立即咨询

电话咨询

微信咨询

立即试用
商务合作

威努特入侵检测与防御系统IDPS

威努特入侵检测与入侵防御系统可以对传统网络和工业网络的运行状况进行监视,发现并阻断各种入侵攻击、异常流量、非法操作或异常行为的软硬件一体化设备,可实时检测内部和外部攻击。实现入侵行为检测、web 攻击检测、安全风险评估、安全威胁可视化等功能,提供给用户全面的信息展现,为改善用户网络的风险控制环境提供决策依据。
立即咨询
icon入侵检测与入侵防御产品介绍icon

威努特入侵检测与入侵防御系统可以对传统网络和工业网络的运行状况进行监视,发现并阻断各种入侵攻击、异常流量、非法操作或异常行为的软硬件一体化设备,可实时检测内部和外部攻击。产品通过深入分析网络上捕获的数据包,结合特征库进行相应的行为匹配,实现入侵行为检测、web 攻击检测、安全风险评估、安全威胁可视化等功能,提供给用户全面的信息展现,为改善用户网络的风险控制环境提供决策依据。

强大的入侵检测能力
内置8500+攻击特征,结合多核硬件架构和流检测技术对各类应用进行深度分析,具备针对已知应用协议或应用系统漏洞的攻击行为进行检测和防护。
灵活的安全防护策略
用户可以根据防护的类型不同选择不用的事件集,既可以提供系统的性能,也可以减少误报的发生概率。
丰富的工业协议识别
支持对Modbus、CIP、S7、OPC、IEC104、DNP3、 Profinet等工业协议进行深度识别和解析。
可视化分析与统计
能够为用户提供丰富的统计信息。能够感知安全状态和风险趋势,能够分析威胁分类的分布以加强对应分类的防御策略。
iconIDPS产品规格icon
icon内网资产安全分析icon

检测内网资产信息,通过关联分析安全威胁事件和日志,实现全网威胁分析和事件检索。

icon工业协议深度检测icon

支持7大类工业协议深度检测:modbus、CIP、S7、OPC、IEC104、DNP3、 Profinet IO,支持100+工业应用协议识别

iconIPS检测引擎icon

专业安全团队,高效检测引擎,CVE和CNNVD热点事件特征实时更新,BPS Level3检出率85%以上。支持针对攻击进行本地报文存储,方便管理员事后回溯攻击事件。支持基于基础协议进行异常检查,检查内容支持自定义。

iconWEB检测引擎icon
精确访问检测
支持7个字段10个条件精确控制,支持IP、URL、Method、Referer、User-NGFWent、Cookie、Args字段
WEB特征库检测
SQL注入、XSS攻击、WebShell攻CC攻击、CSRF攻击防护
防盗链检测
全站检测、指定URL检测、站点白名单
服务器漏洞检测
支持各种类型应用服务器进程及流行漏洞进行检测
网页防篡改检测
同步服务器监视非法文件变化,向发布服务器请求重新传输和恢复相应文件
icon威胁情报联动分析icon

支持基于全球和内网维度进行威胁分析和统计,事前帮助管理员了解安全态势;支持通过威胁情报查询IP、域名、文件Hash等安全状态;

icon威胁情报推送icon

推送热门威胁事件,提供安全防护的配置向导,支持通过一键添加的方式增加安全检测策略,为管理提供防护建议

icon其他检测能力icon
防病毒
业界领先的反病毒引擎,400万海量病毒库,全面检测流量中已知和未知的各种病毒。
DDOS
针对各种常见的攻击行为均可有效识别,并通过防火墙特有的机制实时对这些攻击流量进行检测。
异常流量检测
系统预定义和用户自定义流量基线后,对流量进行统计分析,—旦流量存在偏差,即输出异常流量事件。
行为模型
基于流量检测模型或异常报文模型深度解析DNS行为,过滤异常DNS行为
非法外联
使用自学习快速添加白名单,检测重要服务器的外联请求,帮助管理员了解内网业务安全
防暴力破解
快速识别恶意用户,配置简单,有效对服务器及业务系统提供检测机制
icon攻击事件关联icon

安全事件攻击链分析,以资产和攻击者维度关联安全事件,将攻击过程阶段化、具体化和可视化,为事后回溯提供数据支撑

icon安全事件留存取证icon

针对IPS攻击事件留存原始报文备查、取证,支持报文下载、回溯,攻击事件支持事件详情展示,攻击事件支持跳转至详情,可查看事件关联的CVE和CNNVD号,以及影响系统、事件详细和处理建议。支持日志聚合,可按照源IP、目的IP、防护规则和源目IP等维度进行聚合,方便管理员快速进行攻击事件统计和回溯。

icon安全报表icon
icon边界安全检测icon

IPDS针对各种网络边界应用场景都可以为其提供边界安全防护,防止外部入侵。

icon等级保护合规场景icon

等保2.0要求应在关键网络节点处检测、防止或限制从内部、外部发起的网络攻击行为,发现新型攻击类型,并记录攻击源 IP 、攻击类型、攻击 目标 、攻击时间,在发生严重入侵事件时应提供报警。

icon工业入侵检测系统应用场景icon
 
方案组成
工业入侵检测系统
工控防火墙、工业态势感知、工业主机防护控制中心、工业安全检测控制平台、工业网闸、APT、工控漏洞扫描、工业主机安全防护、工业安全检测系统
方案价值
解决区域边界安全检测要求
为工业态势感知提供安全事件

产品推荐

WorkWin管理专家企业电脑监控软件
WorkWin管理专家企业电脑监控软件是一款专为企业设计的电脑监控软件,它通过一系列功能强大的监控工具,帮助企业主和IT管理员提高员工的工作效率,同时保护企业信息安全。该软件可以实现实时屏幕监控、记录网页访问、追踪电子邮件、管理USB设备使用、限制游戏和社交媒体访问等功能。此外,它还具备远程控制能力,允许管理员远程查看或控制员工电脑,以及生成详细的活动报告。WorkWin管理专家通过其全面的监控解决方案,支持企业构建一个更加安全、高效的工作环境。
免费试用
查看详情
百度移动云测试中心MTC
百度移动云测试中心MTC(Mobile Testing Center),是业界领先的移动应用一站式测试服务平台,为广大企业、开发者提供覆盖产品全生命周期的测试服务,包括兼容性测试、功能测试、远程真机调试、安全测试、海量用户体验测试等核心测试服务,解决企业在移动应用测试过程中面临的成本,技术和效率问题。
免费试用
查看详情
腾讯电子签质检行业解决方案
腾讯电子签质检行业解决方案,拥有完善的B端管理系统,可以进行高效快捷的合同管理及操作。具备合同签署全流程的存证记录及提取能力,满足各类诉讼中的验真需求。 借力SaaS生态“千帆计划”,引入丰富的合作伙伴,不断完善服务链条。
免费试用
查看详情
用于Microsoft Azure的Veeam FastSCP
在内部部署和基于 Azure 的虚拟机之间免费实现了易于使用、可靠且快速的文件复制。
免费试用
查看详情