻击种类增多icon
OS命令注入攻击
跨站请求伪造攻击
上传文件攻击
跨站脚本攻击
目录遍历攻击
DDoS攻击
蠕虫病毒
暴力破解

 

icon攻击产业化icon

攻击产业化,攻击工具更先进,攻击效率明显提高

 

 

 

icon入侵防护系统与防火墙icon
传统防火墙
部署模式
外联出口或者区域性出口位置
主要功能
允许或阻止不同网络区域之间的流量
检测机制
通常适用于第3、4层,以允许或阻止IP地址和端口
封锁选项
在网络级别阻止或通过数据包
入侵防护系统
部署模式
防火墙后的主干路上
主要功能
对网络流量进行分析,检测入侵行为并产生响应以中断入侵
检测机制
深入七层的攻击检测
封锁选项
检测攻击并直接阻止流量或发送警报

 

 

 

icon深入应用层的攻击检测icon
数据链路层
ARP欺骗
网络层
Ping Death
Tiny IP Fragment
Smurf攻击
ICMP F1ood
传输层
Land
ACK Flood
拒绝服务
UDP F1ood
会话层
跨站脚本攻击
跨站请求伪造
Fraggle
UDP F1ood
表示层
恶意SSL证书
应用层
蠕虫病毒  钓鱼攻击
重定向攻击  可疑请求
文件泄露  邮件炸弹
Webshell  恶意软件

 

 

icon入侵检测防御系统icon

14000+规则库 恶意SSL证书 扫描渗透 重定向攻击 恶意软件 拒绝服务 漏洞利用 钓鱼攻击 后门攻击 获取权限 文件包含 僵尸网络 蠕虫病毒 木马防护 信息泄露

安全防护
入侵防护
病毒防护
内容安全防护
DDoS攻击防护
弱口令防护
邮件安全防护
访问控制
IP访问控制
IP黑白名单
URL黑白名单
流量管理
 流量基线
流量控制
流量限速
高可用性
双机热备
端口联动
过载保护
BYPASS
配置同步
状态监控
安全态势
连接监控
系统状态
资产状态

 

 

 

icon功能介绍|1.入侵防护icon

细粒度的入侵防护,对网络中深层攻击行为进行实时拦截阻断

自定义入侵防护规则及其检测级别

入侵防护规则库数量高达15000+,定时更新,重大安全事件可在24小时内响应

从非法行为的发起时间来看,能覆盖完整的攻击生命周期

恶意活动
恶意SSL证书
钓鱼攻击
获取权限
拒绝服务
重定向攻击
漏洞后门
漏洞利用
后门攻击
文件包含
缓冲溢出
Shellcode
目录遍历
信息侦查
扫描渗透
信息泄露
可疑请求
僵木蠕
木马防护
蠕虫病毒
僵尸网络
WEB攻击
注入攻击
跨站脚本
Webshell
工具利用
恶意软件
间谍软件

 

 

icon功能介绍| 2. DDoS攻击防护icon
流量型
基于TCP、UDP、ICMP协议组织使用大量的包含伪造信息的数据包,占用攻击目标网络资源和处理单元,造成攻击目标的网络堵塞或宕机
连接型
利用目标用户获取服务器资源时需要交换DNS数据包的特性,发送大量的伪装DNS数据包导致目标用户网络拥塞,不能访问目标服务器
反射型
反射型DDoS攻击擅长用以小博大的方式发动攻击,其攻击的重点在于反射与放大,只需要利⽤某些正常服务,就可以给受害者返回海量的数据,对正常业务造成很⼤的影响

 

 

icon功能介绍|3.病毒防护icon

使用独立的病毒检测引擎,可检测数百万种病毒、蠕虫、特洛伊木马和其他恶意软件

对相关协议传输的文件,进行彻底的还原解压,再根据策略的配置对该文件的传输进行控制,以此防止防护资产被传播病毒

POP3防护
SMTP防护
HTTP防护
FTP防护
IMAP防护

 

icon功能介绍| 4.内容安全防护icon

深入到HTTP、SMTP、DNS、FTP等协议的内容安全防护;

基于关键字识别需检测内容,确认不同协议检测位置内容合法性,并支持正则匹配

支持多种检测位置,URL、请求体、发件人、收件人、主题、正文、文件名、文件类型等

提供敏感内容层面的检查、控制,防止文件、邮件及相关敏感信息泄露

 

 

 

 

icon功能介绍|5.弱口令防护icon

通常认为容易被别人猜测到或被破解工具破解的口令均为弱口令。通过弱口令获取权限,控制后台,将造成严重的财产安全、隐私泄露

安全口令主要由长度、字符要求、时间周期等多因素组成,RayIDP可通过多种方式检测弱口令,并展示相关账户与密码,便于用户追踪整改

 

