精選行業軟件
產品智能推薦
服務全程監控
1、產品概述
明觀網絡威脅檢測系統(簡稱NTDS)是上海百太信息科技有限公司自主研發的安全檢測、監控管理的產品,通過流量分析和威脅檢測相結合的方法對僵尸網絡、遠程控制、網站后門、網頁篡改、DDOS攻擊、漏洞利用、網絡盜號、網絡欺詐、數據泄漏等9大類安全威脅實時檢測。
2、產品優勢及特點
威脅識別率高且種類豐富
7X24小時的實時監控平臺
支持大流量檢測
采用主動與被動相結合的檢測方式
實時不斷更新的威脅特征庫
3、功能描述
僵尸網絡
僵尸網絡是控制者通過一對多的命令與控制信道對大量被害主機實施控制的網絡。通過流量分析,發現基于IRC、HTTP和P2P等協議的僵尸主機及其相關的網絡。
遠程控制
遠程控制是通過非法客戶端程序或手段嘗試獲得遠端計算機的系統控制權限。通過遠控的流量特征分析,及時發現計算機上的遠控程序種類和遠程控制的行為。
網站后門
網站后門通常是長期潛藏在網站目錄可被隨時運行使 用的服務器網頁程序文件。通過特征識別和主動驗證, 發現網站上被黑客入侵后遺留的ASP、ASPX、JSP和PHP 等類型的網站后門文件。
網頁篡改
網頁篡改是指網頁內容遭到非法修改。通過網頁內容檢查,發現非法篡改的頁面內容及類別,包括色情、賭博、醫藥等。
網絡盜號
網絡盜號是指黑客通過非法手段獲得各類系統的賬號等信息,并通過地下售賣獲得利益。通過應用數據分
漏洞利用
漏洞利用指攻擊者發現系統存在的缺陷,并在未授權情況下訪問或破壞系統的過程。通過對數據包的深度分析來及主動驗證來提升檢測準確率。
DDos攻擊
DDos攻擊指多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動攻擊。通過行為分析,發現DDos攻擊手段、攻擊源和攻擊目標。
網站欺詐
網站欺詐是指黑客通過精心構造與合法網站相似度很高的虛假網頁,誘惑受騙者點擊訪問,騙取用戶敏感信息。通過對比分析,能夠檢測發現“釣魚網站”、“虛假中獎“等具有欺詐性質的網站。
數據泄露
數據泄露通常是指包含敏感信息的數據在通信過程中未經加密,或包含敏感信息的網頁未經授權控制就可以隨意訪問。通過對網絡通信數據包的分析,發現各種敏感數據泄露事件,如用戶登錄賬號、員工身份信息和通信信息等。
4、檢測原理
多引擎結合,從特征匹配到行為分析,描述事件全過程,提高了檢測準確率。
5、部署方式
單機部署:
適用于具有基礎架構網絡、進出口總流量小于6G的用戶環境。NTDS設備通過流量鏡像或分光采集流量的方式進行旁路檢測,并且旁路部署的方式不會對現有網絡架構產生影響。
分布式部署:
采用旁路方式部署多探針節點采集數據,由統一服務器分析,發布安全事件。并且可根據服務器負載大小,采用設備堆疊的方式提升性能,從而滿足大型網絡的檢測需求。
(備注:單點部署流量可達100G及以上)
6、產品型號列表
產品型號 | 軟硬件參數 | 規格和技術說明 |
NTDS―500 | 外觀 | 1U機架式,含上架套件 |
CPU | 1*Intel i3-4150 3.5GHz CPU | |
內存 | 8G DDR3 1600 ECC 內存 | |
硬盤 | 1*1T 3.5寸 SATA硬盤 | |
網卡 | 2*千兆網絡接口 | |
電源 | 單電源 | |
大可處理流量 | 500Mbps | |
NTDS―1000 | 外觀 | 1U機架式,含上架套件 |
CPU | 1*Intel Xeon E3-1230 v3 3.3G 8M QC CPU | |
內存 | 2*8G DDR3 UBF 內存 | |
硬盤 | 1*1T 3.5寸 SATA硬盤 | |
網卡 | 4*千兆網絡接口 | |
電源 | 單電源 | |
大可處理流量 | 1Gbps | |
NTDS―2000 | 外觀 | 2U機架式,含上架套件 |
CPU | 1*Xeon E5-2620v2 2.1G 15M 6C | |
內存 | 4*8GB DDR3 內存 | |
硬盤 | 1*2T SATA3.5寸熱插拔硬盤 | |
網卡 | 6*千兆網絡接口 | |
電源 | 雙電源(可選) | |
大可處理流量 | 2Gbps | |
NTDS―6000 | 外觀 | 2U機架式,含上架套件 |
CPU | ≥2顆8核Intel Xeon E5-2600系列CPU,主頻≥2.0GHz | |
內存 | ≥64GB(16×4GB)1600Mhz DDR3 | |
硬盤 | ≥2塊 SATA硬盤;單盤容量≥2TB;轉速≥7200 rpm | |
網卡 | 1塊雙口SFP+接口萬兆網卡,性能不低于Intel 82599EB 10G,可接兩個SFP+ 10G模塊;同時至少1塊千兆網卡 | |
電源 | 支持冗余熱插拔電源、冗余熱插拔風扇,電源、風扇和PDU電源連接線滿配 | |
大可處理流量 | 6Gbps |
7、應用部署場景
單位接入點
接入點防護單元主要部署在單位網絡出口處,部署位置決定了檢測的縱深和數據密度,這樣能夠更好的分析每個單位所有互聯網出入數據的合法性,將檢測細粒度發揮至高。對于接入點部署場景,由于無下聯檢測服務器的需要,一般的部署模式為單管理服務器結合多探針的模式,探針可根據流量的大小使用不同配置的單機探針。
城域骨干網
針對于100G以上流量的城域骨干網,采取多層次多平臺的部署模式。設立總管理服務器-中間服務器-端點服務器的多層檢測模式,針對各級流量的不同,分別使用單機探針或集群式大流量探針,以達到各級檢測、統一監管、權限分離的目的。提供整個城域網的安全態勢分析,為整體網絡安全監控提供決策參考。
1)限時問題響應
2)VIP 1對1專屬服務
3)全方位咨詢購買
4)上門跟蹤服務
5)8大網點就近服務(成都、昆明、重慶、西安、鄭州、武漢、廣州、北京)
渠道1:撥打電話,400-0033-166 每天:8:30-18:00
渠道2:關注微信公眾號,微信在線咨詢 每天:8:30-22:00
渠道3:登陸萬商云集會員中心,提交工單 工作日:8:30-18:00
地址:成都市高新區益州大道北段777號中航國際交流中心B座8樓
快速找產品