安全可(kě)信防禦系統
利用(yòng)網絡僞裝技術,從網段、IP和(hé)端口三個(gè)維度重構動态變化(huà)的(de)網絡環境,使攻擊者找不到攻擊目标;利用(yòng)動态誘捕技術,通(tōng)過海量高(gāo)防真僞裝節點和(hé)虛開端口迷惑和(hé)誘捕攻擊者,讓掃描、滲透、擴散等攻擊行爲被第一時(shí)間捕獲并隔離。通(tōng)過微隔離、全息誘捕、分(fēn)布式防火牆、主機攻擊防禦、Web攻擊防禦等主動+被動防禦技術爲用(yòng)戶的(de)VMware虛拟化(huà)環境的(de)業務資産進行多(duō)維度的(de)防護。産品特點:
l 重構網絡環境,虛構數以萬計的(de)虛假網段、IP和(hé)端口,将真實的(de)網段、IP和(hé)端口進行隐藏,讓攻擊找不到目标。重置防禦策略,虛設“動态陷阱”,誘捕攻擊者,讓攻擊寸步難行。
l 不以先知經驗爲基礎,有效應對(duì)新型攻擊。威脅零誤報,搶先報,讓運維更輕松。
l 可(kě)多(duō)級部署,建立多(duō)層級的(de)網格化(huà)主動防護體系,防止從任何一級的(de)薄弱環節侵入,造成整體防護的(de)崩潰。
l 可(kě)與态勢感知系統聯動,對(duì)全網進行監測預警。可(kě)與沙箱等技術聯動,對(duì)攻擊進行定位、溯源。
産品優勢:從防禦效果上針對(duì)滲透擴散性的(de)攻擊有明(míng)顯優勢
-
實現方式:虛拟重構網絡、真實節點隐藏在虛假節點中并動态變化(huà);
-
防禦狀态:動态主動防禦,自動阻斷;
-
僞裝節點量級:量級大(dà),真少假多(duō);
-
防禦效果:“前置安全”,自動發現,及時(shí)封堵;
-
自身安全性:無IP地址,無法被利用(yòng);
分(fēn)布部署方式:
直路部署:深度安全防禦系統部署在二層交換機與三層設備之間,對(duì)信息内網中的(de)各個(gè)子網進行管控,無需在終端主機或其他(tā)網絡設備上安裝任何程序,對(duì)用(yòng)戶透明(míng),不影(yǐng)響業務。安域主要負責接收網絡信息數據、執行網絡虛拟化(huà),使各個(gè)終端之間自成網絡、相互隔離,接管網絡通(tōng)信并隐藏終端IP、甄别網絡攻擊,能夠有效抵禦因操作系統漏洞而産生的(de)新型未知攻擊,也(yě)能全面有效地抵禦、識别和(hé)定位包括APT攻擊在内的(de)網絡攻擊行爲,還(hái)能爲内網提供可(kě)靠穩定的(de)數據帶寬。
旁路部署:深度安全防禦系統旁挂彙聚或接入交換機,作爲安全檢測設備,識别網絡攻擊行爲并告警。
案例:電力(華能、南(nán)網、大(dà)唐、國能、京能等)、政府(國辦、最高(gāo)法、國家藥監局、交通(tōng)部、數字中國鋒會等)、運營商(電信、移動、聯通(tōng))、醫院(同仁醫院、青海大(dà)學附屬醫院、天津人(rén)民醫院、天津代謝病醫院、天津中醫藥大(dà)學附屬第一醫院)
電力行業痛點:1) 電廠業務系統較多(duō),規劃部署時(shí)間不一,沒有延續性,大(dà)多(duō)數存在系統漏洞;
2) 網絡規劃較爲松散,技術管理(lǐ)水(shuǐ)平參差不齊,管理(lǐ)手段落後;
3) 現網已部署部分(fēn)安全産品,但效果不佳,勒索病毒、僵屍病毒及挖礦病毒威脅嚴重,缺乏有效檢測和(hé)防禦手段。
解決方案
1) 提供“監測+定位+阻斷+統一管理(lǐ)”實時(shí)有效的(de)主動防禦解決方案;
2) 在服務器和(hé)終端區(qū)域部署安域系統,提供全網監測和(hé)即時(shí)定位問題主機的(de)能力;
3) 部署安擎安全管理(lǐ)中心,提供統一安全管理(lǐ)和(hé)态勢感知。
1) 業務系統較多(duō),規劃部署時(shí)間不一,沒有延續性,大(dà)多(duō)數存在系統漏洞;
2) 已部署安全防護産品,但實際效果不佳,尤其是服務器和(hé)終端缺少抵禦滲透攻擊的(de)有效手段;
3) 勒索病毒、僵屍病毒爲代表可(kě)持續變異病毒的(de)威脅嚴重,缺乏有效檢測和(hé)防禦手段。
解決方案:
1) 提供“監測+定位+阻斷”實時(shí)有效的(de)主動防禦解決方案;
2) 在服務器和(hé)終端區(qū)域部署安域,提供全網監測和(hé)即時(shí)定位問題主機的(de)能力;
3) 檢測到攻擊後實時(shí)封堵,保護終端和(hé)服務器安全,防止滲透攻擊和(hé)威脅擴散。
業務系統衆多(duō),安全主動防禦能力不足,尤其内網區(qū)防護薄弱,勒索病毒威脅嚴重,缺少抵禦滲透攻擊的(de)有效手段。
解決方案:
針對(duì)省公司總部辦公區(qū)、數據機房(fáng)BSS 核心、樞紐綜合辦網管内網以及二樞紐DMZ子域網絡開啓安全監測,部署多(duō)台深度安全防禦系統,識别監測區(qū)網絡存在的(de)安全風險,尤其是黑(hēi)客入侵、漏洞掃描和(hé)蠕蟲病毒等滲透攻擊行爲,快(kuài)速、精準定位攻擊源,第一時(shí)間隔離阻斷。
1) 醫院業務系統衆多(duō),組網複雜(zá),安全防護能力不足;
2) 内部網絡防護薄弱,服務器和(hé)終端缺少抵禦滲透攻擊的(de)有效手段;
3) 勒索病毒威脅嚴重,缺乏有效檢測和(hé)防禦手段。
解決方案:
1) 提供“邊界防護+内網防護”立體防護解決方案 ;
2) 各網絡邊界位置部署智能防火牆,提供邊界防護能力;
3) 分(fēn)别在核心交換區(qū)及服務器區(qū)部署深度安全防禦系統,保護終端和(hé)服務器安全,防止滲透攻擊和(hé)威脅擴散。