天阗IDS

天阗IDS

92.0
1条评价
733次浏览
所属厂商:
启明星辰
交付方式:
私有部署
定价方式:
按容量
适用客户规模(/人):
不限
价格区间:
5万-10万10万-50万

公司介绍:

北京启明星辰信息技术集团股份有限公司成立于1996年,由留美博士严望佳女士创建, 2010年6月23日,启明星辰在深交所中小板正式挂牌上市。目前,启明星辰已对网御星云、 合众数据  [4]    、书生电子、 赛博兴安  进行了全资收购,旗下投资参股公司达到30多家。

产品详情

天阗入侵检测与管理系统(IDS)是启明星辰自主原创并拥有完全自主知识产权的威胁检测、分析与管理产品,该产品对于病毒、蠕虫、木马、DDoS、扫描、SQL注入、XSS、缓冲区溢出、欺骗劫持等攻击行为以及网络资源滥用行为(如P2P上传/下载、网络游戏、视频/音频、网络炒股)等威胁具有高精度的检测能力,同时,该产品中的流量模块对于网络流量的异常情况具有非常准确、有效的发现能力。

该产品在精确检测的基础上强调对威胁的可管理性(如:威胁分析、威胁处理),尤其是对可能产生的大量事件进行了智能过滤,仅向使用者展示真正需要关注的威胁,在减轻使用者工作量的同时,保障威胁处理的及时性。

功能模块

  • **量化威胁**:实时发现、记录、统计和分析网络中的安全事件。
  • **定位威胁**:结合地址定位等手段确定威胁来源。
  • **操作指导**:向用户提供个性化、可操作的事件处理指导意见,指导用户调整网络安全策略和防护手段。
  • **效果评估**:通过对历史数据的分析,检验网络安全整体水平,度量安全建设的效果。
  • **入侵检测**:发现各种恶意和可疑行为,并提供相应的处理建议。
  • **威胁管理**:提供对异常流量的检测,实时发现流量异常行为;提供对入侵威胁事件的IP定位系统,迅速定位威胁源。
  • **报表分析**:提供可独立部署的报表分析组件,内置近百种报表模板,支持用户根据需求自行组合报表类型。


技术特点

  • **旁路部署**:旁路接入网络,在检测网络实时数据流时不影响业务数据的正常通讯。
  • **可视化技术**:运用可视化技术手段,使复杂的网络威胁检测问题变得更加直观有效。
  • **多种入侵检测技术结合**:

  - 采用引擎高速捕包技术保证满负荷的报文捕获。

  - 采用高速树型匹配技术实现一次匹配多个规则,成倍提高检测效率。

  - 采用IP碎片重组、TCP流重组以及特殊应用编码解析等多种方式,应对躲避IDS检测的手法。

  - 拥有业界全面且更新速度快的特征库,能对通用攻击方法和最新流行攻击手段报警。

  - 采用预制漏洞机理分析方法定义特征,对未知攻击方式和变种攻击及时报警。

  - 采用行为关联分析技术,发现基于组合行为的复杂攻击。

  • **降低误报与滥报**:

  - 基于状态的协议分析和协议规则树,保证特征匹配位置准确性。

  - 基于攻击过程的分析方法定义特征,识别攻击状态,提供不同级别的事件报警信息。

  - 内置状态检测机制,识别和处理反IDS攻击,避免事件风暴。

  - 提供多种统计合并技术,对同一事件合并上报,减少报警量。

  • **自定义入侵检测规则**:提供规范化的VT++语言和向导定义模式,帮助用户自定义检测模式,扩充检测范围。
  • **细致的检测策略配置**:

  - 提供多种分类方式的系统策略集,针对不同环境、应用及目标选取合适检测策略。

  - 提供向导方式、已有策略集逻辑操作和在系统策略集上衍生等方式,方便用户自定义检测策略集,支持策略集导入导出。

  - 提供灵活的策略编辑方式,方便用户快速调整所需策略。

  • **可扩展的事件响应和安全产品联动**:

  - 具有丰富的可扩展事件响应方式,包括屏幕显示、日志记录、TCP KILLER阻断、邮件报警、声音报警、自定义程序报警以及向网管发送SNMP TRAP信息等。

  - 通过自有VIP4协议族,实现与第三方安全产品及网络设备的策略响应联动。支持与主流防火墙产品联动,对攻击行为进行阻断;可与港湾公司交换机联动,动态关闭相应端口,防止蠕虫类事件攻击扩散。

  • **多样的日志综合分析和报告输出**:

  - 为管理人员提供常用周期性统计报表模板,可导出多种格式并设置邮件定时发送报告。

  - 为入侵检测分析员提供多种缺省分析模板,可获得分类事件日志信息和统计排名,支持保存特定分析方案为方案文件以便下次使用。

  • **高度的自主安全保障**:

  - 控制中心与探测网段可隔离部署,保证自身安全管理。

  - 控制中心与探测引擎通信加密,互相认证,防止欺骗及数据篡改。

  - 探测引擎检测网口无IP地址,实现网络中自身隐藏及带外管理;管理网口不开放额外连接端口,提高自身隐藏性。

  - 探测引擎操作系统内核重新编译并优化,不采用通用TCP/IP堆栈,避免其安全漏洞。

  • **美观的界面设计和人性化功能操作**:

  - 采用图形化拓扑结构显示产品组件管理控制关系。

  - 提供可定制的分窗口和事件树,分类显示报警信息。

  - 以连续曲线图表方式显示流量统计和事件趋势变化。

  - 配备可定位的联机手册和详细的安全信息手册,方便用户参阅。

天阗IDS1

点击链接,了解更多产品详情:

后查看

展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
优秀92.0分
优秀
共1人评分
项目
评分
同类平均分
综合
92
80
兼容性
100
84
稳定性
80
82
易用性
100
80
性能
100
84
市场占有率
80
72
功能
80
80
扩展性
80
70
美观度
100
82
技术服务
100
84
性价比
100
76
时间排序↓
最新
精华
1 条评论
向我咨询
发表评论