產(chǎn)品概述:
WLP-3113E終端網(wǎng)絡(luò)安全監(jiān)測(cè)裝置串接在客戶被保護(hù)資產(chǎn)前(如智慧路燈桿網(wǎng)關(guān)設(shè)備),就能夠?qū)λ械木W(wǎng)絡(luò)流量和行為進(jìn)行管控,集防控功能與探針功能于一身,可免疫掃描攻擊。叁仟智慧路燈桿終端設(shè)備威脅感知與防護(hù)系統(tǒng)平臺(tái)部署在客戶數(shù)據(jù)中心內(nèi),通過(guò)可視化的管控平臺(tái)后臺(tái)對(duì)全網(wǎng)所有入侵監(jiān)測(cè)裝置進(jìn)行統(tǒng)一管理、策略下發(fā)、行為監(jiān)控,并提供網(wǎng)絡(luò)安全態(tài)勢(shì)感知分析。
系統(tǒng)平臺(tái):
叁仟智慧路燈桿終端設(shè)備威脅感知與防護(hù)系統(tǒng)系統(tǒng)整體分為數(shù)據(jù)采集、數(shù)據(jù)處理及可視化三層,數(shù)據(jù)來(lái)源為客戶的被保護(hù)資產(chǎn),系統(tǒng)架構(gòu)圖如下所示:
WLP-3113E終端網(wǎng)絡(luò)安全監(jiān)測(cè)裝置能夠在IP網(wǎng)絡(luò)層面雙向防護(hù)各類終端,創(chuàng)造性地使用無(wú)IP部署方式,自身對(duì)安全威脅掃描免疫。部署SVIP-3A28網(wǎng)絡(luò)入侵監(jiān)測(cè)裝置不改變現(xiàn)有網(wǎng)絡(luò)架構(gòu),不占用IP網(wǎng)絡(luò)資源。同時(shí),網(wǎng)絡(luò)入侵監(jiān)測(cè)裝置提供高可用支持,設(shè)備斷電或故障不影響業(yè)務(wù),也無(wú)需在終端上安裝任何軟件,傻瓜式安裝部署,無(wú)感式即插即用,可適配多種應(yīng)用場(chǎng)景。
產(chǎn)品防護(hù)效果:
叁仟智慧終端設(shè)備威脅感知與防護(hù)系統(tǒng)能夠有效保護(hù)各類關(guān)鍵終端設(shè)備(例如智慧路燈桿終端設(shè)備的網(wǎng)絡(luò)安全),具體防護(hù)效果如下:
1、通過(guò)點(diǎn)對(duì)點(diǎn)的訪問(wèn)控制+IP/MAC綁定功能,過(guò)濾非法訪問(wèn),杜絕設(shè)備間交叉感染
2、通過(guò)文件識(shí)別功能,實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)流的正常放通,非業(yè)務(wù)數(shù)據(jù)流的有效管控
3、通過(guò)弱口令檢測(cè)功能,及時(shí)發(fā)現(xiàn)終端應(yīng)用的潛在安全風(fēng)險(xiǎn)
4、通過(guò)虛擬補(bǔ)丁的安全防護(hù)能力,有效提升終端的安全防御能力
5、通過(guò)ARP防護(hù)、Flood防護(hù)功能,提升對(duì)內(nèi)網(wǎng)ARP攻擊、泛洪攻擊的免疫能力
6、通過(guò)大流量預(yù)警功能,及時(shí)發(fā)現(xiàn)設(shè)備異常流量風(fēng)險(xiǎn),避免數(shù)據(jù)泄露、外流
WLP-3113E終端網(wǎng)絡(luò)安全監(jiān)測(cè)裝置技術(shù)功能:
1、訪問(wèn)控制:基于網(wǎng)絡(luò)五元組的細(xì)粒度訪問(wèn)控制,可實(shí)現(xiàn)黑白灰三類名單過(guò)濾,對(duì)風(fēng)險(xiǎn)行為進(jìn)行識(shí)別、告警、阻攔,有效過(guò)濾非法訪問(wèn),實(shí)現(xiàn)精準(zhǔn)的點(diǎn)對(duì)點(diǎn)安全防護(hù)。
2、ARP防護(hù):主動(dòng)學(xué)習(xí)被保護(hù)設(shè)備網(wǎng)絡(luò)行為習(xí)慣,生成ARP防護(hù)策略。自動(dòng)發(fā)現(xiàn)ARP攻擊,實(shí)現(xiàn)主動(dòng)防御,使被保護(hù)設(shè)備獲得ARP攻擊免疫能力。
3、IP/MAC綁定:客戶可根據(jù)實(shí)際應(yīng)用需求,建立IP-MAC策略表,將IP/MAC進(jìn)行綁定,通過(guò)黑白灰名單策略,放通或阻攔雙向網(wǎng)絡(luò)流量。支持三種綁定模式,實(shí)現(xiàn)精細(xì)化管理。
4、Flood防護(hù):提供針對(duì)SYN/TCP/UDP/ICMP等多種常用協(xié)議的Flood攻擊防護(hù),有效抵御Dos、DDos等泛洪攻擊??稍O(shè)置泛洪閾值,超過(guò)閾值即自動(dòng)阻斷該類協(xié)議所有通訊,阻斷時(shí)長(zhǎng)可配置。
5、無(wú)IP部署:無(wú)需配置IP地址,不改變現(xiàn)有網(wǎng)絡(luò)架構(gòu);無(wú)需安裝任何軟件代理,對(duì)終端用戶使用習(xí)慣無(wú)改變。
6、故障高可用:自帶軟硬件BYPASS功能,設(shè)備故障或停電時(shí)客戶網(wǎng)絡(luò)訪問(wèn)無(wú)影響
所有評(píng)論僅代表網(wǎng)友意見,與本站立場(chǎng)無(wú)關(guān)。