深信服认为,面向未来的安全运营,以“人机共智”安全运营理念和服务模式,充分整合“人员-工具-流程”,着力于“发现问题,解决问题”,基于网络安全工作流程从风险识别、协同保护、监测预警、响应处置、监督检查 5 个环节,帮助用户增强安全运营能力、提升安全运营效率、体现安全工作效果、彰显安全工作价值等。
跨三层取MAC:解决内网资产IP冲突以及DHCP场景IP变更的问题。对接采集DNS服务器日志:在探针不能镜像到DNS代理服务器前的流量场景下,不需要改变网络架构,即可解决DNS服务器被标失陷主机的问题,实现失陷主机的精准定位。
注:默认服务对象及服务范围,只对授权资产进行梳理、评估、处置及运营,若需要扩展服务对象及服务范围,需要增加服务内容。
基于NTA(网络流量分析)技术、利用人工智能分析(南北向与东西向)流量和载荷文件,从而识别异常协议、异常流量、主机异常行为;匹配机制问题: 传统安全设备的判断机制是特征匹配,需要通过异常检测的方式才有可能识别出可疑攻击行为,0day、特种木马、隐蔽通道传输等未知攻击;监控网络流量、资产、设备,建模学习日常网络行为,这样对异常的连接、数据交互、用户变更等可以实现安全可视和追踪。
超过20类预定义场景自动化响应策略,事件秒级自动处置。业内最丰富的响应手段,自动推荐最佳处置策略,广泛与第三方安全设备联动处置。处置结果自动反馈,安全事件处置效率提高90%以上 。
通过云端在线专家及本地服务团队构建服务梯队,同时对核心资产7*24小时重点保障
10分钟内,完成了一次“事件监测—排查分析—溯源真实黑客
全面检测已知威胁,创新检测技术精准有效检出各种新型/未知威胁,如加密流量、C2异常外连、勒索挖矿等最少告警,最易懂报表,最丰富直观大屏,降低运维工作量,联动闭环高效便捷。
十几年的专业技术积累与创新,铸就不朽的技术实力。超过13年技术积累,基于全流量的深度挖掘能力业内领先。僵尸网络检出率99.7%,Speeh等百余种僵尸病毒家族全球独报。千万级新型勒索病毒对比测试,检出率97.85%,误报率小于0.1%。基于机器学习、行为建模的未知威胁检测能力远高于业界平均水平。2020年入选《中国网络流量监测与分析产品研究报告》全部产品专业能力组。
深信服AF系列产品是专注于安全攻防对抗的下一代防火墙,集成丰富的实战化安全创新技术,增强网络边界的安全检测与防控能力,保护组织网络免受日益复杂的威胁入侵,从而实现组织业务连续性和稳定性。
极简运维
上网行为管控
入侵防御
基础FW功能
阿里云NAT 网关(NAT Gateway)是一款企业级的地址转换网关, 提供 NAT 代理(SNAT、DNAT)、跨可用区的容灾能力。公网NAT 网关与EIP、共享带宽包配合使用,可以组合成为高性能、配置灵活的企业级公网访问出入口网关,VPC NAT网关可与高速通道,CEN TR组合成为私网互访的私网访问出入口。
NAT代理
共享带宽
配置灵活
高速通道
长扬工业网闸(IGAP)是一款用于工业网络安全隔离与信息交换的产品,采用“2+1”系统架构,由内、外网处理单元和安全数据交换单元组成。网络数据经过策略过滤及内容检查后,提取其关键元素生成内部可识别数据,由专有安全模块在内、外网间的安全通道内进行数据摆渡,实现物理隔离与协议隔离的同时进行高效率的安全数据交换,真正意义上杜绝安全风险传递和泄密事件的发生。
实现可控交换
满足合规要求
抵御演练攻击
同步方式多样