針對(duì)目前網(wǎng)絡(luò)中日益增多的蠕蟲(chóng)、病毒、DoS、DDoS、木馬、后門(mén)、端口掃描、緩沖區(qū)溢出、垃圾郵件等攻擊行為,以及日益泛濫的P2P下載、IM即時(shí)聊天、視頻點(diǎn)播、網(wǎng)絡(luò)游戲等網(wǎng)絡(luò)資源濫用行為,華康入侵檢測(cè)系統(tǒng)(HC-IDS)提供了完善的安全防護(hù)解決方案。采用先進(jìn)的技術(shù)體系和高效的入侵檢測(cè)技術(shù),包括以全面深入的應(yīng)用層協(xié)議分析技術(shù)為基礎(chǔ),TCP流重組、IP碎片重組、會(huì)話重組、協(xié)議識(shí)別與還原、特征檢測(cè)、協(xié)議異常檢測(cè)、攻擊關(guān)聯(lián)分析為核心的高性能入侵檢測(cè)引擎,通過(guò)綜合采用標(biāo)記檢測(cè)、協(xié)議分析、后門(mén)檢測(cè)、流量簽名、網(wǎng)絡(luò)蜜罐、沙箱技術(shù)、欺騙檢查、鏈路層檢查、連接風(fēng)暴檢測(cè)、內(nèi)容分析和異常行為分析等相結(jié)合的多種檢測(cè)技術(shù)。
華康入侵檢測(cè)系統(tǒng)全面覆蓋Windows、Linux、Unix、Solaris、AIX、BSD等操作系統(tǒng),實(shí)現(xiàn)了對(duì)多種常見(jiàn)攻擊的識(shí)別和多種流行蠕蟲(chóng)病毒的檢測(cè),并提供規(guī)則庫(kù)的自動(dòng)在線升級(jí)功能。通過(guò)使用華康安全實(shí)驗(yàn)室精心設(shè)計(jì)的7000多條規(guī)則,能夠有效的對(duì)各種攻擊進(jìn)行檢測(cè)。
通過(guò)IDS內(nèi)置沙箱和內(nèi)容還原功能,可以對(duì)惡意文件進(jìn)行動(dòng)態(tài)檢測(cè)和靜態(tài)檢測(cè),從而發(fā)現(xiàn)0day攻擊和未知惡意行為。檢測(cè)覆蓋smtp、pop3、imap、ftp、http等協(xié)議,能夠?qū)PT攻擊實(shí)現(xiàn)全面檢測(cè)。
Arp相關(guān)類(lèi)、后門(mén)類(lèi)、分片相關(guān)類(lèi)、傳輸層相關(guān)類(lèi)、會(huì)話層相關(guān)類(lèi)、數(shù)據(jù)包解碼相關(guān)類(lèi)、RPC解碼相關(guān)類(lèi)、掃描相關(guān)類(lèi)、即時(shí)通信類(lèi)、P2P類(lèi)、Web攻擊類(lèi)、游戲事件類(lèi)、郵件類(lèi)、病毒事件類(lèi)、異常流量類(lèi)、Dos/DDos類(lèi)、遠(yuǎn)控木馬類(lèi)。
華康入侵檢測(cè)系統(tǒng)全面覆蓋基本服務(wù),HTTP應(yīng)用,視頻網(wǎng)站,P2P下載,流媒體,網(wǎng)絡(luò)游戲,即時(shí)通訊,股票,網(wǎng)上銀行,網(wǎng)絡(luò)電話,網(wǎng)絡(luò)存儲(chǔ),網(wǎng)頁(yè)郵箱,軟件更新,遠(yuǎn)程控制,網(wǎng)絡(luò)貨幣,網(wǎng)上支付,生活服務(wù),移動(dòng)應(yīng)用等應(yīng)用類(lèi)型,包含應(yīng)用特征2300多個(gè)。
華康入侵檢測(cè)系統(tǒng)能夠檢測(cè)和過(guò)濾騰訊QQ、web微信、YY語(yǔ)音等IM即時(shí)聊天軟件流量;可以檢測(cè)常見(jiàn)的P2P協(xié)議流量,包括BT、電驢、電騾、vagaa和迅雷等;可以檢測(cè)聯(lián)眾、邊鋒游戲、征途和三國(guó)殺等常見(jiàn)網(wǎng)絡(luò)游戲;可以檢測(cè)優(yōu)酷視頻、土豆視頻、新浪視頻、騰訊視頻、網(wǎng)易視頻、鳳凰視頻、奇藝網(wǎng)視頻和中國(guó)網(wǎng)絡(luò)電視等各種網(wǎng)絡(luò)視頻點(diǎn)播。
華康入侵檢測(cè)系統(tǒng)能夠?qū)f(xié)議還原及回放(可還原HTTP,SMTP,POP3,IMAP,F(xiàn)TP,TELNET 協(xié)議),以及文件還原后的病毒掃描,更加有效的監(jiān)控網(wǎng)絡(luò)活動(dòng)行為。
華康入侵檢測(cè)系統(tǒng)全面深入的協(xié)議識(shí)別與分析技術(shù)能夠分析近100種應(yīng)用層協(xié)議,包括HTTP、FTP、SMTP、POP3等,極大提高檢測(cè)的準(zhǔn)確性,降低誤報(bào)率;能夠識(shí)別100多種包括木馬、后門(mén)、IM即時(shí)聊天、網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)視頻在內(nèi)的應(yīng)用層協(xié)議,不僅可以更有效的檢測(cè)通過(guò)動(dòng)態(tài)端口或智能隧道等進(jìn)行的惡意入侵,并且能更好的提高檢測(cè)效率和準(zhǔn)確率。
