边界检测及防护安全

边界检测及防护安全主要包括下一代防火墙、防病毒网关、Web 应用防火墙、抗DDOS攻击系统、VPN安全网关、负载均衡网关、入侵检测系统、入侵防御系统、无线入侵防御系统、网闸等系统组成,具体系统介绍如下:


l 下一代防火墙

传统防火墙使用基于IP和端口信息作为其实现访问控制和流量分类的基础参数。然而在新一代业务环境下,新的攻击者通常对网络流量进行了伪装。此外用户对带宽资源的管理需求也日益增强。面对海量应用、复杂攻击,传统防火墙基于IP和端口的分类方式难以有效落实管理意图,难以将安全控制能力有效落地。下一代防火墙系统从业务、用户、应用和行为的角度出发,重新实现了安全控制、流量分类、攻击防护和QoS等所有传统防火墙功能,并基于这些功能进行了高级抽象,提供用户策略、应用策略和行为策略等智能控制手段,有效解决了传统防火墙无法解决的问题。


l 防病毒网关

防病毒网关可对网络边界流量进行实时查杀防护,精准检测并阻断病毒、木马、蠕虫等恶意代码传播,有效拦截恶意文件下载与攻击行为,保障内网终端与业务系统安全,提升整体网络安全防御能力。



l Web 应用防火墙

WAF 即 Web 应用防火墙,主要面向 WEB 应用服务器提供深度安全防护,通过对 HTTP/HTTPS 流量进行实时检测与策略管控,有效防范 SQL 注入、XSS 跨站脚本、非法入侵、网页篡改等应用层攻击,保障 WEB 应用稳定运行与数据安全。用于防御以 Web 应用程序漏洞为目标的攻击,并针对 Web 服务器进行 HTTP/HTTPS 流量分析,及针对 Web 应用访问各方面进行优化,以提高 Web 或网络协议应用的可用性、性能和安全性,确保 Web 业务应用安全、快速、可靠地交付。



l 抗DDOS攻击系统

部署于网络入口,具备基于流量特征的异常检测算法。能够区分正常突发流量与DDOS攻击(如SYN Flood、UDP反射放大、HTTP慢速攻击),并在网络层/应用层进行近源清洗。通过BGP引流与流量调度技术,将恶意流量牵引至清洗中心进行过滤,确保合法业务的带宽可用性与连续性。



l VPN安全网关

IPSec/SSL VPN二合一安全网关产品,严格遵循国家密码管理局最新颁布的GM/T 0023《IPSec VPN网关产品规范》、GM/T 0025《SSL VPN网关产品规范》和GM/T 0028《密码模块安全技术要求》第二级设计要求,全面支持国产密码算法SM1、SM2、SM3、SM4,通过国家密码管理局鉴定并获得商用密码产品认证证书,为用户提供身份认证、传输加密、访问控制、日志审计、应用虚拟化等安全功能,不仅能够为企事业单位分支机构之间提供数据加密传输和安全访问,还能够为移动办公用户提供安全、快速、易用的远程接入方案,实现用户使用任意办公终端安全、快捷的接入企业内网,广泛应用于政府、金融、运营商、能源、教育、企业等各个行业领域。


l 负载均衡网关

本系统通过扩展带宽与提升吞吐,增强网络处理能力与可用性,利用多单元并行分流,实现灵活高效的负载均衡,支持DNS、代理、NAT、协议、链路及混合等多种策略,保障业务稳定运行。该系统包括:服务器负载均衡,应用优化与加速,链路负载均衡,全局负载均衡,广域网优化,安全防护等全系列产品。



l侵检测系统

入侵检测系统通过实时监测网络流量与系统行为,实现外部攻击检测与内部异常行为识别,可及时发现暴力破解、越权访问、恶意扫描等安全威胁,对违规操作与攻击行为进行告警、记录与响应,提升网络安全事件发现与处置能力。本系统采用特征检测技术与异常行为检测相结合的技术路线。其中,特征检测技术具体通过内置特征库、病毒库、恶意样本库、恶意URL库和自定义特征实现。异常行为检测技术具体通过内置C&C、网络扫描、蠕虫等行为模型实现。本系统是一款集双向特征检测、机器学习模型、综合分析模型、威胁情报、挖矿分析等多场景、多种能力于一身的下一代检测探针。双向检测能力确保了上报事件的准确性,检测日志和攻击链等分析场景结合,能够协助运维人员快速的发现网络安全威胁。将数十种协议采集元数据与安全威胁日志加密后外发,为上层统一展示平台提供丰富基础的数据,是天然的平台类项目网络探针。



l 入侵防御系统

基于“智能防御、运维无忧”的核心理念,对网络流量中的恶意行为进行智能检测并阻止入侵行为,采用研判分析和协同防护等多种场景化设计,保障网络安全和高效运维。产品具备对已知、未知威胁的精确检测能力,实现实时高效的自动化威胁防御,保护用户网络及业务免受深层威胁的侵害,结合AI和便捷的运维手段,迅速分析处置威胁行为,提升用户网络安全等级。该系统采用包括多模检测技术和AI检测等多种检测技术,可以对网络蠕虫、间谍软件、木马软件、溢出攻击、数据库攻击、高级威胁攻击、暴力破解等多种深层攻击行为进行主动阻断,针对高频使用场景设计了零配置上线、iAC智能分析中心((intelligent Analysis Center简称iAC))、策略优化、日常运维、协同防护等特色模块,可满足各种实施部署和安全运维的场景。具备流量转发、攻击检测、威胁阻断、统计分析功能,集中管理分析中心(简称集管中心)在大规模部署时提供集中管理、升级管理、策略管理、日志存储和统计分析等功能。



l 无线入侵防御系统

该系统在无线网络核心建联过程中增加安全防护手段,在传统的三层至七层安全防护基础上扩展为二层至七层的全面安全防护,通过对无线网络数据链路层的安全加固全面提升了无线局域网的安全防护能力,建立集无线资产管理、实时监控、实时预警于一体的无线网络防御系统。我们方案主要由无线探针+无线安全管理平台组成,主要实现对无线网络内部,周界以及附近的无线信号进行分类处理,对于恶意AP,非法热点,Ad hoc,非法桥接,蜜罐攻击,DoS攻击,伪造/克隆MAC地址,未授权设备,未授权终端等进行封堵或禁止,只允许合法授权的设备,合法授权的无线终端连接到合法授权的无线网络,并配合多样化身份认证及安全准入系统,保证合法以及安全的终端入网,全过程进行严格管控、全方位的操作审计,实现内网标准化管理,降低内网安全风险,最终实现无线网络的安全运行。


l 网闸

网闸作为关键网络安全产品,通过物理隔离与逻辑隔离相结合的方式,实现不同安全域、不同信任级网络之间的有效隔离与数据摆渡,在阻断网络直接连通的同时,保障数据可控、可信、安全地单向或双向交换,有效防范跨域攻击、数据泄露与非法渗透,提升整体边界安全防护能力。



壹云互联科技(北京)有限公司
eCloud InterConnect Technology (Beijing) Co., Ltd.

Tel/咨询热线:010 5715 0600 /189 5460 5295/ 170 9088 2015

E-Mail/邮箱:ritahang@ecloudchina.com

Address/地址:北京市朝阳区朝阳路8号朗廷大厦A座904室

ICP15040008


设为首页 | 收藏本站
全站搜索
微信公众号