網(wǎng)絡(luò )安全
至誠技術(shù)邊界安全解決方案是通過(guò)整合各廠(chǎng)商下一代安全產(chǎn)品(下一代防火墻、下一代IPS、惡意代碼檢測工具及準入控制系統)的聯(lián)動(dòng),通過(guò)硬件部署及虛擬化部署的整合,實(shí)現企業(yè)網(wǎng)絡(luò )邊界的細粒度檢測,從而保證內網(wǎng)免受外部惡意流量的攻擊。
下一代防火墻通過(guò)提出“融合安全,簡(jiǎn)單有效”價(jià)值主張,為用戶(hù)業(yè)務(wù)提供全生命周期保護,真正實(shí)現全程可視和全程保護。
事前:深信服AF幫助用戶(hù)在事前自動(dòng)發(fā)現新增資產(chǎn)、評估漏洞及是否有保護策略。
事中:構建L2-7層縱深防御體系,屏蔽防護短板且具備聯(lián)動(dòng)和關(guān)聯(lián)分析能力。
事后:持續檢測繞過(guò)防御的威脅,并通過(guò)云端安全服務(wù)提供7*24小時(shí)快速響應的技術(shù)服務(wù)。在IT業(yè)務(wù)運維全過(guò)程內向用戶(hù)提供對風(fēng)險的認知、對保護過(guò)程的認知和對結果的認知,幫助您的IT系統更簡(jiǎn)單、更安全、更有價(jià)值。
1.業(yè)界領(lǐng)先的云安全智能:通過(guò)本地數據庫和外部數據庫的聯(lián)動(dòng),使得本地數據庫檢查不到的問(wèn)題被推送到云端數據庫,將新的未知威脅扼殺在云沙箱中,防止其對企業(yè)網(wǎng)絡(luò )造成真正的破壞,通過(guò)云安全與本地設備數據庫整合的手段,使得我們的解決方案比傳統方式能夠更快速地發(fā)現并過(guò)濾掉零日攻擊的流量。
2.主機和應用的識別:通過(guò)對內網(wǎng)主機及使用應用的識別,可以保證在受到攻擊時(shí)能夠快速地定位受到攻擊的原因以及溯源,并且可以檢查到內網(wǎng)主機是否開(kāi)放了端口,開(kāi)放端口的主機極易受到攻擊者的后門(mén)入侵。還可以發(fā)現客戶(hù)端是否存在系統漏洞及應用漏洞,方便及時(shí)修復。
3.自動(dòng)調優(yōu)的IPS規則:在下一代IPS的層面上,用戶(hù)不需要手動(dòng)修改IPS規則,通過(guò)安全產(chǎn)品及其他設備聯(lián)動(dòng)的這一整套檢測機制,可以根據現網(wǎng)環(huán)境自動(dòng)優(yōu)化IPS規則,減輕企業(yè)網(wǎng)絡(luò )管理員的工作壓力,提高了管理員對網(wǎng)絡(luò )安全審查的工作效率。
4.惡意文件的攔截和軌跡跟蹤:通過(guò)本地數據庫及云安全層面對穿越安全設備的流量分析,可以檢測出傳輸的文件中是否存在惡意代碼或植入的病毒或木馬等,并且可以通過(guò)長(cháng)時(shí)間的分析,為用戶(hù)呈現出惡意文件的走向及趨勢,準確定位受感染主機。
5. 用戶(hù)訪(fǎng)問(wèn)網(wǎng)站的限制與分級:通過(guò)URL過(guò)濾的機制,使得用戶(hù)在上班時(shí)間只能訪(fǎng)問(wèn)特定的部分網(wǎng)站,并且通過(guò)URL庫分級過(guò)濾的機制可以防止用戶(hù)誤入釣魚(yú)及掛馬網(wǎng)站的次數。
6. 網(wǎng)絡(luò )設備聯(lián)動(dòng)策略:通過(guò)與身份認證系統的聯(lián)動(dòng),可以對用戶(hù)做出更細粒度的安全策略,以保證內網(wǎng)安全的愈發(fā)完善。