華康入侵檢測(cè)系統(tǒng)采用基于統(tǒng)計(jì)的挖掘技術(shù),通過(guò)挖掘發(fā)現(xiàn)事件不同維度的關(guān)系。統(tǒng)計(jì)挖掘分析是基于網(wǎng)絡(luò)引擎設(shè)備提供的信息采集報(bào)警,在此基礎(chǔ)上實(shí)現(xiàn)入侵信息和流量的統(tǒng)計(jì)挖掘,效率和效果均能夠滿足網(wǎng)絡(luò)異常監(jiān)測(cè)的需求。
華康入侵檢測(cè)系統(tǒng)通過(guò)對(duì)網(wǎng)絡(luò)狀態(tài)的監(jiān)測(cè),掌握網(wǎng)絡(luò)正常狀態(tài)模型。該系統(tǒng)通過(guò)監(jiān)測(cè)一段時(shí)間內(nèi)的網(wǎng)絡(luò)狀態(tài),建立起一個(gè)基于時(shí)間的正常流量模型。該模型會(huì)在數(shù)據(jù)庫(kù)中對(duì)被監(jiān)測(cè)網(wǎng)絡(luò)的各個(gè)時(shí)間段建立一個(gè)動(dòng)態(tài)流量基線,當(dāng)某個(gè)時(shí)段,某個(gè)狀態(tài)與當(dāng)前基線不符時(shí),會(huì)給出一個(gè)異常告警。隨著時(shí)間積累,告警會(huì)逐步升級(jí)。通過(guò)這種智能化的異常學(xué)習(xí)能力,可以更加精確地掌握網(wǎng)絡(luò)的實(shí)際狀態(tài),為判斷異常提供有力的依據(jù),并協(xié)助檢測(cè)出潛在的未知網(wǎng)絡(luò)攻擊。
華康入侵檢測(cè)系統(tǒng)提供豐富的響應(yīng)方式,除告警外,還提供實(shí)時(shí)顯示、記入數(shù)據(jù)庫(kù)、郵件報(bào)警、與防火墻聯(lián)動(dòng)阻斷、發(fā)送TCP Reset、發(fā)送ICMP不可達(dá)信息等多種響應(yīng)方式。每條系統(tǒng)規(guī)則都給出了缺省的響應(yīng)方式,系統(tǒng)管理員根據(jù)當(dāng)前網(wǎng)絡(luò)的具體情況,可以對(duì)每條規(guī)則的響應(yīng)方式進(jìn)行修改,以更好的適應(yīng)實(shí)際網(wǎng)絡(luò)的需求。
華康入侵檢測(cè)系統(tǒng)置病毒檢測(cè)引擎,對(duì)網(wǎng)絡(luò)流量中的病毒進(jìn)行實(shí)時(shí)檢測(cè),即時(shí)發(fā)現(xiàn)病毒在網(wǎng)絡(luò)中的傳播跡象,并產(chǎn)生高危報(bào)警。
華康入侵檢測(cè)系統(tǒng)能夠有效地檢測(cè)常見(jiàn)的DDOS攻擊手段,例如SYN Flood攻擊、UDP Flood攻擊等。更加有效地保護(hù)用戶的網(wǎng)絡(luò)。
在信息管理層、生產(chǎn)管理層和過(guò)程控制層部署入侵檢測(cè)設(shè)備,防范網(wǎng)絡(luò)攻擊,對(duì)工業(yè)生產(chǎn)網(wǎng)的攻擊進(jìn)行實(shí)時(shí)監(jiān)控,是網(wǎng)絡(luò)安全檢測(cè)的必要手段。華康入侵檢測(cè)系統(tǒng)提供靈活的部署方式,網(wǎng)絡(luò)適應(yīng)性強(qiáng),支持IDS接入、路由接入、Vlan接入、直連接入、聚合接入等多種接入方式,適合不同客戶需求;提供強(qiáng)大的分析和處理能力,保證正常網(wǎng)絡(luò)通信的質(zhì)量;提供針對(duì)各類(lèi)攻擊的實(shí)時(shí)檢測(cè)功能,同時(shí)具備豐富的訪問(wèn)控制能力,在任何未授權(quán)活動(dòng)開(kāi)始前發(fā)現(xiàn)攻擊,避免或減緩攻擊可能給企業(yè)帶來(lái)的損失;支持二到七層抗DDOS攻擊;協(xié)議識(shí)別:可辨識(shí)2000+種以上第七層應(yīng)用程序,包含:HTTP協(xié)議、傳統(tǒng)協(xié)議、P2P下載、網(wǎng)絡(luò)電視、即時(shí)通訊、股票軟件、流媒體、網(wǎng)絡(luò)電話、游戲、網(wǎng)盤(pán)、手機(jī)應(yīng)用、數(shù)據(jù)傳輸、其他協(xié)議等,準(zhǔn)確識(shí)別各種網(wǎng)絡(luò)流量,降低漏報(bào)和誤報(bào)率,避免影響正常的業(yè)務(wù)通訊;全面、精細(xì)的流量控制功能,確保企業(yè)關(guān)鍵業(yè)務(wù)持續(xù)穩(wěn)定運(yùn)轉(zhuǎn)。
ForceCon+工業(yè)軟件賦能數(shù)字工業(yè)