航天水力入侵檢測(cè)系統(tǒng)具備領(lǐng)先的攻擊特征庫(kù),可對(duì)網(wǎng)絡(luò)攻擊類(lèi)、信息破壞類(lèi)、惡意程序類(lèi)和漏洞利用類(lèi)攻擊實(shí)時(shí)檢測(cè)并告警;
為應(yīng)對(duì)高級(jí)威脅,可與神探產(chǎn)品進(jìn)行協(xié)同,實(shí)現(xiàn)對(duì)已知攻擊和未知威脅的實(shí)時(shí)監(jiān)測(cè)。
多維流可視框架,安全可視細(xì)致詳盡
基于全方位可擴(kuò)展的流可視框架,開(kāi)發(fā)出多種詳盡的流實(shí)時(shí)可視功能,可以基于接口、應(yīng)用、協(xié)議、用戶(hù)等維度進(jìn)行展示。
多方位協(xié)同聯(lián)動(dòng),實(shí)現(xiàn)威脅快速響應(yīng)
支持與防火墻、IPS進(jìn)行協(xié)同聯(lián)動(dòng),當(dāng)檢測(cè)到威脅之后,可以通過(guò)Restful API實(shí)時(shí)給防火墻、IPS下發(fā)配置
旁路部署,客戶(hù)業(yè)務(wù)零打擾
采用旁路部署的方式,通過(guò)對(duì)鏡像流量的分析檢測(cè),實(shí)現(xiàn)對(duì)客戶(hù)網(wǎng)絡(luò)環(huán)境進(jìn)行全方位審計(jì),對(duì)用戶(hù)的業(yè)務(wù)不會(huì)造成任何影響。
豐富全面的入侵特征,準(zhǔn)確識(shí)別入侵行為
內(nèi)置豐富攻擊特征庫(kù),可以阻擋蠕蟲(chóng)、木馬、間諜軟件,廣告軟件、緩沖區(qū)溢出、掃描、非法連接,SOL注入XSS跨站腳本等多種攻擊,用戶(hù)也可根據(jù)需求自定義攻擊特征。
獨(dú)創(chuàng)流檢測(cè)技術(shù),大幅提升特征比對(duì)性能
采用的流檢測(cè)技術(shù)綜合運(yùn)用了ACL高效分流技術(shù)和Session狀態(tài)跟蹤技術(shù),結(jié)合跨包檢測(cè),關(guān)聯(lián)分析和“零”緩存等技術(shù),大幅提升了報(bào)文檢測(cè)的準(zhǔn)確性和處理性能。
多核并行計(jì)算技術(shù),大幅提升流量處理性能
獨(dú)創(chuàng)多核CPU與內(nèi)容搜索引攀之間的報(bào)文異步處理技術(shù)和多核并行計(jì)算技術(shù),大幅提高系統(tǒng)的流量吞吐性能。