icon六方云入侵防御IPSicon
六方云入侵防御系统基于自主研发的CSOS系统开发,充分利用多核优势,具备领先的攻击特征库,可对网络攻击类、信息破坏类、恶意程序类和漏洞利用类攻击进行实时检测、阻断并告警。可协同神探产品,应对高级威胁,实现对已知攻击和未知威胁的立体防护。
iconNSec-产品框架icon
六方云安全操作系统
控制平面和数据平面双通道设计,功能扩展简单,系统运行更加稳定可靠。 充分利用多核优势,强化数据并行处理,增强设备的数据转发性能。 提供的Restful标准第三方开发API,能同外部设备实现无障碍交互和联动。
icon产品特色icon

六方云 IDS 产品基于高性能硬件处理架构,为客户提供从网络层、到应用层,以致更深层次的安全防护,下面将对六方云 IDS 的特色一一介绍。

先进的多核处理器,大幅提升处理性能

特征搜索引擎的处理效率决定了 IDS 处理性能是否优越。 六方云全系列IDS 产品采用当前先进的多核处理芯片,芯片内置高速硬件内容搜索引擎。六方云科技独创了多核 CPU 与内容搜索引擎之间的报文异步处理技术,大幅提高了系统的特征比对处理性能。

成熟的流检测技术,提升性能和准确性

六方云 IDS 采用的流检测技术综合运用了 ACL 高效分流技术和 Session 状态跟踪技术,结合跨包检测、关联分析和“零”缓存等技术,大幅提升了报文检测的准确性和处理性能。从而, 六方云科技一举克服了传统的IDS 基于文件检测的实时性差和基于单包检测的准确性差的技术缺陷。

多种部署方式支持,满足不同场景需求

部署方式 1:“单兵作战”,即单一的 IDS 旁路流量监测部署方式 2:“双龙过江”,旁路的 IDS 与防火墙联动 部署方式 3:“大内总管”,一企业内,部署一个六方云的 SMS 安全管理系统(IDS controller), IDS 设备作为 worker 对网络数据进行分析和采集,向 SMS 传输实时流量,经过 SMS 接收、存储、分析后进行显示全网网络安全状态、并对网络攻击行为进行告警。 部署方式 4:“决胜千里”,这种模式已经不是一般意义上的 IDS 了,但都是一个大脑分析、显示、决策,其他 worker 执行。如六方云的云脑。只是这个 Controller 所覆盖的范围已经不再是一个企业内部,而不是整个互联网络;IDS 网络设备已经退化成单纯的 worker。

全面入侵检测技术,监控全网入侵攻击

六方云 IDS 基于入侵检测和协议分析技术,可阻挡蠕虫、木马、间谍软件、广告软件、缓冲区溢出、扫描、非法连接、SQL 注入、XSS 跨站脚本等各种攻击。 六方云 IDS 提供模式匹配、异常检测、统计分析,以及抗 IDS/IDS 逃逸等多种检测技术。针对 HTTP、FTP、SMTP、IMAP、POP3、Telnet、DNS、RPC、MSSQL、Oracle、NNTP、LDAP、VOIP、TFTP 等多种协议和应用,六方云 IDS 提供攻击检测和检测。 六方云 IDS 可对正常网络的行为特征进行自学习,从而产生历史数据,一旦有异常出现, 则能够立即启动相应的安全策略,比如告警、阻断、回探等。

专业抗DDoS 攻击,全方位的入侵防护

传统的 IDS 都集中在检测 4~7 层的应用攻击,但是无法很好地防范 DDoS 洪水型攻击。六方云 IDS 集成了专业的抗 DDoS 攻击功能模块,可清洗 2~4 层的洪水型攻击流量,以 及应用型 DDoS 攻击流量,从而在一个 IDS 系统中实现全方位的入侵防护。

及时的特征库更新,快速响应新型攻击

六方云 IDS 现有超过 5,000 条入侵攻击特征,支持攻击特征库在线更新或离线更新。六方云科技与微软、甲骨文、思科等公司有紧密的合作,同时网络攻防团队持续跟踪研 究最新网络攻防技术,并支持对私有协议的分析与漏洞挖掘,来保证攻击特征的定期及时更新。

