天清入侵防御系统产品白皮书

天清入侵防御系统产品白皮书

ID:13201758

大小:3.97 MB

页数:13页

时间:2018-07-21

天清入侵防御系统产品白皮书_第1页
天清入侵防御系统产品白皮书_第2页
天清入侵防御系统产品白皮书_第3页
天清入侵防御系统产品白皮书_第4页
天清入侵防御系统产品白皮书_第5页
资源描述:

《天清入侵防御系统产品白皮书》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、产品白皮书天清入侵防御系统(V6.0)(IntrusionPreventionSystem)版本标识:V6.0.1.0单位:北京启明星辰信息技术有限公司13北京启明星辰信息技术有限公司版权声明北京启明星辰信息技术有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于北京启明星辰信息技术有限公司。未经北京启明星辰信息技术有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业

2、用途。“天清”为启明星辰信息技术有限公司的注册商标,不得侵犯。免责条款本文档依据现有信息制作,其内容如有更改,恕不另行通知。北京启明星辰信息技术有限公司在编写该文档的时候已尽最大努力保证其内容准确可靠,但北京启明星辰信息技术有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。信息反馈如有任何宝贵意见,请反馈:信箱:北京市海淀区东北旺西路8号中关村软件园21号楼启明星辰大厦邮编:100094电话:010-82779088传真:010-82779000您可以访问启明星辰网站:www.venustech.com.cn获得最新技术和产品信息。13北京启明星辰信息技

3、术有限公司目录第1章概述31.1关于天清31.2入侵防御41.3入侵防御系统和入侵检测系统4第2章深层防御与精确阻断52.1深层防御52.2精确阻断6第3章产品技术特点63.1串行防御和免疫防护63.2高效的数据处理性能73.3权威性的检测特征库73.4准确的攻击检测能力83.5简易便捷的管理部署93.6灵活的安全策略管理93.7丰富的响应分析方式93.8完善的系统可靠保障10第4章部署结构114.1常规部署模式114.2双重链路部署114.3多层结构部署12第5章综述1313北京启明星辰信息技术有限公司第1章概述1.1关于天清天清入侵防御系统(IntrusionPrev

4、entionSystem)是启明星辰信息技术有限公司自行研制开发的入侵防御类网络安全产品。天清入侵防御系统围绕深层防御、精确阻断这个核心,通过对网络中深层攻击行为进行准确的分析判断,在判定为攻击行为后立即予以阻断,主动而有效的保护网络的安全。启明星辰坚信,不了解黑客技术的最新发展,就谈不上对黑客入侵的有效防范。为了了解黑客活动的前沿状况,把握黑客技术的动态发展,深化对黑客行为的本质分析,预防黑客的突然袭击并以最快速度判断黑客的最新攻击手段,启明星辰专门建立了积极防御实验室(V-AD-LAB),通过持续不断地研究、实践和积累,逐渐建立起一系列数据、信息和知识库作为公司产品、

5、解决方案和专业服务的技术支撑,如攻击特征库、系统漏洞库、系统补丁库和IP定位数据库等。启明星辰在入侵检测技术领域的成就受到了国家权威部门的肯定和认可,成为国家计算机网络应急技术处理协调中心(CNCERT)和CNCVE的承建单位.启明星辰对国内外最新的网络系统安全漏洞与应用软件漏洞一直进行着最及时和最紧密的跟踪,对重大安全问题成立专项研究小组进行技术攻关,并将发现的漏洞及时呈报给国际CVE(Common Vulnerabilities and Exposures)组织。目前已有多个漏洞的命名被国际CVE组织采用,获得了该组织机构唯一的标识号。天清入侵防御系统强大的功能、简单

6、的操作、友好的用户界面、全面的技术支持解除了您的后顾之忧,是您值得信赖的网络安全产品。1.2入侵防御首先我们来探讨一个问题:入侵攻击行为包括哪些?什么样的行为可以称为入侵攻击行为?我们来看对入侵行为的标准定义:入侵是指在非授权的情况下,试图存取信息、处理信息或破坏系统以使系统不可靠,不可用的故意行为。通常提到对入侵行为的防御,大家都会想到防火墙。防火墙作为企业级安全保障体系的第一道防线,已经得到了非常广泛的应用,但是各式各样的攻击行为还是被不断的发现和报道,这就意味着有一类攻击行为是防火墙所不能防御的,比如说应用层的攻击行为。想要实现完全的入侵防御,首先需要对各种攻击能准

7、确发现,其次13北京启明星辰信息技术有限公司是需要实时的阻断防御与响应。防火墙等访问控制设备没有能做到完全的协议分析,仅能实现较为低层的入侵防御,对应用层攻击等行为无法进行判断,而入侵检测等旁路设备由于部署方式的局限,在发现攻击后无法及时切断可疑连接,都达不到完全防御的要求。想要实现完全的入侵防御,就需要将完全协议分析和在线防御相融合,这就是入侵防御系统(IPS):online式在线部署,深层分析网络实时数据,精确判断隐含其中的攻击行为,实施及时的阻断。1.1入侵防御系统和入侵检测系统入侵检测系统、入侵防御系统是两款互相独立,

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。