網(wǎng)絡(luò)安全威脅感知系統(tǒng)

1、產(chǎn)品概述

近年來(lái),互聯(lián)網(wǎng)在我國(guó)發(fā)展迅猛,已經(jīng)成為我國(guó)政治、經(jīng)濟(jì)、文化、軍事等諸多領(lǐng)域重要的信息基礎(chǔ)設(shè)施。同時(shí),網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,網(wǎng)絡(luò)安全威脅越來(lái)越多樣化和高級(jí)化。2005~2007年網(wǎng)絡(luò)安全威脅主要為病毒和蠕蟲(chóng),以破壞為主,更多的是黑客炫耀自身技術(shù)的個(gè)體攻擊;2007~2009年新增的主要網(wǎng)絡(luò)安全威脅是間諜軟件和僵尸,為有組織的黑客團(tuán)體以竊密、拒絕服務(wù)攻擊為主的網(wǎng)絡(luò)犯罪,體現(xiàn)出趨利性。而2011年以來(lái)主要威脅是APT和零日漏洞攻擊、隱形僵尸網(wǎng)絡(luò)、特種變形木馬等等,為國(guó)家之間的高級(jí)可持續(xù)性攻擊(APT)和網(wǎng)絡(luò)戰(zhàn)爭(zhēng),更多體現(xiàn)出政治性,網(wǎng)絡(luò)安全已經(jīng)上升為國(guó)家核心戰(zhàn)略。

網(wǎng)絡(luò)安全關(guān)口監(jiān)測(cè)系統(tǒng)部署在重要部門(mén)關(guān)口,是具備報(bào)文監(jiān)測(cè)、流監(jiān)測(cè)、網(wǎng)絡(luò)異常通信行為分析、惡意代碼監(jiān)測(cè)等多種安全監(jiān)測(cè)能力和多源異構(gòu)數(shù)據(jù)關(guān)聯(lián)分析能力的一體化網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng),可與CNCERT安全云之間協(xié)同工作,實(shí)現(xiàn)高、低位聯(lián)動(dòng)監(jiān)控;通過(guò)對(duì)關(guān)口流量進(jìn)行監(jiān)測(cè)、分析、告警、日志留存、網(wǎng)絡(luò)審計(jì),可及時(shí)發(fā)現(xiàn)木馬與僵尸網(wǎng)絡(luò)惡意活動(dòng)事件、惡意代碼感染與傳播事件、網(wǎng)絡(luò)失泄密事件,并可以通過(guò)分析異常通信行為預(yù)警未知安全威脅,支持對(duì)歷史事件和明細(xì)數(shù)據(jù)的快速查詢(xún),從而保障重要用戶(hù)關(guān)口的安全。

2、產(chǎn)品特點(diǎn)

2.1 更全面的檢測(cè)模型

CNCERT產(chǎn)品的檢測(cè)模型是誤用和異常檢測(cè)相結(jié)合的混合模型,重點(diǎn)對(duì)木馬、僵尸網(wǎng)絡(luò)感染后的網(wǎng)絡(luò)通信行為進(jìn)行分析,采用的是通信行為特征簽名和無(wú)簽名技術(shù);不僅提供實(shí)時(shí)檢測(cè)技術(shù)手段,而且針對(duì)特種木馬的間歇性心跳行為等還提供離線(xiàn)檢測(cè)手段??梢园l(fā)現(xiàn)未知威脅,漏報(bào)率低;且工作模式是協(xié)同檢測(cè)模式,安全事件會(huì)上傳到CNCERT安全云進(jìn)行分析判定,誤報(bào)率低。

2.2 具備全方位、多維度的檢測(cè)能力

關(guān)口監(jiān)測(cè)系統(tǒng)具備全方位、多維度的檢測(cè)能力,主要體現(xiàn)為已知攻擊的監(jiān)測(cè)能力、未知威脅的預(yù)警能力和APT的取證分析能力,與現(xiàn)有安全監(jiān)測(cè)產(chǎn)品僅能發(fā)現(xiàn)已知攻擊相比,實(shí)現(xiàn)了檢測(cè)能力的階梯跨越式提升。

2.3 具備多元異構(gòu)數(shù)據(jù)的融合分析能力

在全階段檢測(cè)的基礎(chǔ)上,依靠CNCERT安全云的大數(shù)據(jù)存儲(chǔ)、挖掘與分析能力,對(duì)特征事件、惡意代碼、異常事件和URL記錄、域名記錄、NetFlow的元數(shù)據(jù)進(jìn)行深度關(guān)聯(lián)分析和回溯分析,可以還原攻擊的全過(guò)程。

