绿盟科技集团股份有限公司(以下简称绿盟科技)成立于2000年4月,总部位于北京。在国内外设有50多个分支机构,为政府、金融、运营商、能源、交通、教育、医疗以及企业等行业用户

NIDS
公司介绍:
产品详情
绿盟网络入侵检测系统(NSFOCUS NIDS)是绿盟科技推出的一款功能强大的入侵检测产品,旨在帮助企业实时检测和应对各种网络威胁。以下是产品的详细介绍:
功能模块
- **入侵检测**:
- NSFOCUS NIDS能够对缓冲区溢出、SQL注入、暴力猜测、拒绝服务、扫描探测、非授权访问、蠕虫病毒、僵尸网络等攻击进行实时检测和报警。
- 系统通过多重检测手段,包括协议分析、会话关联、应用软件特征分析等,能够智能识别和记录各种主流的P2P下载、IM即时通信、在线视频、网络游戏等网络行为。
- **高级威胁检测**:
- 联动沙箱,通过静态引擎、动态虚拟执行以及行为分析技术,发现未知和潜在威胁,及早发现APT攻击。
- 协同绿盟威胁情报系统,利用其上千万的文件库、IP库、URL库和C&C库等,在云端实时检测恶意文件、恶意IP、恶意URL和C&C通信。
- **病毒检测**:
- 采用流式和启发式病毒检测技术,捕获热点病毒,极大地增强病毒检测能力。
- 配置灵活可选的病毒监测引擎,用户可选择基于NSFOCUS或卡巴斯基的防病毒引擎,实现针对HTTP、SMTP、POP3、IMAP、FTP、IM等多种协议的病毒流量监测和实时报警。
- **流量分析**:
- 能够统计出当前网络中的各种报文流量,协助管理员了解实时的网络流量性质和分布,以便及时做出调整,确保关键业务能够持续运转。
- 检测一切非授权用户流量,展示合法网络资源的利用,让关键应用全天候畅通无阻,提升企业IT产出率和收益率。
- **Web安全**:
- 基于互联网Web站点的挂马检测结果,结合URL信誉评价技术,在用户访问被植入木马等恶意代码的网站时,给予实时警告,并录入安全日志。
- 提供Web安全模块,含Web信誉库和URL分类库的一年升级。
- **集中管理**:
- 设备支持单级管理、多级管理、主辅管理,且支持数百台设备的统一集中管理,满足不同组织不同管理模式的需求。
- 提供丰富的RestAPI接口,以及可自由定义的syslog模块,方便与第三方平台对接,实现设备的集中管理和深度威胁分析。
技术特点
- **高效检测能力**:
- 拥有近万条攻击特征规则和千万级病毒库,支持对已知和未知威胁的全面检测。
- 采用智能协议分析技术,能够高速、准确地检测出通过动态端口或者智能隧道实施的恶意入侵。
- **AI/GenAI赋能**:
- 结合绿盟科技自研安全AI大模型,基于海量安全专业知识训练,快速赋能威胁与检测。
- 应用机器学习算法,针对旁路镜像流量,通过数据处理、特征工程、模型训练、情报融合等手段,进行加密流量检测与识别。
- **云环境支持**:
- 支持虚拟化部署,广泛适配各类云平台,并能够通过终端Agent进行云上流量牵引,实现东西向流量采集、流量可视化、流量控制、流量威胁分析。
- **网安和数安融合检测**:
- 融合网络安全和数据安全检测能力,基于全流量识别API资产和数据泄露行为,并将OCR应用于敏感信息检测。
- 支持API安全监控,从流量中识别API接口、API资产管理、API风险识别等,实时检测针对API接口的威胁或异常行为。
- **全面呈现与分析**:
- 支持任意粒度的事件实时归并功能,可将一定时间范围内具有同一属性的攻击归并为一条告警,避免了日志风暴。
- 提供高品质报表模板,支持多种粒度过滤告警日志,仅展示相关的攻击告警事件,极大减少了攻击告警数量,提高了对高风险攻击的反应速度。
登录后查看
点击链接,了解更多产品详情:
登录后查看
案例介绍
版权/专利










