網(wǎng)絡(luò)安全
至誠技術(shù)邊界安全解決方案是通過整合各廠商下一代安全產(chǎn)品(下一代防火墻、下一代IPS、惡意代碼檢測工具及準(zhǔn)入控制系統(tǒng))的聯(lián)動(dòng),通過硬件部署及虛擬化部署的整合,實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)邊界的細(xì)粒度檢測,從而保證內(nèi)網(wǎng)免受外部惡意流量的攻擊。
下一代防火墻通過提出“融合安全,簡單有效”價(jià)值主張,為用戶業(yè)務(wù)提供全生命周期保護(hù),真正實(shí)現(xiàn)全程可視和全程保護(hù)。
事前:深信服AF幫助用戶在事前自動(dòng)發(fā)現(xiàn)新增資產(chǎn)、評估漏洞及是否有保護(hù)策略。
事中:構(gòu)建L2-7層縱深防御體系,屏蔽防護(hù)短板且具備聯(lián)動(dòng)和關(guān)聯(lián)分析能力。
事后:持續(xù)檢測繞過防御的威脅,并通過云端安全服務(wù)提供7*24小時(shí)快速響應(yīng)的技術(shù)服務(wù)。在IT業(yè)務(wù)運(yùn)維全過程內(nèi)向用戶提供對風(fēng)險(xiǎn)的認(rèn)知、對保護(hù)過程的認(rèn)知和對結(jié)果的認(rèn)知,幫助您的IT系統(tǒng)更簡單、更安全、更有價(jià)值。
1.業(yè)界領(lǐng)先的云安全智能:通過本地?cái)?shù)據(jù)庫和外部數(shù)據(jù)庫的聯(lián)動(dòng),使得本地?cái)?shù)據(jù)庫檢查不到的問題被推送到云端數(shù)據(jù)庫,將新的未知威脅扼殺在云沙箱中,防止其對企業(yè)網(wǎng)絡(luò)造成真正的破壞,通過云安全與本地設(shè)備數(shù)據(jù)庫整合的手段,使得我們的解決方案比傳統(tǒng)方式能夠更快速地發(fā)現(xiàn)并過濾掉零日攻擊的流量。
2.主機(jī)和應(yīng)用的識(shí)別:通過對內(nèi)網(wǎng)主機(jī)及使用應(yīng)用的識(shí)別,可以保證在受到攻擊時(shí)能夠快速地定位受到攻擊的原因以及溯源,并且可以檢查到內(nèi)網(wǎng)主機(jī)是否開放了端口,開放端口的主機(jī)極易受到攻擊者的后門入侵。還可以發(fā)現(xiàn)客戶端是否存在系統(tǒng)漏洞及應(yīng)用漏洞,方便及時(shí)修復(fù)。
3.自動(dòng)調(diào)優(yōu)的IPS規(guī)則:在下一代IPS的層面上,用戶不需要手動(dòng)修改IPS規(guī)則,通過安全產(chǎn)品及其他設(shè)備聯(lián)動(dòng)的這一整套檢測機(jī)制,可以根據(jù)現(xiàn)網(wǎng)環(huán)境自動(dòng)優(yōu)化IPS規(guī)則,減輕企業(yè)網(wǎng)絡(luò)管理員的工作壓力,提高了管理員對網(wǎng)絡(luò)安全審查的工作效率。
4.惡意文件的攔截和軌跡跟蹤:通過本地?cái)?shù)據(jù)庫及云安全層面對穿越安全設(shè)備的流量分析,可以檢測出傳輸?shù)奈募惺欠翊嬖趷阂獯a或植入的病毒或木馬等,并且可以通過長時(shí)間的分析,為用戶呈現(xiàn)出惡意文件的走向及趨勢,準(zhǔn)確定位受感染主機(jī)。
5. 用戶訪問網(wǎng)站的限制與分級:通過URL過濾的機(jī)制,使得用戶在上班時(shí)間只能訪問特定的部分網(wǎng)站,并且通過URL庫分級過濾的機(jī)制可以防止用戶誤入釣魚及掛馬網(wǎng)站的次數(shù)。
6. 網(wǎng)絡(luò)設(shè)備聯(lián)動(dòng)策略:通過與身份認(rèn)證系統(tǒng)的聯(lián)動(dòng),可以對用戶做出更細(xì)粒度的安全策略,以保證內(nèi)網(wǎng)安全的愈發(fā)完善。