支持核心资产服务器的重点监控和未知威胁检测。入侵检测和防御系列,通过建立主机和服务 器的行为数据模型进行异常行为检测,可以有效发现资源消耗型、连接耗尽型、带宽消耗型等 DDoS攻击;同时支持服务器HTTP扫描、Spider、SPAM、SSH/FTP弱口令等异常行为的检测。 支持多维度威胁关联分析,挖掘未知威胁、异常行为和应用行为之间的关联性,发现潜在网络 威胁。
系统提供完备、卓越的网络安全防护功能,包括入侵检测和防御、病毒过滤、垃圾邮件过滤、 僵尸网络防御、IP信誉服务等。拥有L2-L7全面威胁检测和防御能力。支持对底层的ARP攻击、 网络层DoS/DDoS攻击、20多种常见协议的异常、病毒蠕虫木马、恶意URL以及Web攻击等 一系列入侵威胁进行检测及防御。还提供了增强的Web攻击防护能力,包括SQL注入、XSS防 御、CSRF防护、高频交易限制、Web访问控制、网站外链防护以及CC攻击防护能力。
具备全面的IPv6功能,支持业务可视化管理,精细化管控和多维安全防护。支持流量监控, 用户识别,应用识别和丰富的日志报表功能,为用户提供从网络到业务应用的可视化管理。 精细化管控包括安全策略、应用控制、用户管控和智能流量控制等。强大的网络入侵检测和 防御,高性能病毒过滤,攻击防护和URL过滤功能,构建多维的安全防护体系。
提供多视角、丰富易用的报表,便于从不同视角进行管理。报表内容涵盖安全风险概览、业务 系统风险详情、网络威胁详情、网络流量分析和系统运行情况五大项。支持丰富的自定义报表 选项,用户可以灵活的定制报表内容。