icon产品架构icon

长扬入侵检测系统基于x86处理器,使用基于过年技术积累的自主操作系统,当前系统由威胁检测、威胁分析、威胁处理三大部分组成。

硬件架构体系
长扬入侵检测系统及用户多核CPU架构,其最大的特点拥有强大的计算能力和应用处理能力,足以应付入侵检测系统需要的计算需求。
软件架构体系
长扬入侵检测系统的操作系统是基于下一代防火墙平台的专用网络操作系统,作为新一代的模块化操作系统,拥有良好的稳定性、安全性,具有广泛的新特性支持,构成了产品新的核心竞争力。长扬入侵检测系统入侵检测系统与下一代防火墙、入侵防御系统采用同一个安全平台,基于标准的“三权分立”,严格分配管理员权限,保障了入侵检测系统自身的安全性。由于全线产品均采用同一个操作系统,使入侵检测系统拥有更加广泛的适用性,有效低推动操作系统更快速地升级和优化,对系统的功能丰富性和系统稳定性都有帮助。基础平台可灵活扩展软件功能,为满足现在及未来各种用户应用需求打下坚实的基础。
icon核心技术icon

长扬入侵检测系统对缓冲区溢出、SQL 注入、暴力猜测、DoS 攻击、扫描探测、蠕虫病毒、 木马后门等各类黑客攻击和恶意流量进行实时检测及报警,并通过与防火墙联动、发送邮件、SNMP trap 等方式进行威胁防御。

基于流重组
现有的入侵检测系统产品中,绝大部分产品属于单包过滤产品,他们的特点是拥有高性能的处理,却牺牲了攻击检测阻断的准确性。而在当前流行的网络攻击方式和种类是逐步向网络上层延伸,攻击行为常常隐藏在7层应用的数据流中,大量的攻击数据流都是封装在标准的应用协议数据流中,通过通用的端口,进行伪装,欺骗无法流重组和协议分析的IDS产品。
基于流重组
而基于单个数据包检测的IDS产品更是无法有效抵御TCP流分段重叠的攻击,很多的攻击行为通过TCP流分段组合即可轻松穿透这种引擎,使受保护的目标服务器上形成真正的攻击。在攻击检测的过程中,为了准确有效的检测出隐蔽在多个数据包中的攻击,必须进行TCP会话的还原,从而得到完整的攻击特征。
icon核心技术-基于协议状态分析icon

长扬入侵检测系统的协议分析技术,是对已知协议和 RFC 规范的深入理解,可准确、高效 的识别各种已知攻击。同时根据系统协议分析的算法,协议分析引擎拥有检测协议异常、协议 误用的能力,彻底解决了以往基于模式匹配技术的IDS产品片面依赖攻击特征签名数量来检测 攻击的弊端,极大的提高了检测的效率,扩大了检测的范围。长扬入侵检测系统目前支持 Telnet、FTP、HTTP、SMTP、SNMP、DNS 等多达 30 种的主流应用层协议,在业界处于领先水平。长扬入侵检测系统所采用的基于协议状态的检测技术,使它具有了明显的优势:

01
利用协议分析,在处理数据帧和连接时更加迅速和有效准确,减少了误报的可能性。能够关联数据包前后的内容,对孤立的数据包不进行检测,这和普通 IDS 检测所有数据包有着本质的区别。一方面因为这种检测机制的高效性降低了系统在网络探测中的 资源开销,大幅度提高了检测性能,另一方面因为在攻击指令到达操作系统之前,模拟了它的执行,以确定它是否具有恶意,有效减少了误报。
02
它具有判别通信行为真实意图的能力,它不会受到像URL编码、干扰信息、IP分片等入侵检测系统规避技术的影响。当检测到的所有数据信息经过应用协议分析后,IDS将真实的应用数据与签名库进行 攻击特征的匹配,因为我们知道特征匹配仍然是检测效率最高的和最准确的检测技术。只是这种匹配,与普通基于模式匹配的检测机制有着本质上的区别,它是在协议分析 和还原以后真实有效的数据,这种真实可靠的有效数据的匹配,一方面提高了检测效率,另一方面,增强了检测攻击的准确度,减少了误报的概率。
icon智能关联分析icon

