·ENGLISH · 订阅客服快报
首 页 | 产品中心 | 安全服务 | 认证培训 | 解决方案 | 支持&下载 | 关于天融信 | 安全论坛
防火墙系统 TopGuard
NGFW4000-UF系列
·TopASIC平台(猎豹Ⅲ)产品
·专用平台产品
·万兆平台产品
NGFW4000系列
·TopASIC平台(猎豹Ⅲ)产品
·专用平台产品
·网络处理器(NP)平台产品
NGFW ARES系列
·NGFW ARES系列
VPN系统 TopVPN
VONE系列(IPSEC/SSL)
IPSEC系列
网络密码机系统
SJW11系列
综合安全网关系统 TopGate
安全网关TopGate(UTM)
上网行为管理系统TopGate-ACM
过滤网关系统 TopFilter
过滤网关系统TopFilter
安全审计系统 TopAudit
内容审计平台 TA-W
日志审计平台TA-L
入侵检测系统 TopSentry
入侵检测系统TopSentry
入侵防御系统 TopIDP
入侵防御系统TopIDP
网站防护系统
安全管理系统 TSM
终端安全管理平台 TopDesk
策略管理平台 TopPolicy
安全运营管理中心TopAnalyzer
隔离与信息交换系统TopRules
安全隔离与信息交换系统
安全操作系统 TopsecOS
功能列表
安全操作系统 TopsecOS


您现在的位置:产品中心 >> 入侵防御系统 TopIDP >> 入侵防御系统TopIDP

天融信防火墙系统

   天融信公司为了满足市场上用户对入侵防御产品的需求,推出了“网络卫士入侵防御系统 TopIDP”。它是基于新一代并行处理技术开发的网络入侵防御系统,通过设置检测与阻断策略对流经TopIDP的网络流量进行分析过滤,并对异常及可疑流量进行积极阻断,同时向管理员通报攻击信息,从而提供对网络系统内部IT资源的安全保护。
   TopIDP采用天融信自主研发的TOS操作系统和多核处理器的硬件平台,保证了TopIDP产品更高性能地对网络入侵进行防护。TopIDP能够阻断各种非法攻击行为,比如利用薄弱点进行的直接攻击和增加网络流量负荷造成网络环境恶化的DoS攻击等。入侵防御策略库随时防护目前业内最流行的入侵攻击行为。与现在市场上的入侵防御系统相比,TopIDP系列入侵防御系统具有更高的性能、更细的安全控制粒度、更深的内容攻击防御、更大的功能扩展空间、更丰富的服务和协议支持,代表了最新的网络安全设备和解决方案发展方向,堪称网络入侵检测和防御系统的典范。

产品特点  产品功能  产品资质  典型应用 


 

 

 
强大的高性能多核并行处理架构
   TopIDP产品采用了先进的多核处理器硬件平台,将并行处理技术成功地融入到天融信自主知识产权操作系统TOS(Topsec Operating System)系统,集成多项发明专利,形成了先进的多核并发运算的架构技术体系。在此基础上的TopIDP产品具有高速的数据并行检测处理和转发能力,能够胜任高速网络的安全防护要求。
hspace=0
精确的基于目标系统的流重组检测引擎
   传统的基于单个数据包检测的入侵防御产品无法有效抵御TCP流分段重叠的攻击,任何一个攻击行为通过简单的TCP流分段组合即可轻松穿透这种引擎,在受保护的目标服务器主机上形成真正的攻击。TopIDP产品采用了先进的基于目标系统的流重组检测引擎,首先对到达的TCP数据包按照其目标服务器主机的操作系统类型进行流重组,然后对重组后的完整数据进行攻击检测,从而从根源上彻底阻断了TCP流分段重叠攻击行为。
hspace=0

准确与完善的检测能力
TopIDP产品的智能检测引擎可分析网络攻击的组合行为特征来准确识别各种攻击,准确性更高;可以智能地识别出多种攻击隐藏手段及变种攻击,带来更高安全性;通过智能化检测引擎,能够识别出多种高危网络行为,并可以将此类行为以告警方式通知管理员,达到防患于未然的目的,带来更高网络安全性;同时新版TopIDP具有强大的木马检测与识别能力;完善的应用攻击检测与防护能力;丰富的网络应用控制能力和及时的应急响应能力。
丰富灵活的自定义规则能力
TopIDP产品内置了丰富灵活的自定义规则能力,能够根据协议、源端口、目的端口及协议内容自行定义攻击行为,其中协议内容支持强大灵活的PCRE(兼容perl的正则表达式)语法格式,特定协议支持更多达10种,包括:ip、tcp、http、dns、ftp、pop3、smtp、qq、msn、imap等。借助于灵活的自定义规则能力,用户可以轻松定义自己的应用层检测和控制功能。
可视化的实时报表功能
TopIDP产品提供了可视化的实时报表功能,可以实时显示按发生次数排序的攻击事件排名,使网络攻击及其威胁程度一目了然。应用配套的TopPolicy产品,可以实时显示Top10攻击者、Top10被攻击者、Top10攻击事件等统计报表,更可以显示24小时连续变化的事件发生统计曲线图。借助于可视化的实时报表功能,用户可以轻松实现全网威胁分析。
与天融信集中管理产品TopPolicy的完美融合
TopIDP产品完全支持天融信集中管理产品TopPolicy,可以通过TopPolicy分级管理多个TopIDP产品,并能够集中下发策略,集中监控设备运行状态、及时响应安全事件。同时TopPolicy能够集中收集TopIDP产品发出的日志信息,并能够进行统计分析,输出报表。与TopPolicy的完美融合,使得TopIDP产品分布部署和管理简便易行,并能够实现真正的全网威胁分析。