多种机制冗余设计,保障系统可靠稳定

高端平台提供多达 32 个入侵扫描引擎,相互备份与负载分担。 系统内置软件和硬件两种方式 Bypass 功能,无论是软件还是硬件出现故障,都能够快速、自动切换到直通状态,保障网络可用性。 基于 802.3ad 协议的链路聚合功能,可实现多达 8 条链路的捆绑,实现接口带宽扩容、接口相互备份、流量负载分担等。 基于状态自动探测的双机热备和多机热备,切换时间平均小于 1 秒钟。

细致详尽的全方位安全可视化

六方云 IDS 基于六方云云安全操作系统 CSOS 的多级立体全方位可扩展的流可视框架, 开发出多种详尽的流实时可视功能;支持与六方云 SOC 安管系统的联动,以实现各种流相关信息的历史详尽记录和可视化、分析和报表。六方云 IDS 支持基于接口的流量统计、基于应用的流量统计、基于应用的流量统计、基于 p2p 的流量统计、基于各种维度相组合的流量统计;支持应用识别分布及各应用具体分布情况;支持抗攻击事件、IDS 事件、内容过滤事件等统计和报表。支持持根据时间、IP、应用、事件类别、攻击类型等要素查询和定制报表, 并可导出。提供多种统计方式,如显示接口 IN/OUT 流量图、显示接口 IN/OUT 最活跃的 10 个内部 IP/外部 IP、Top10 应用分布图等。可对接口流量/应用/协议的异常状态进行告警,并以 Email 或 SNMP trap 等方式通知管理员。

基于全局理念的安全指导指数

六方云IDS 不仅提供在各种详细复杂的流量统计和流可视,还在主动检测技术的基础上, 通过定期探测和收集监控网络中的各设备、应用服务、各网络节点、当前网络安全事件状况等信息,再加通过一定算法和关联、综合分析,提炼出网络环境中的网络安全指数、应用安全指数以及应用安全等级等指导、警示性数据,从总体评估网络的风险情况和应用的可用性,为网管配置提供参考。

安全地图展示

六方云IDS 支持基于安全事件的地图展示:支持包括按源地区和目的地区展现进行查询; 支持地图上展现的威胁类型:病毒、入侵防范、僵木蠕、攻击防范、全部威胁;支持包括最近一个小时、一天和一个月进行详细查询;支持光标指向该地域的名称及攻击数,点击该地域跳出详细信息列表;支持严重程度通过颜色进行区分:支持地图上用不同颜色展示不同次数的攻击。 六方云 IDS 支持基于地理位置的威胁分析。 六方云 IDS 支持基于威胁事件类型的地图展示。

