基于對高級威脅的深刻理解,以及團(tuán)隊成員深厚的技術(shù)積累,面向業(yè)界推出了一套針對APT攻擊檢測和防御的安全產(chǎn)品和解決方案——高級威脅監(jiān)測系統(tǒng)。 高級威脅監(jiān)測系統(tǒng)是通過鏡像現(xiàn)網(wǎng)流量來檢測外部黑客發(fā)起的釣魚郵件攻擊或在內(nèi)部子網(wǎng)間傳播的惡意軟件,利用軟件虛擬運行、沙箱逃逸對抗等技術(shù)對惡意軟件的真實意圖進(jìn)行深度剖析,能夠發(fā)現(xiàn)常規(guī)手段無法檢測的APT攻擊等高級惡意威脅,并能與防火墻等設(shè)備進(jìn)行安全聯(lián)動,阻斷威脅的進(jìn)一步蔓延,為企業(yè)或組織機構(gòu)的網(wǎng)絡(luò)安全保駕護(hù)航。 高級威脅監(jiān)測系統(tǒng)可以部署在專用的X86體系架構(gòu)的硬件服務(wù)器上,基于定制化、安全性高的Linux操作系統(tǒng)運行。 |
功能特點 |
|
技術(shù)優(yōu)勢 |
典型部署 |
高級威脅監(jiān)測系統(tǒng)可以廣泛應(yīng)用于各類大型企事業(yè)機構(gòu)內(nèi)部網(wǎng)絡(luò)的安全防御,為企業(yè)提供全威脅感知和防御能力。 單機獨立部署 獨立單機部署模式適用于物理位置相對集中的中等規(guī)模企業(yè)網(wǎng)絡(luò)。這種場景下高級威脅監(jiān)測系統(tǒng)可以獨立單機部署,同時開啟管理中心和檢測節(jié)點的功能,通過交換機流量鏡像或分光等方式獲取流量進(jìn)行分析和檢測,進(jìn)而發(fā)現(xiàn)隱藏在流量中的高級惡意威脅。單機部署模式如下圖所示: |
分布式集群部署 分布式集群部署適用于流量較大、物理位置相對分散的中大規(guī)模企業(yè)網(wǎng)絡(luò)。在這種場景下,一臺高級威脅監(jiān)測系統(tǒng)作為管理節(jié)點,其余的作為檢測節(jié)點,以集群方式協(xié)同工作,其中不同位置的高級威脅監(jiān)測系統(tǒng)可以根據(jù)需要配置不同的流量過濾和還原策略,更靈活、更高效的檢測針對本企業(yè)的APT攻擊。分布式集群部署模式如下圖所示: |
云場景部署 云部署適用于企業(yè)私有云或運營商、IDC公有云場景。由于捷普高級威脅監(jiān)測系統(tǒng)對硬件資源的要求比較高,建議在云平臺外部集群部署,通過核心交換機引流、vSwitch引流、agent引流等多種方式獲取鏡像流量和日志,通過service-chain來按需靈活配置和調(diào)度,滿足多租戶不同的安全需求。云部署模式如下圖所示: |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |