天融信公司自主研發(fā)的入侵防御系統(tǒng)(以下簡稱TopIDP產(chǎn)品)采用在線部署方式,能夠?qū)崟r檢測和阻斷包括溢出攻擊、RPC攻擊、WebCGI攻擊、拒絕服務(wù)攻擊、木馬、蠕蟲、系統(tǒng)漏洞等網(wǎng)絡(luò)攻擊行為,可以有效的保護客戶網(wǎng)絡(luò)IT和服務(wù)資源。TopIDP產(chǎn)品還具有應(yīng)用協(xié)議智能識別、流量控制、網(wǎng)絡(luò)病毒防御、上網(wǎng)行為管理和無線入侵防御等功能,為客戶提供了完整的立體式網(wǎng)絡(luò)安全防護。
快
快速的處理性能是對網(wǎng)關(guān)產(chǎn)品的基本要求,特別對處理應(yīng)用層數(shù)據(jù)的入侵防御產(chǎn)品要求更為嚴(yán)苛。TopIDP產(chǎn)品全系列采用天融信獨有的多核處理硬件平臺,基于先進(jìn)的SmartAMP并行處理架構(gòu),內(nèi)置處理器動態(tài)負(fù)載均衡技術(shù),結(jié)合獨創(chuàng)的SecDFA核心加速算法,實現(xiàn)了對網(wǎng)絡(luò)數(shù)據(jù)流的高性能實時檢測和防御。
準(zhǔn)
準(zhǔn)確的識別網(wǎng)絡(luò)攻擊行為是入侵防御產(chǎn)品的核心價值所在。TopIDP產(chǎn)品采用協(xié)議分析、模式匹配、流量異常監(jiān)視等綜合技術(shù)手段來判斷網(wǎng)絡(luò)入侵行為,可以準(zhǔn)確地發(fā)現(xiàn)并阻斷各種網(wǎng)絡(luò)攻擊。天融信公司的阿爾法實驗室(以下簡稱TopLabs)是國家攻擊檢測漏洞庫的創(chuàng)立單位,同時也是國家應(yīng)急響應(yīng)支撐服務(wù)單位和國家定點博士后工作站,擁有專業(yè)的高素質(zhì)技術(shù)研究人員,通過不斷跟蹤、研究、分析最新發(fā)現(xiàn)的安全漏洞,形成具有自主知識產(chǎn)權(quán)的攻擊檢測規(guī)則庫,確保TopIDP產(chǎn)品擁有準(zhǔn)確的檢測能力。該規(guī)則庫已通過國際權(quán)威組織CVE的兼容性認(rèn)證,并保持每周至少一次的更新頻率。
穩(wěn)
穩(wěn)定是入侵防御產(chǎn)品的基礎(chǔ)。TopIDP產(chǎn)品采用多核處理硬件平臺和天融信自主知識產(chǎn)權(quán)的TOS(Topsec Operating System)系統(tǒng),傳承了天融信多年來不斷積累的網(wǎng)關(guān)產(chǎn)品技術(shù)經(jīng)驗。TopIDP在政府、銀行、電信、保險、電力等多行業(yè)有大規(guī)模部署實例,具備高穩(wěn)定性和高可靠性,能夠在各種網(wǎng)絡(luò)環(huán)境下持續(xù)穩(wěn)定的識別和阻斷各種入侵行為,確保網(wǎng)絡(luò)業(yè)務(wù)安全通暢。
全
全面融合有線、無線攻擊防御于一體的TopIDP產(chǎn)品是構(gòu)建BYOD時代網(wǎng)絡(luò)邊界安全的根基,有效阻止黑客通過多種途徑入侵客戶信息系統(tǒng)。
業(yè)務(wù)系統(tǒng)全面防護,提升安全性及合規(guī)性
覆蓋L2~L7層深度入侵防護功能,實時阻斷針對業(yè)務(wù)系統(tǒng)服務(wù)器和軟件的各種黑客攻擊,如:緩沖區(qū)溢出、SQL注入、暴力猜測、拒絕服務(wù)、掃描探測、非授權(quán)訪問、蠕蟲病毒等,保障業(yè)務(wù)系統(tǒng)的持續(xù)可靠運轉(zhuǎn)。有助于組織客戶滿足等級保護、分級保護以及相關(guān)行業(yè)法規(guī)的要求,增強合規(guī)能力。
URL防護,實現(xiàn)主動防御
基于URL過濾、木馬檢測等技術(shù)為內(nèi)網(wǎng)終端提供網(wǎng)關(guān)級的掛馬網(wǎng)站防護能力,細(xì)粒度的上網(wǎng)行為管理解決方案能夠有效降低終端通過P2P下載、IM即時通信等互聯(lián)網(wǎng)應(yīng)用傳輸惡意軟件的幾率,減少網(wǎng)絡(luò)安全隱患。
無線入侵防御,構(gòu)筑無線網(wǎng)絡(luò)邊界
TopIDP中的無線入侵防御功能(WIPS)采用先進(jìn)的無線射頻技術(shù)對無線網(wǎng)絡(luò)邊界實施安全防護,提供對網(wǎng)絡(luò)安全區(qū)域AP實施絕對可控的安全策略,阻斷WLAN連接;提供對無線釣魚、代理AP、有風(fēng)險配置等多種無線攻擊行為實施識別阻斷;對非法接入的客戶端、非法的AP實施定位從根源上排除安全隱患。
流量可視化,網(wǎng)絡(luò)安全感知
通過系統(tǒng)提供的流量分析、應(yīng)用識別和攻擊檢測功能,客戶可以清晰、直觀地感知網(wǎng)絡(luò)內(nèi)的流量異常變化、應(yīng)用構(gòu)成情況以及存在的攻擊和違規(guī)行為,為制定安全策略提供有力的信息支撐。
用戶資源保護,提高投資回報率
基于精確應(yīng)用識別的全面流量控制功能,管控非業(yè)務(wù)流量,保證關(guān)鍵應(yīng)用全天候暢通無阻,提高帶寬資源利用率。細(xì)粒度的上網(wǎng)行為管理有效約束員工的網(wǎng)絡(luò)使用習(xí)慣,提高工作效率。
有線、無線一體化入侵防御解決方案
將天融信入侵防御系統(tǒng)TopIDP部署在網(wǎng)絡(luò)出口處,串聯(lián)在防火墻后端,過濾網(wǎng)絡(luò)流量,防御通過有線網(wǎng)絡(luò)發(fā)起的各類攻擊行為。無線入侵防御系統(tǒng)(WIPS)以旁路方式部署在無線接入邊界實施無線攻擊防御功能。方案具有以下特點:有線邊界與無線邊界的防御可在TopIDP設(shè)備中集中控制管理。WIPS可在不影響當(dāng)前無線網(wǎng)絡(luò)布局的情況下實現(xiàn)無線入侵防御功能。