由于 IDS 可以监听网络内部的通讯,无论是内部主机直接的威胁还是从外到内的威胁,都可以及时报警,从而提醒网络管理员来处理存在的威胁。在大规模蠕虫爆发时,IDS的预警,使得管理员能及时采取行动,从而极大地避免了网络崩溃导致的危害。入侵检测系统作为对网络攻击检测的产品,全面检测能力是其重要指标。而特征库是IDS攻击检测能力的核心部分,因而很多时候检测的全面性被简化为特征库的数量,出现在招标要求或者产品的指标中。而另一个方面,同一个网络数据包,在有的网络环境下是威胁,而在有 的网络环境下则是完全正常的行为,这样就只有将这样的行为都定义在默认的特征库中,因此通常情况下特征库中会出现“Ping”、“HTTP 连接”甚至“TCP 连接”这样的事件。当前各种入侵检测产品产生的报警,往往都需要经过人工分析,才能筛选掉出重点关注事件。分析步骤一般如下:

01
对事件本身的性质进行判断。大多数IDS产品都能对 ping、tcp连接等事件进行报警,一般情况下安全级别较低的报警不需要关注,如果有大量报警产生的话,确认一下是否是正常业务产生即可。通过结合网络环境来判断。首先需要确定攻击对象和攻击者的性质、在网络中的位置。比如SNMP查询这样的事件,需要确认源地址是否正常的网管软件,如果就是合法的网管软件在工作,这样的事件就不需要继续关注了,如果不是则需要确认是错误地配置了网管软件还是被控制来扫描了。而对于攻击对象需要确认漏洞是否真实存在。
02
这个攻击是否流行。如果攻击针对的漏洞是几年前出现的,这样攻击的威胁成都就比较低。是否是特定关注,比如有些网络中不允许出现网络共享,因此如果出现针对网络共享的攻击必定需要仔细核实。从以上步骤可以看出人工分析事件的时候,需要结合多个维度的信息进行分析。长扬入侵检测系统结合其多年产品研发经验和对大量客户使用过程的研究,将实现对报警的智能分析系统,抑制海量事件,突出展现重点关注事件,必将推动行业向智能化方法发展。
icon产品主要功能-全面的入侵检测icon

长扬科技具备一支资深的攻击特征库团队和安全服务团队,随时关注业界最新发现的安全 漏洞和接收全球用户反馈的攻击特征,并在第一时间做出响应和提供更新,实时完善攻击特征库,提供最及时、最全面的入侵检测。长扬入侵检测系统具有全面的入侵检测能力:超过3000种预定义攻击特征,实时在线更新,防蠕虫防攻击,保证基础网络安全,分级事件及操作配置。

icon产品主要功能-内网行为审计icon

长扬入侵检测系统将用户和应用作为安全防护的核心维度,通过静态绑定、第三方认证、protal认证、将用户组织关系清晰呈现在网络管理者面前,通过应用识别进一步识别上千种热门网络应用的特征和行为,包括IM聊天、文件传输、邮件收发、P2P 流媒体、电子商务、在线购物、网站访问等,通过这两个维度的精准识别技术,有效的阻断内部用户的非法外联、敏感数据外泄、和异常网络行为,全面降低来自内网的安全风险。

icon产品主要功能-专业的恶意代码检测icon

长扬入侵检测系统拥有海量病毒特征库和专业的恶意URL库,配合最新的防病毒引擎,能够精准识别并清除流行木马和顽固病毒。查杀范围包括病毒、木马、蠕虫、后门、间谍软件、恶意程序以及 HTTP\FTP\SMTP\POP3\IMAP 等主流应用协议,超过200万病毒特征全库模杀,特征库定时在线更新。针对纯扫描优化的产品架构,无系统监控,不占系统资源,是保护内网资源不受互联网病毒侵扰的最佳选择。

icon产品主要功能-APT攻击检测icon

长扬入侵检测系统与安天实验室战略联盟,本地拥有海量病毒特征库,配合先进的防病毒引擎,能够精准识别并清除流行木马和顽固病毒,对于未知威胁和APT事件,则上交安天的追影云系统,进行高级模拟分析,共享其检测结果和特征升级,为用户信息系统免遭互联网病毒侵扰打造全面立体的防护。

icon产品主要功能-配置维护简洁icon

长扬入侵检测系统的安全策略采用集中展示,独立配置,一体化检测的方案,为用户提供清晰可见的策略展现,最大程度的提升用户配置和查看的体验。转发策略、应用控制策略、安全防护策略、入侵检测策略、防病毒策略、流控策略集中展示,独立配置,管理者可以根据不同的管控需求,为不同的用户定制不同的管理策略,灵活方便,维护简单,条理清晰,效果良好。

