DSG-IIDS 鼎盛源信工业入侵检测系统

入侵.png

产品简介

DSG-IIDS入侵检测系统采用特征检测引擎对网络流 量进行检测,可及时发现内网及外网网络攻击行为,并进行告警或者立即阻断攻击源的网络连接,实现网络安全动态防 护。支持深度分析工业网络协议,利用人工智能算法,能够对复杂的ICS网络行为进行检测分析,发现隐含的攻击行为。DSG-IIDS/SIPS 提供丰富的报表功能和人性化设计能够极大减轻安全管理人员对入侵行为发现和监控难度,成为保护ICS网 络安全的强大工具。

产品特点

攻击检测能力强

具有丰富的攻击特征库、病毒特征库、木马特征库,具备抗逃逸技术,全方位检测网络攻击和威胁。除了通过特征签名进行检测外, 还支持异常协议检测、基于威胁情报的检测以及白名单检测,这些检测方式互为补充,可有效检测已知、未知、0day 攻击,大大增强检测的全面性和准确性。

工业协议解析全

具备完善的工业协议深度分析能力,能够分析各种主流 ICS 通信协议 ( 包含 OPC DA/UA、Modbus、S7、EIP、FINS 等 )。

WEB 安全防护

专业WAF 级WEB 安全防护,支持SQL 注入、跨站脚本、跨站请求伪造、 WebShell、命令行注入、弱口令、缓冲区溢、CC 攻击、针对Cookie 劫持和篡改等多种Web 攻击,全面覆盖OWASP 公布的常见Web 应用安全威胁。

病毒防御能力强

病毒库超过300 万种病毒特征,支持传统查杀、IM 传输文件查杀、邮件附件查杀、压缩文件查杀、加壳病毒脱壳后查杀,对未知病毒进行启发式扫描,真正做到病毒检测的查杀全、检测深、识别准。

精细应用管控

 基于元组以及时间的访问控制策略,能有效的控制自然人、应用的访问控制。在该访问策略中,还可以对应用行为和内容进行控制,比如控制QQ 传文件但不控制QQ 收发消息;过滤关键字,防止涉密信息通过邮件泄密等等。

产品功能

IIDS

▪ 超过 8500 条入侵防御实时规则库并支持自定义规则与规则集

▪ DDoS 攻击防护,包括非法报文攻击及统计型报文攻击

▪ ARP 攻击检测与防护

▪ 支持各类攻击的日志记录、报警及统计分析功能

病毒防御

▪ 支持 HTTP,FTP,POP3,SMTP,IMAP 协议的病毒查杀

▪ 查杀邮件正文 / 附件、网页及下载文件中包含的病毒

▪ 支持 300 万余种病毒的查杀,病毒库定期与及时更新

▪ 支持启发式扫描查杀未知病毒

▪ 支持ZIP/RAR 等压缩文件的病毒查杀

▪ 支持 TAR 等多种打包文件的病毒查杀

工业协议解析

▪ 支持 OPC、Modbus TCP、IEC 104、IEC 61850 GOOSE、DNP3、 EIP、profinet 、Siemens S7、OMRON FINS 等工业协议的深 度解析。

系统管理

▪ 支持系统及库文件手动、自动升级

▪ 支持短信认证、微信认证、无感知认证

▪ 支持 SNMP 版本:v2、v3

典型应用

▪ ICS入侵检测

▪ 能源生产企业I区、II区入侵检测

订货信息

▪ DSG-IIDS-3000Pro3 鼎盛源信工业入侵检测系统 (6 千兆电 +6 千兆光 )

▪ DSG-IIDS-3000Pro2 鼎盛源信工业入侵检测系统 (6 千兆电 +4 千兆光 )

▪ DSG-IIDS-3000_2 鼎盛源信工业入侵检测系统 ( 电力四级专用型 )

▪ DSG-IIDSNG03 鼎盛源信工业入侵检测系统 (10 千兆电 +4 千兆 combo)

▪ DSG-IIDSNG05 鼎盛源信工业入侵检测系统(12 千兆电+12 千兆光+2 万兆光)

▪ DSG-IIDSNG06 鼎盛源信工业入侵检测系统(12 千兆电+12 千兆光+4 万兆光)