2.4 實(shí)時(shí)獲取國(guó)家級(jí)的知識(shí)庫(kù)

關(guān)口監(jiān)測(cè)系統(tǒng)可實(shí)時(shí)從安全云獲取最新、最權(quán)威的國(guó)家級(jí)知識(shí)庫(kù),包括:攻擊特征規(guī)則庫(kù)、通信異常行為特征庫(kù)、惡意代碼特征簽名庫(kù)、僵尸網(wǎng)絡(luò)CC庫(kù)、黑名單庫(kù)、漏洞庫(kù)、全局白名單庫(kù)等。

2.5 建立端云協(xié)同的閉環(huán)式安全監(jiān)測(cè)響應(yīng)體系

關(guān)口監(jiān)測(cè)系統(tǒng)與國(guó)家安全云實(shí)現(xiàn)高低位協(xié)同聯(lián)動(dòng),構(gòu)建網(wǎng)絡(luò)安全監(jiān)測(cè)、分析、溯源、響應(yīng)、展示和處置一整套安全監(jiān)測(cè)響應(yīng)體系。

3、功能價(jià)值

網(wǎng)絡(luò)安全威脅感知系統(tǒng)功能價(jià)值.jpg

4、典型方案

關(guān)口典型案例.png

典型部署方式如上圖所示,關(guān)口監(jiān)測(cè)系統(tǒng)部署在通過(guò)交換機(jī)鏡像(或者分光)的方式將內(nèi)網(wǎng)核心交換機(jī)的流量和DMZ區(qū)的流量接入關(guān)口監(jiān)測(cè)系統(tǒng)的捕包網(wǎng)卡。關(guān)口監(jiān)測(cè)系統(tǒng)通訊網(wǎng)卡需要接到外網(wǎng)匯聚交換機(jī)上,并可以通過(guò)防火墻設(shè)置訪(fǎng)問(wèn)外網(wǎng)的權(quán)限。




      

聯(lián)系電話(huà):010-62199788
公司地址:北京市昌平區(qū)七北路TBD云集中心(42號(hào)院)16號(hào)樓
Copyright 2015-2020 長(zhǎng)安通信科技有限責(zé)任公司版權(quán)所有 All Rights Reserved 京ICP備13045911號(hào)

掃碼關(guān)注

AV综合网站一区,亚洲中文字幕日产乱码高清,日本中文字幕乱码视频在线,无码a级毛片免费视频内谢,久久www免费人成_网站,国产模特私拍福利写真,精精国产XXXX视频在线播放,a在线视频播放免费视 亚太影院 柯西贝尔-游戏赚网
亚洲综合色噜噜狠狠99| A级毛片无码久久精品免费| 国产亚洲精品拍拍视频| 青青爽无码视频在线观看| 一级av毛片免费在线观看| 最新国产免费AV片在线观看| 日本精品αv中文字幕| 日本人妻中文字幕乱码系| 亚洲国产成人aaa精品久久久| 亚洲免费视频免在线观看| 国产亚洲免费在线观看| 亚洲无码视频在线免费看| 久久综合精品不卡一区二区| 欧美亚洲综合另类| 2019中文字幕乱码在线视频| 久久国产精品国产自线拍| 亚洲色中文字幕无码av| 国产无遮挡无码视频在线观看| 久久久久久久亚洲精品中文| 无码中文有码中文天堂精品视频| 中文字幕乱人伦视频在线| 国产成人超清在线视频| 欧美淫乱国产精品一区二区| 中文字幕人妻在线视频资源站| 亚洲伊人成综合人影视| 亚洲av区一区二区三| 人妻夜夜爽天天爽三区麻豆AV网站| 亚洲欧洲自拍拍偷午夜色无码| 一区二区免费不卡在线| 99精品视频免费热播、在线观看| 久久国产中文字幕| 99久久免费国产精品| 亚洲欧美人高清精品a∨| 国产拍偷精品网国产精品视频| 欧美国产日韩1区2区3区4区| 亚洲女人的天堂网观看| 中文字幕无码乱码人妻系列| 无码人妻天天爽夜夜爽精品| 国产AV人人夜夜澡人人爽软件| 国内精品精彩无码视频| 成人av免费在线观看|