icon产品功能icon
入侵检测技术

支持基于IP碎片重组、TCP流重组、会话状态跟踪、应用层协议解码等数据流处理方式的攻击识别。

协议解析

可依据应用行为自动识别协议类型,如HTTP、FTP、Telnet、VLAN、MPLS、ARP、GRE等多种协议,并可进行防护解析。

特征规则

可基于TCP/ICMP/UDP协议自定义攻击特征,可阻挡蠕虫、木马、间谍软件、广告软件、非法连接、SQL注入、XSS跨站脚本等多种攻击。

IDS统计报表

IDS统计日志可以提供报表功能。

深度包检测

内嵌深度包检测引擎,针对数据包进行深度过滤检测。

应用协议分析

支持对数据流量的协议分析

日志存储及管理

支持将日志存储在本地,标配1T日志存储硬盘,完美满足公安部82号令,至少保留用户行为日志60天的要求。

内容审计

支持自定义审计接口,可将内容镜像到专用内容审计产品上。

报表分析

提供多种报表,可依据五元组、应用协议、时间点/时间段等元素自定义报表内容并显示。

告警通知

可对接口流量/应用/协议的异常状态进行告警,并以Email/SNMP Trap/声音等方式通知管理员。

icon应用场景icon
全网入侵检测
场景描述:
NSec-IDS通常部署在网络关键链路 (外网出口链路、主要服务器群访问链路、其他关键链路)的旁路位置。
产品作用:
● 对网络流量进行实时采集并进行深度分析, 将发现的攻击或威胁进行记录并实时报警,用户可以随时对用户网络目前正在发生或是 可能构成潜在威胁的安全事件进行调用查看、分析和确认。
4.1.1 场景描述
需要对用户网络数据进行实时分析,即可以对网络 IP 数据包进行协议解析、内容匹配, 找出其中恶意特征的数据包,以检测出不同的攻击行为,如缓冲区溢出、端口扫描、DDOS 攻击等,同时需要给用户提供直观的网络入侵情况图表统计,能够采取一定的管理措施,如丢弃、告警等,来保护用户网络的安全。
4.1.3 与防火墙联动
IDS 和与防火墙进行实时联动,以实现主动、实时防护阻断。配置思路如下:【IDS 设备】使能联动功能。【IDS 设备】配置和防火墙联动的授权密码。【IDS 设备】配置需要联动的防火墙 IP 地址,以此 IP 为目的地址主动给防火墙发送认证消息和配置消息。【防火墙设备】使能联动功能,等待接收认证消息和配置消息。【防火墙设备】配置和 IDS 联动的授权密码。
icon六方云“AI+网络安全”用户价值icon

AI价值1:日志内容去粗取精,化繁为简

将海量的原始日志数据进行智能聚类,化繁为简、通过机器学习聚类算法,可以将上万条日志数据,仅聚合成十几类,方便管理运维人员进行查看,并迅速锁定聚合后日志结果中的重点关注对象。

icon六方云“AI+网络安全”用户价值icon
icon六方云“AI+网络安全”用户价值icon

AI价值2

六类场景、一键分析: 开启AI智能分析按钮,可以一键进行常见攻击场景机器挖掘分析。

icon六方云“AI+网络安全”用户价值icon
icon六方云“AI+网络安全”用户价值icon

AI价值3:历史偏离趋势图呈现

点击偏离率,右侧呈现当前日志类型的偏离率24小时相较于过往1周时间的偏离变化。

icon六方云“AI+网络安全”用户价值icon

AI价值4:人机交互、反馈学习

由于机器学习算法采取可信概率的方式呈现分析结果,同时其具备自学习机制,通过概率右侧的人机交互按钮,实现管理运维人员与算法引擎的反馈交互,持续收集用户反馈信息,优化算法模型,不断针对该用户特定网络环境特征,给出更为准确的结果,以辅助决策。 该风险检测机制,摆脱了过往以来特征匹配方式进行防护的传统安全设备防护模式,无需定期升级攻击特征库,采取人工智能技术+机器自学习算法,部署到用户环境中后,持续优化学习,帮助用户更好的发现当前网络中的问题。

产品推荐 查看更多>>
    安恒AiTDE数据库透明加密系统

    安恒AiTDE数据库透明加密系统,数据库透明加密产品,基于国密标准算法和用户自主可控的密钥管理系统,采用密钥和加密数据分离存储的核心理念,为业务系统提供独立第三方加密产品。

    基于国密标准算法

    密钥自主可控

    独立第三方加密产品

    启明星辰天清汉马VPN安全网关

    天清汉马VPN安全网关系统产品是启明星辰集团依靠雄厚的技术优势,依靠多年信息安全产品研发的积累,严格遵照国家有关主管部门的设计规范要求,具有完全自主知识产权的SSL/IPSec 二合一VPN安全网关系统,为用户提供安全的传输链路加密服务。

    性能优异

    功能全面

    统一用户管理

    简单易用适应性强

    闪捷信息 文档安全管理

    闪捷文档安全管理产品是一款对企业内部文档进行安全管理的数据安全产品,基于透明加解密技术,配合权限管控功能(打开、拷贝、打印、截屏、水印等), 可有效的对企业内部核心数据进行保护;对外做到核心数据防外泄,对内实现核心数据防扩散;因业务原因需要进行数据交换的核心文件,可提供审批通道,从而保障客户数据、公司信息、知识产权及敏感或关键信息的安全。

    灵活审批

    广泛支持

    一文一密钥

    全生命周期保护