华康网络入侵检测系统提供了全面、稳定、完善的入侵检测解决方案。网络入侵检测系统在传统IDS产品的基础上进行了扩展,增加对所保护的网络环境感知能力、深度应用感知能力、内容感知能力,以及对未知威胁的防御能力,实现了更精准的检测能力,和更优化的管理体验。更好地保障客户应用和业务安全,实现对网络基础设施、服务器、客户端以及网络带宽性能的全面防护。
上网行为管理,2000+应用识别及URL过滤约束上网行为
数据防泄漏,保护服务器及内网数据,降低泄露风险
百万级病毒库,病毒检测性能高、速度快,可检测热点病毒
支持信誉IP信誉URL体系,实现对已知恶意攻击的快速高效的检测与响应
内置沙箱,将疑似文件送入沙箱分析并反馈,实现对威胁文件检测与响应
协同威胁情报系统,提供最新威胁情报资讯和热点漏洞信息,为设备提供秒级防护能力
识别网络环境,构建全网资产静态安全和流量的动态安全风险
根据实时流量分析,自适应的进行安全防御策略调整,针对资产漏洞风险和WEB风险分析防护
根据已有漏洞报告,针对性建立安全防御护策略,识别真正有效的安全风险
8000+条检测规则:全面覆盖Windows、Linux、Solaris、BSD等操作系统,实现了对攻击行为的全面识别和检测,支持僵尸网络、蠕虫、病毒木马、APT攻击等检测,实现对系统、应用、恶意软件以及客户端攻击防护,提供最精准的保护
识别120+真实文件类型,识别文件中的恶意代码
应对面向HTTP、DNS、SIP等应用的DDoS拒绝服务攻击,提供全面的应用层DDOS防护功能实现对SSL加密以及各种高级逃逸的检测
防护服务器恶意外联检测,保护重要信息资产安全 攻击数据包截获,供用户下载分析原始攻击报文
规则库经国际权威组织CVE以及国家漏洞库CNNVD的兼容性认证