T-Sec网络入侵防护系统(Network Intrusion Prevention System,NIPS)(天幕)基于腾讯近二十年安全技术的积累,通过旁路部署方式,无变更无侵入地对网络4层会话进行实时阻断,并提供了阻断 API,方便其他安全检测类产品调用;此外,网络入侵防护系统提供的全量网络日志存储和检索、安全告警、可视化大屏等功能,帮助客户解决等保合规、日志审计、行政监管、以及云平台管控等问题。
T-Sec 网络入侵防护系统架构包含数据接入层、数据预处理层、大数据智能威胁分析层、存储服务层、阻断服务层、展示层等。 系统架构图如下:
产品优势 | 腾讯T-SecT-Sec 网络入侵防护系统(天幕) |
其他网络入侵防护系统产品 |
部署方式 |
旁路部署,对业务无侵入,不会引起业务故障 |
串行部署,容易因为设备故障引起业务中断 |
网络会话阻断 合规审计 |
支持IP、URL、域名3个层级的会话实时阻断;基于内核协议栈做了深度定制,把旁路阻断技术做到了极致(腾讯专利);支持同时下发100万规则 |
仅仅支持网络日志存储,无法进行阻断 |
HTTPS解包 |
支持 |
不支持 |
高级威胁分析 |
默认自带40+个安全威胁模型,全量网络会话和全流量协议解析 |
无威胁模型,仅支持网络五元组会话级解析 |
重保期间企业网络安全保障
在重大活动或特定期间(如国家公安部组织的“护网行动”,节假日,重要赛事、展会、会议、新业务上线,企业IPO前期等),T-Sec 网络入侵防护系统为企业提供网络安全的重要保障服务。 针对护网行动,提供全局的攻击IP封禁功能; 提供IP封禁API,给其他检测类产品调用; 网络威胁智能实时检测和自动响应处置。
现有的安全产品不能阻断,可联动T-Sec 网络入侵防护系统API完成阻断
T-Sec 网络入侵防护系统封禁API,其他检测类产品可通过鉴权后调用。
封禁主机的挖矿行为,主机对外网络攻击行为
员工or黑客,偷偷利用主机挖矿、资源被浪费;员工or黑客,发垃圾邮件,导致外网IP被运营商拉入黑名单;黑客入侵主机后,对外打DDoS攻击,带宽占满,造成业务中断。
腾讯威胁情报共享体系,策略规则全网联动
腾讯互联网业务繁多,黑客的任何0day漏洞的利用,都能第一时间感知,自动上报,并由腾讯统一的威胁情报中心向全网客户共享,客户能第一时间更新策略,完成预防和应急,实现“一点感知、全网联动”。
最新漏洞来不及打补丁,可通过T-Sec 网络入侵防护系统临时热补丁
提供0day漏洞,CVE最新漏洞热补丁,帮助客户在来不及修复漏洞的条件下,先拦截阻断,再推进漏洞修复。