空口令系统缺省口令
口令强度小于八个字符
简单数字、顺序字符组合
弱口令字典匹配
设置密码要求进行口令强度检测
内部算法检测口令强度

 

icon功能介绍|6.邮件安全防护icon
防垃圾邮件
一般来说,凡是未经用户许可就强行发送到用户的邮箱中的任何电子邮件都是垃圾邮件。发送主题或内容包含错误、误导或虚假广告信息、敏感字眼的、违反国家法律法规的邮件时,将会严重危害信息安全,RayIDP通过对流量进行抓包解析,获得邮件主题与正文内容,基于特定算法对内容进行垃圾邮件综合概率计算,并对其进行防护拦截。
防邮件炸弹
邮件炸弹占用大量网络带宽,浪费存储空间,影响网络传输和运算速度,造成邮件服务器拥堵,严重影响正常的邮件服务。RayIDP通过统计一定时间内发送至服务器的邮件数量、大小及同时发起的连接数,当超出预设值时对邮件炸弹进行拦截。

 

 

icon功能介绍|7.外联检测icon

外联检测功能可有效识别阻断后门攻击的主动外联行为,为用户提供了应对该类攻击行为的有效防护手段

通过设定不允许服务器外联的URL来定义服务器的异常外联行为,也可对所有外联行为进行监控或阻断

支持正则匹配、精确匹配等多种匹配方式

 

 

 

icon功能介绍|8.流量限速icon

通过自定义或流量阈值自学习方式,建立流量行为基线,基于流量基线,分析网络流量,检测和阻断异常流量,有效控制部分流量对设备的资源占用

支持设置TCP并发连接数量、TCP新建连接速率、TCP带宽(c2s)、UDP带宽(c2s)、ICMP带宽(c2s)、HTTP GET 速率、HTTP POST 速率、HTTP 其他请求速率、DNS 查询请求速率、并发IP数量等精细化阈值控制

 

 

icon功能介绍|9.流量统计icon

RayIDP对所有网络数据流通过的流量进行统计分析,并提供可视化图表,让数据更加客观,便于用户分析数据  

RayIDP支持按接口对报文流入流出速率实时监控;支持按照上下行流量、上下行最大速率、连接数趋势等多维度进行统计分析。支持实时流量和历史流量的图形化记录

 

 

icon功能介绍|10.高可用性icon
BYPASS
在突发情况变成直通线状态,保障业务的正常访问,比如:设备掉电、CPU或内存负载过高
端口联动
上游或下游设备出现问题,网络出现断点,通过接口up/down状态,告知上下游设备链路问题
过载保护
当设备超过半数的CPU利用率均超过80%或内存超过95%,设备将进入软件Bypass状态,不再起防护作用
HA管理
在数据通信过程中,各种软件和硬件错误都可能导致网络连接异常中断,造成数据传输失败。配置VRRP双机热备及配置同步功能,保证设备不会因为单点故障而中断

 

 

icon功能介绍|11.态势监控icon

实时攻击态势:基于攻击日志生成全球态势图/八卦态势图,实时观察全球的攻击态势;从资产、攻击源地域、攻击源IP.攻击类型、攻击协议等多个维度对攻击事件进行统计分析
实时流量态势:基于本地数据库分析后,展示总检测流量、总清洗流量的流量统计趋势

实时态势感知:最直观的了解现在网络流量及威胁攻击情况

 

 

icon功能介绍|12.双栈深度防护icon

积极贯彻落实支持中共中央办公厅、国务院办公厅印发的《推进互联网协议第六版(IPv6)规模部署行动计划》

支持IPv4和IPv6的双栈防护,能够深入应用层(七层)进行细粒度的多协议检测,帮助检测和阻断网络流量环境威胁

 

 

 

icon功能介绍|13.日志报表icon
丰富的日志信息
展示CVE漏洞详情(漏洞数据、参考链接、处置建议、影响范围、漏洞概述),便于用户迅速获取网络中存在的漏洞信息,并根据漏洞修复建议解决问题
可视化日志分析
通过内置数据库做分类合并,形成丰富的数据分析和分类效果展示,支持攻击源分析、攻击目的分析、综合统计分析、自定义分析等多种分析维度

 

 

icon功能介绍|14.集中管理icon
状态集中管理
通过集中管理平台对多台设备进行状态监控,包括cpu、内存、硬盘等使用情况
日志统一收集
集中管理平台对多台设备节点的日志进行统一收集综合分析
策略统一下发
集中管理平台可以针对多台IDP设备进行策略配置统一下发
设备集中管理
可以将多台IDP设备统一接入集中管理平台对设备进行统一管理

 

