系统简介

僵木蠕系统(IDS)即入侵检测系统,就是依照一定的安全策略,通过软、硬件,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。

• 僵尸网络:控制者出于恶意目的,利用一对多的命令与控制信道对感染僵尸程序的大量主机进行控制而组成的网络

• 木马:攻击者在目标主机上植入的恶意程序,主要用于暗中窃取目标主机上的身份、账号、密码及数据文件等机密信息。

• 蠕虫:一种可以自我复制,通过网络自动传播的病毒。 

系统架构
部署方案

•在各省节点分别部署僵木蠕监测分析模块进行全面数据监测;

•区域包含区域管理平台,进行区域数据的统一处理、展示,分权分域管理;

•集团建设集中管控平台接收数据和样本上报

 

产品优势

•多引擎:依托国家安全中心的MTX僵木蠕病引擎和自主研发僵木蠕检测引擎、特有的还原引擎。
•监控与态势监测相结合:通过部署僵木蠕设备进行监控,结合态势监测分析,实现对全网的僵木蠕安全感知
•关联分析:基于OSI 3~7 层面行为特征,分析僵尸网络规模;监测数据分析,绘制趋势仪表盘;
•高度还原:特有EverSec Reduce的窃密木马信息、文件高度还原能力。特有的EverSec Perseus疑似样本数据还原能力

相关方案
阿里云等保合规安全解决方案 阿里云安全帮助您快速、省心地通过等保合规。在阿里云,您可享受一站式等保测评,包括完备的攻击防护、数据审计、数据备份、加密、安全管理服务。
瀚高软件政府业务系统解决方案 Highgo DB是瀚高公司核心开发团队经过多年的研究和实践,根据政企客户的需求,量身定制数据库核心功能、管理工具、语法兼容包等。不仅扩展了传统社区产品的企业级功能,提高了产品的稳定性、性能和安全性,同时大大增强了产品的易用性。
云盒子内外网文件交换解决方案 内外网文件交换方案由内网文档云、双向网闸以及外网文档云三部分组成。内外网文档云上的文件,须经过预定的安全审核流程后,方可通过双向网闸将数据摆渡(同步)到另一侧,以确保数据的安全。
昂楷科技公检法数据库安全解决方案 昂楷科技提出了面向业务系统和数据库的全面深度安全审计,通过部署昂楷数据库审计系统,实现对数据库和数据库接口服务的全程监控审计,解决已删除数据无法知悉删除内容的问题。
昂楷军工数据库解决方案 昂楷科技针对军工行业的数据安全需求,提出了面向军工业务系统的解决方案,对数据库进行全方位的审计,风险事件实时告警,风险行为准确记录及定位,帮助军工单位进行内审内控,从内部防护数据库的安全。
昂楷云数据库解决方案 昂楷科技基于对数据库安全多年的研究与积累,率先攻克了云平台数据库审计技术,推出全面支持云平台审计的数据安全解决方案。

获取更多相关方案详解,立即咨询吧!