首页产品中心安全检测天融信僵木蠕监测系统
天融信僵木蠕监测系统

天融信僵木蠕监测系统(以下简称TopTVD产品)是一款专业检测木马文件传播、僵尸主机行为等网络威胁的安全产品。TopTVD产品通过深入分析网络流量数据,根据木马的植入、潜伏、活跃三阶段全生命周期特点分别采用不同的监测方法,从而针对性的解决了木马、僵尸主机检测难题。TopTVD产品不但具有木马文件、僵尸主机的高精度监测效果。同时,具有旁路阻断能力,为客户提供了完善的僵木蠕攻击防护解决方案。

产品特点

精准监测:采用专业的僵木蠕监测引擎,通过协议分析、特征比对、关联分析等先进技术手段,结合高精准、专业的木马文件特征库、僵尸主机特征库、攻击检测规则库,在实时监测网络中僵尸、木马攻击的同时,更保证了检测的高精准性。

攻击取证:具有强审计和取证追溯能力,在详细审计攻击信息同时,还具备攻击样本、攻击报文的留存能力。通过实时捕获攻击报文,为木马文件传播、僵尸主机等攻击行为提供精准分析支撑,保证攻击后有据可查、有迹可循。

疑似样本捕获:TopTVD产品通过包检测、流检测,实时分析网络异常流量,根据监测规则,在线实时抓取疑似木马样本,并将木马病毒样本进行留存和分析,以便进行最终研判。

产品特点

高检测性能:TopTVD产品采用了下一代安全操作系统NGTOS,结合专业的Topsec木马检测引擎,在保证高效攻击检测率的前提下,实现了更高的检测性能,为教育、政府、金融、运营商等大流量应用场景提供了解决方案。

方案灵活:TopTVD产品提供完整的解决方案,在监测僵木蠕威胁后,可通过自身旁路阻断方案、防火墙联动阻断方案、僵木蠕集中管理平台+抗拒绝服务系统形成策略联动等多种方案对攻击进行及时防御,保证网络安全。

客户价值

深度木马检测,实时监测窃密和违规泄密行为:随着黑客地下产业链的进化,木马攻击成为了黑客最常利用的手段,也成为了客户安全防范的主要对象。然而,传统的杀毒软件等产品对于木马的检测率极低,TopTVD产品根据木马的生存特点,从木马全生命周期考虑,深入挖掘网络流量数据,在木马植入、潜伏、活跃三个阶段分别采用不同的监测方法,有针对性地解决木马攻击检测难的问题。

阻断木马的攻击,斩断窃取情报的罪恶之手:TopTVD产品通过对全网范围内的木马进行监测、分析、预警和阻断,当发现木马攻击行为时,会及时切断木马的网络通信,从而保证客户的数据安全,防止窃取机密数据事件的发生。

专业木马检测工具,为安全合规检查做好准备:TopTVD产品可以根据客户需要,通过对网络数据的实时监测分析,准确定位感染木马的主机。TopTVD产品可以当成检查工具使用,提供灵活、便捷的木马监测技术手段,方便安全管理员和检查部门的随时检查。

集中管理和木马攻击综合分析,全面掌控全网的安全态势:对子公司、分支机构网络进行木马监控,在总部部署一台天融信僵木蠕监控集中管理平台,对子公司、分支机构的TopTVD产品进行统一管理,并对上报的木马攻击样本进行汇总和综合分析,方便客户全面掌控全网的安全态势。

典型应用

旁路监测阻断解决方案:TopTVD产品可在企业特定敏感区域,以旁路接入的方式实现对所有网络流量的监听及报警。并通过设备自身的阻断功能,防止木马的攻击。

防火墙联动组合解决方案:TopTVD产品结合天融信防火墙,构建了专门针对木马文件传播,僵尸主机等行为进行监测、分析和处置的解决方案。

TopTVD+ADS+TVDM整体解决方案:TopTVD产品可在企业特定敏感区域,以旁路接入的方式实现对所有网络流量的监听并报警。同时,TopTVD产品与僵木蠕监控集中管理平台部署在出口的TopADS设备形成策略联动,形成对僵木蠕威胁全周期管控的专业解决方案。

点击下载产品彩页