 

icon功能介绍|15. DPDK技术icon
高性能及高效率
主要基于Linux系统运行,用于快速数据包处理的函数库与驱动集合,可以极大提高数据处理性能和吞吐量,提高数据平面应用程序的工作效率
节省资源(CPU&内存)
DPDK使用了轮询(polling)而不是中断来处理数据包。在收到数据包时,经DPDK重载的网卡驱动不会通过中断通知CPU,而是直接将数据包存入内存,交付应用层软件通过DPDK提供的接口来直接处理,这样节省了大量的CPU中断时间和内存拷贝时间

 

 

icon骨干网旁路监测icon
 
应用场景
补全防火墙的防护缺口,强调入侵检测、监控功能,在不影响客户网络性能的情况下对网络进行监听,从而提供对内部攻击、外部攻击的实时保护,大大提高网络的安全性。
解决方案
在用户网络中心部署RayIDP,可以监控来自外部的数据,也可以监控内部终端之间传输的数据。及时发现网络中的入侵行为、木马/病毒/恶意软件、DDoS攻击,并保障文件或应用的内容安全。
应用价值
对网络中的攻击行为进行主动发现 实时检测和响应,便于用户及时排查处理 全方位的日志记录和详细丰富的专业报表,为安全评估和分析提供依据

 

 

icon互联网出口防护icon
 
应用场景
互联网出口是企业提供业务的重要渠道,互联网出口面临的重要挑战是如何防止WEB应用层面的攻击,包括拒绝服务,入侵检测等。
解决方案
将RayIDP部署在互联网接入区
应用价值
防止恶意外联,有效识别阻断后门攻击的主动外联,为用户提供了应对该类攻击行为的有效防护手段
针对用户出口流量进行深度解析,拦截攻击行为,防范来自互联网的木马、蠕虫、病毒等进入内网
对攻击行为进行实时防护,保护企业内网客户端的安全

 

 

icon部门隔离防护icon
应用场景
企业中有关键信息的部门或者流量过大的部门需要进行隔离,如财务部、运维管理区和DMZ区等。DMZ区作为企业对外提供服务的区域,面临来自互联网的各种主动攻击,需要进行重点防护。
解决方案
在有关键信息的部门前部署RayIDP
应用价值
防止重点区域遭受恶意攻击,防止安全风险向其他网络蔓延 强调流量限速功能,防止不合规流量对其他区域造成冲击,影响全网带宽 对内网服务器进行访问控制

 

 

icon成功案例介绍icon
 
部署方案
出口边界两台万兆高端RayIDP双机部署,与上下联设备共同组成HA环境;
服务器区域边界透明部署千兆RayIDP,对服务器进行入侵保护;
业务区域边界透明部署千兆RayIDP,对内网行为进行管理控制;
核心价值
在靠近出口边界位置,RayIDP针对用户出口流量深度解析,拦截攻击行为,并进行Dos流量攻击防护和流量监视、管控,同时采用高端产品双机部署规避故障风险; 
在靠近服务器的位置透明部署,在不改变原有网络结构的基础上提供对应的安全防护策略; 在普通用户的出口位置部署,并作流量控制管理,可以防止不合规流量对其他区域造成冲击,影响全网带宽
 

 

 

产品推荐

海雅达智慧警仓物联网解决方案
海雅达智慧警仓物联网解决方案通过集成RFID技术、云计算、大数据分析等先进技术,实现对货物的实时跟踪、库存管理、货物分拣和自动化管理。它支持多个仓库的管理,集成供应链系统,并提供外部服务平台,以满足企业内部和合作伙伴的需求 。该方案业务目标包括提高仓储操作的自动化水平、降低人工成本、提高仓储管理的精准度和安全性。通过RFID标签对货物进行唯一标识,实现货物的实时跟踪和定位,同时利用传感器技术监测货物环境和状态,如温湿度、震动等,以提高管理的全面性和精确性 。
免费试用
查看详情
腾讯零信任IOA安全高校行业⽅案
零信任既不是技术也不是产品,而是一种安全理念。在假定网络环境已经被攻陷的前提下,当执行信息系统和服务中的每次访问请求时,都需要进行人/ 设备/ 系统等尽肯能多的安全因素进行全面、动态、智能的访问控制验证,以降低其决策准确度的不确定性,并通过端到端的加密,保证资源访问的安全性。
免费试用
查看详情
腾讯云数据传输服务DTS
集数据迁移、同步、订阅于一体的数据传输服务,协助数十万客户轻松上云,并支持私有化输出
免费试用
查看详情
阿里云云原生数据仓库AnalyticDB PostgreSQL版
AnalyticDB 是一款支持高并发低延时分析的云原生数据仓库,兼容MySQL、PostgreSQL和Teradata生态,具备企业级完备内核能力与生态集成,支持数据实时增删改查,可以对海量数据进行即时的多维分析,服务于金融、政企、泛互联网等行业,支持快速构建企业云上数据仓库。
免费试用
查看详情