icon产品主要功能-高性能高可靠性icon

长扬入侵检测系统采用应用协议特征库树形存储、DPI/DFI、零拷贝并行流处理等高效的识别技术,整个解析过程一次拆包,确保开启多重识别和检测功能后依然保证高速度、低延时。系统支持双机热备、VRRP功能,不会成为网络瓶颈和故障点,确保网络高可靠性。入侵检测系统采用旁路部署模式,不影响业务正常运行。

icon产品特点icon
灵活的安全策略管理
长扬入侵检测系统入侵检测系统采用基于策略的防护方式,内置了多种默认安全策略集,用户可以根据需要选择最适合自己需要的策略,以达到最佳防护效果。用户即可以根据防护的类型不同而选择不同的事件集,即可以提高系统的性能,也可以减少误报的发生机率。长扬入侵检测系统可以根据安全类型、协议类型、系统、级别、事件来源等多个方面来灵活的选择安全策略。同时对于不同的安全策略,可以自定义不同的防护级别,适用于各种不同的场景。
用户身份识别
长扬入侵检测系统提供了用户身份识别功能,将下一代防火墙中的用户识别的理念引入到入侵检测系统当中,随着网络的不断发展以及BYOD的兴起,基于IP的管理越来越不能满足网络管理的要求,基于用户的身份识别将IP和真实的人联系起来,做到身份的有效识别和控制。提供多种用户识别手段,方便管理员更好的发现威胁和攻击。
更精细的应用层安全控制
基于应用的识别技术,是各种应用层安全防护的基础,目前各类新的应用层出不穷,如QQ、MSN、文件共享、Web服务、P2P下载等,这些应用势必会带来新的、更复杂的安全风险。这些风险和应用本身密不可分,如果不结合应用来分析将无法抵御这些风险。长扬入侵检测系统采用流检测技术对各类应用进行深入分析,搭建应用协议识别框架,准确识别大部分主流应用协议,可以对基于应用识别的应用进行精细粒度的管理,能够很好的对这些应用安全漏洞和利用这些漏洞的攻击进行检测和防御。
全面的入侵检测
经过多年在网络安全领域沉淀和积累,长扬打造了一支资深的攻击特征库团队和安全服务团队,长扬入侵检测系统支持超过3000种预定义攻击特征,可实时在线更新,对缓冲区溢出、SQL注入、暴力猜测、DoS攻击、扫描探测、蠕虫病毒、木马后门等各类黑客攻击和恶意流量进行实时检测及报警,并通过与防火墙联动、发送邮件、SNMP trap等方式进行威胁联动。
海量的病毒防护
长扬入侵检测系统本地拥有高达数百万的病毒特征库,配合先进的防病毒引擎,能够精准识别并清除流行木马和顽固病毒,对于未知威胁和APT事件,进行高级模拟分析,为用户信息系统免遭互联网病毒侵扰打造全面立体的防护。
高性能转发平台
长扬入侵检测系统采用多核并行处理技术以及单次解析引擎系统架构,真正实现了“全功能运行的高性能入侵检测”,完全满足电信级网络环境要求。
虚拟化灵活扩展
长扬入侵检测系统支持虚拟化技术,安全操作系统可以运行在 KVM、XEN、Vmware 等开源虚拟系统之上,CPU、内存、接口、存储等核心资源全部独立分开,实现真正的资源隔离和管理隔离,根据虚拟资源的分配可以灵活的实现性能提升和平台扩展,是虚拟化和云系统的最佳安全实践。
产品推荐 查看更多>>
    威努特无线AP接入点

    威努特无线AP接入点,2.4G+5G双频,支持Wi-Fi 6,多用户稳定并发上网 ,未来支持统一云管,路由、交换、无线等混合组网与管理。支持Wi-Fi 6,双频AX3000M,满足高密组网要求,支持AC集中管理,支持无线漫游 ,支持人性化LED开闭。

    高密组网

    无线漫游

    统一云管

    人性化LED

    珞安科技日志审计与分析系统

    珞安日志审计与分析系统是面向工控网络的日志数据采集、归并、留存的日志管理系统。将工控网络中零散分布的日志数据统一采集、归并、留存、标准化编译,经过过滤和整合,通过大数据分析与搜索技术,对海量日志进行关联分析,实现安全事件溯源,协助运维人员进行安全监视、审计追踪、调查取证等操作。

    统一采集

    关联分析

    安全监视

    日志采集

    工业网闸

    天清安全隔离与信息交换系统(工业网闸)是启明星辰集团自主研发的工业网闸产品,利用成熟的网络隔离技术和数据摆渡技术,结合工业控制领域信息化的特点与要求,在充分发挥隔离特性的同时,保障生产控制系统中的数据安全有效的传递。

    高效稳定

    安全可靠