• 行業通用解決方案

    安全防護解決方案

    當前位置  >  首頁  >  解決方案  >  行業解決方案  >  行業通用解決方案  >  安全防護解決方案

    綠盟科技基于銀河麒麟操作系統的入侵防御解決方案

    方案背景

    Programme background

    隨著網絡攻擊手段的不斷升級,傳統的防火墻(Firewall)在面對基于正常端口工作的蠕蟲病毒時顯得束手無策。而入侵檢測系統(IDS)雖然能夠利用這些蠕蟲病毒的攻擊特征進行檢測和預警,但其固有的“誤報”和“濫報”問題使得用戶需要花費大量資源去進行人工分析。在此背景下,市場對一種能夠實時、主動、深度抵御應用層網絡攻擊的安全防御類產品的需求日益增加。這種產品不僅需要對惡意掃描、緩沖區溢出、拒絕服務、SQL注入、可疑代碼、蠕蟲、木馬、間諜軟件等主流網絡攻擊進行實時檢測并阻斷,還需要能夠廣泛運用于政府機關、企業機構的業務網絡以確保應用系統安全。

    方案概述

    Overview of the solution

    解決方案基于銀河麒麟桌面操作系統,搭載綠盟科技擁有完全自主知識產權的新一代安全產品(NIPS),可實現在線靈活部署,其設計目標旨在適應攻防的最新發展,準確監測網絡異常流量,自動應對各層面安全隱患,第一時間將安全威脅阻隔在企業網絡外部。方案彌補了防火墻、入侵檢測等產品的不足,提供動態的、深度的、主動的安全防御。為應對新型攻擊帶來的威脅,從智能識別、環境感知、行為分析三方面加強了對應用協議、異常行為、惡意文件的檢測和防御,為企業提供了一個看得見、檢得出、防得住的全新入侵防護解決方案。


    技術路線

    Technical route

    • 芯片架構:X86、ARM

    • 操作系統:銀河麒麟桌面操作系統V10

    • 應用軟件:綠盟網絡入侵防御系統


    方案架構

    Scheme architecture

    方案優勢

    Solution advantage

    • 全面支持兆芯、飛騰、海光等國產CPU平臺及銀河麒麟操作系統,滿足客戶不同場景的防護需求;

    • 豐富的入侵防御規則,依托綠盟8大實驗室,規則檢出率高、更新頻率快、覆蓋范圍廣;

    • 支持SSL加密流量防御,有效防護加密流量被黑客利用逃避檢測;

    • 支持IPv4、IPv6環境的數據捕獲、協議分析和入侵檢測防御;

    • 流式、啟發式雙病毒檢測引擎,實現熱點病毒和未知病毒檢測;

    • 數據安全防護,識別并阻斷特定格式文件、敏感數據,防止企業敏感數據泄露造成企業損失。


    應用場景

    Application scenarios

    本方案主要應用于金融、運營商、政府、能源、科教文衛等行業。可以有效防御企業Internet互聯網出口的各種外部和內部威脅,并通過行為分析管理,控制網絡資源濫用和敏感數據外泄;可抵御各種攻擊和網絡蠕蟲病毒等安全威脅。

    成功案例

    Success case

    案例名稱:某金融企業互聯網出口入侵防護項目

    建設內容:項目采用綠盟基于海光平臺和銀河麒麟桌面操作系統V10研制的網絡入侵防御系統,部署于客戶互聯網出口,實現以下客戶價值:

    1、實時發現和阻斷來自Internet的蠕蟲、病毒、間諜軟件和黑客等攻擊;

    2、實時發現和阻斷企業敏感數據的外發,保護企業的機密信息安全;

    3、實時發現和阻斷員工通過互聯網無意識下載危險的、惡意的木馬程序和惡意代碼,保護企業網絡不受網絡病毒的入侵;

    4、通過應用識別控制員工的上網行為,限制非業務流量,保證企業正常業務流量的順暢,保證企業關鍵應用,提高企業效率。


    案例名稱:某政府客戶內網防護方案

    建設內容:為客戶部署了基于飛騰平臺和銀河麒麟桌面操作系統V10的網絡入侵防御系統。該系統可為客戶實時發現和阻斷內網之間的非法掃描和滲透攻擊,避免企業機密信息泄露;智能、自動化的監控服務器異常外聯行為。

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频