入侵检测系统
上元信安入侵检测系统采用多层次的安全检测机制,全面深入到2-7层进行分析和检测。能够精确检测病毒、蠕虫、木马、DDoS、扫描、SQL注入、XSS、缓冲区溢出等攻击行为。可与第三方沙箱联动实现未知威胁的立体检测,协同威胁情报系统,有效检测热点攻击。丰富的日志和多视角的统计报表,为用户提供直观、高效、全局的安全运维和管理。
产品优势
多层次全面的安全检测
采用多层次的安全检测机制,包括网络层、传输层、应用层,对2-7层的各种攻击有效检测。最高支持上万种攻击特征的匹配,能够有效发现木马、漏洞、蠕虫病毒、缓冲溢出、弱口令探测、SQL注入等多种攻击行为。
专业的病毒查杀
上元信安入侵检测系统拥有海量病毒特征库,配合先进的防病毒引擎,能够精准识别病毒、木马、蠕虫、后门、间谍软件等恶意程序,采用纯扫描功能和启发式检测技术,不占系统资源,在性能和检测率方面均表现不凡。
高性能检测
上元信安入侵检测系统采用应用协议特征库树形存储、DPI/DFI、零拷贝并行流处理等高效的识别技术,整个解析过程一次拆包,确保开启多重识别和检测功能后依然保证高速度、低延时。
高级威胁检测
上元信安入侵检测系统具备恶意代码静态检测能力,支持与第三方沙箱联动,支持对可疑文件和可疑主机行为分析,可有效应对未知威胁、APT攻击和0day漏洞攻击,为用户网络打造全面立体的威胁检测。
虚拟化灵活扩展
上元信安入侵检测系统支持虚拟化技术,SunyaOS安全操作系统可以运行在KVM、XEN、VMware等多种虚拟系统之上,满足不同用户的部署场景。
领先的安全技术服务
上元信安拥有一支资深的攻击特征库团队和安全服务团队,随时关注业界最新安全漏洞,并在第一时间完善攻击特征库,为用户网络安全保驾护航。
用户价值
01
实时全面检测网络威胁
系统内置全面的攻击事件特征库,实时检测各种网络入侵及违规行为,并可通过邮件、Syslog等多种方式及时告警,帮助用户实时发现网络攻击。
02
基于双栈的多维安全检测
支持全面的IPv4/IPv6双栈,支持IPv6的应用识别和审计、资产管理、入侵检测、反病毒、URL过滤、抗DDOS和风险扫描等。
03
全面日志审计
全面记录网络攻击、入侵检测、病毒防护等各类日志,同时提供基于黑客、受害者、攻击类型等多种视角的统计报表,便于管理员获知全网攻击态势并及时应对,同时也方便进行攻击追溯和安全审计。
04
满足合规监管要求
产品通过了监管机构的测评认证,可充分满足等级保护、分级保护等相关政策、法规和监管要求,帮助用户加强合规建设、满足监管要求。
05
实时全面的病毒库升级机制
上元信安普朗克安全实验室会随时关注业界最新安全漏洞,并在第一时间完善攻击特征库,日常也会定期更新病毒特征库,用户可以在线或者离线手动升级。
应用场景
  • 旁路部署 入侵检测系统可以旁路方式部署于核心交换机网络镜像接口,用于监听网络流量、应用协议,分析入侵行为。并且旁路部署方式不仅可以检测入侵行为,也可以对入侵行为进行实时阻断。

微信公众号

©2024北京上元信安技术有限公司    京ICP备15013863号   京公网安备11010802044480号