推荐产品:http://www.topsec.com.cn/aqlic.php

 




基于TOS的产品功能列表

功能类别

功能描述

防火墙功能

支持基本的防火墙功能,支持基于源 / 目的 IP 地址、端口、协议、时间的访问控制和 NAT 功能。

入侵防御主要功能

具有大于 2200 条的规则攻击特征库;
可以拦截各种木马以及识别多种网页挂马攻击;
能对当前主流的 RPC 漏洞攻击 做检测和阻断;
支持识别针对 FTP 、 Netbios 、 IMAP 、 Samba 等应用安全漏洞的攻击;
能对当前主流的拒绝服务做检测和阻断;

支持识别多种 IIS 、 Apache 、 RPC 、 Oracle 、 SQL 等应用系统类溢出攻击;
能对当前主流的 HTTP 类攻击做检测和阻断;
可以根据用户需求自行设置攻击规则,能对其他有害攻击行为做检测和阻断。

预置系统规则集包含认证类、木马类、拒绝服务类、即时通讯类、 p2p 类、溢出攻击类、扫描类、系统漏洞类、 webcgi 类、蠕虫类、游戏类、 HTTP 攻击类、 RPC 攻击类、高风险类、中风险类、低风险类和所有事件等

应用监控功能

支持识别 BT 、迅雷、 Napster 、 Popo 、 Kazaa 等 P2P 类应用;
支持识别 QQ 、 MSN 、 ICQ 、 UC 以及 Google Talk 等 IM 类应用;
支持识别魔兽世界、征途、劲舞团、跑跑卡丁车、梦幻西游以及 QQ 游戏等网络游戏;
能对设备的异常流量进行分析、阻断。

入侵防御管理功能

引擎部署支持路由、直连、 IDS 监听四种模式
支持基于源、目的、规则集、动作、以及时间设置入侵检测规则。

支持对 DDOS 攻击进行防御,包括非法报文攻击和统计型报文攻击;

支持主机连接数和半连接数的限制。

入侵防御动作支持阻断 drop 、报警 Alert , TCP Reset ,记日志 Log
支持记录报文,支持防火墙联动,与防火墙联动,仅限 IDS 模式运行

支持灵活和丰富的报表和统计功能,支持实时显示按发生次数累计的攻击事件排名;支持 Top10 攻击者、 Top10 被攻击者、 Top10 事件统计报表;支持按时间统计的 IPS 流量报表;支持选定时间、网络攻击分类的统计报表;支持日报、周报、月报、季报等统计报表

系统管理功能

支持多种管理方式;支持 SNMP 协议,能与当前通用的网络管理平台兼容;具有丰富的私有 MIB 系统信息

完善的监控和报警功能;可以对设备使用情况进行详细的监控;
支持多种触发报警的事件类;支持邮件、 SNMP 等多种组合报警方式

支持多种日志格式的输出,支持通过第三方软件来查看日志,支持日志分级等详细的日志管理功能

高可用性

具有双机热备( Active-Standby 模式);提供专业的硬件 ByPass 功能;
支持系统备份。

 
 


 

 ◆ 公安部颁发的《计算机信息系统安全专用产品销售许可证》
 ◆ 中国国家信息安全测评认证中心颁发的《国家信息安全认证产品型号证书》
 ◆ 国家保密局涉密信息系统安全保密测评中心颁发的《涉密信息系统产品检测证书》
 ◆ 军队测评中心颁发的《军用信息安全产品认证证书》
天融联系方式
北京 010-82776666  上海 021-58892100  武汉 027-87259001    成都 028-85925108 
重庆 023-68634523   广州 020-38732900  深圳 0755-25322733   海口 0898-68552856 
福州 0591-87667568 杭州 0571-56772666 南京 025-83201127    南昌 0791-6284147 
西安 029-88246336   沈阳 024-23988310  大连 0411-86867322   哈尔滨 0451-85995511 
郑州 0371-67265105 兰州 0931-8881833  西宁 0971-8217324    乌鲁木齐 0991-2834426 
银川 0951-6020875  昆明 0871-3641900  贵阳 0851-5873058    长春 0431-88607456 
南宁 0771-5760789  太原 0351-7021840   石家庄 0311-85180081 天津 022-27438089 
济南 0531-88111395 合肥 0551-3636778  长沙 0731-5234695    呼和浩特 0471-4914996
 
 


 

面对复杂多变的网络环境,企业不仅需要有针对重点区域的防护,还需要针对内部整个网络的全面防护。此时就需要在企业网络的出入口和重点服务器处分别部署TopIDP入侵防护系统。两种部署方式的相互配合可以更好地保护企业的重要信息资产、提高企业网络整体的安全水平。部署示意图如下。
hspace=0
 
·公司简介  ·招贤纳士  ·联系我们  ·产品注册  ·网站地图  ·合作伙伴 
 
京ICP备05032353号 Copyright ©1998-2008, 北京天融信公司. All Rights Reserved.