灵活对接设备日志归一化:平台支持各种常见的日志接入,对于有特殊要求的接入方式,平台可实现灵活的自定义,从而实现网络中安全设备、网络设备、IT设备、移动设备、工控设备等各种类型设备对接;提供日志外发接口,支持外发所有管理的设备和自身的日志到态势感知平台。
开放接口,可以与第三方设备或态势感知平台进行对接,实现协同效应,做到事前防范感知,事中及时响应,事后分析调查取证。
支持在安全管理平台上对主机卫士的账号统一进行双因子绑定
对客户端上的可疑文件可通过服务端进行病毒扫描检查,实现基于传统特征库的病毒查杀等技术实现对终端实时威胁分析及预警能力
长扬入侵防御系统(IPS)是区域边界安全防护的重要手段。入侵防御系统可有效针对传统的ARP攻击、DDOS攻击,以及隐藏于流量中的病毒、木马、蠕虫、溢出等攻击,并可解析出应用中的异常行为、异常流量,全面深入到2-7层进行深度检测并进行实时阻断。产品不但对基于网络2、3层的基本攻击方式能够很好的防护,对于4-7层更是可以深入分析,将嵌套在内容中的各种攻击方式识别出来,并可进一步利用异常行为、异常流量为未知威胁提供分析数据。
高效精准的检测能力
专业的安全防护能力
高性能高可靠性
全面日志审计
威努特入侵检测系统IDS,通过深入分析网络上捕获的数据包,结合特征库进行相应的行为匹配,实现入侵行为检测、web 攻击检测、安全威胁可视化等功能,提供给用户全面的信息展现,为改善用户网络的风险控制环境提供决策依据。
安全防护
入侵检测
可视化分析
IDS检测
对资产和脆弱性的实时掌握是安全风险管理的基础。在工业领域,需要对工控资产、工控协议、工控漏洞等信息进行精准识别,同时,需要保证工控现场设备运行稳定。迪普工控漏洞检测平台采用安全无损漏洞检测技术,专用于工控网络资产及脆弱性检测,帮助工业企业掌握工控网络安全现状,并对发现的风险提供防范和补救措施。
简便的操作步骤
丰富工业漏洞库
高性能的检测技术
IPv6全面支持