天融信入侵检测系统
天融信入侵检测系统——天融信入侵检测系统TopSentry集多功能于一体,实现对网络威胁全方位、深层次检测的效果。TopSentry具备检测规则库、应用识别库、地理信息库、僵尸主机规则库、威胁情报库、URL分类库六大知识库,专业、权威、丰富、多维的知识库,使得产品在威胁检测方面更加精准、迅速。面对当前复杂的网络攻击环境,TopSentry全方位深层次的威胁检测能力,可持续对抗不断出现的各类安全威胁。

| 项目 | 说明 |
|---|---|
| 产品名称 | 天融信入侵检测系统 |
| 产品类别 | 入侵检测系统 |
| 厂商 | 天融信科技集团股份有限公司 |
| 归属产品线 | 天融信 TOPSEC · 基础网络安全产品线 |
以下优势项与说明均取自天融信官网该产品页原文。
| 优势项 | 说明 |
|---|---|
| 僵尸主机精准定位 | 支持对多种僵尸主机行为检测,支持检测服务器非法外联、隐蔽隧道通信等。TopSentry丰富多维的检测手段+详细全面的日志记录,有效规避僵尸主机所带来的危害。 |
| 平滑升级无缝满检 | 具备权威的攻击规则库,规则库以周为单位定期更新,如遇紧急事件,规则库可第一时间升级,安全事件可第一时间检测。TopSentry支持在规则库升级过程中,不中断安全策略的正常检测,做到“平滑升级,无缝检测”。 |
| 威胁情报独立可靠 | 采用本地嵌入威胁情报库的方式,无需和第三方威胁情报平台联动即可独立实现威胁情报能力,威胁情报数量丰富,具有恶意IP/URL/域名/文件等多种情报类型。天融信专业团队不断挖掘、研究、跟踪最新情报,保证威胁情报来源可靠。 |
| 攻击检测全面精准 | 具备全方位、深层次的攻击检测能力,准确发现多种网络攻击,其中包括溢出攻击、代码执行、注入攻击等多种行为,同时,TopSentry具有防逃逸检测能力,做到从根源上发现逃逸行为。 |
| 专业的攻击检测引擎 | 实时检测L2~L7层的各种入侵攻击及违规行为,并可以通过邮件、声音等多种方式第一时间通知管理员采取进一步的防护措施。 |
| 完整的IPv4/IPv6协议栈 | 兼容并识别IPv4/IPv6封包下的攻击,有效适应当今网络IPv6普及趋势。 |
以下功能项与说明均取自天融信官网该产品页原文。
| 功能项 | 说明 |
|---|---|
| 旁路部署 | 面对复杂多变的网络环境,企业不仅需要有针对重点区域的监控,还需要针对内部整个网络的全面监控。可以在企业网络的出入口和重点服务器处分别部署天融信入侵检测系统TopSentry,时刻掌握企业的重要信息资产以及网络整体的安全状态。 |
服务热线:
010-52850389地址:北京市昌平区昌崔路198号红石座1号楼905
邮箱:hc@dfhz.com