网络入侵防护系统

网络入侵防护系统(Network Intrusion Prevention System,NIPS),是基于安全服务内部数百条业务线的运维经验积累和大数据处理能力的结合,通过旁路部署的方式,提供了网络层 ACL (访问控制)和日志审计功能,解决云平台监管、ACL 控制、安全治理等问题,并辅助客户满足网安法,合规性要求。

应用场景
  • 合规护网保障
  • 安全能力连接协同
  • 平台安全管控
  • 租户违规监控
  • 网络运维监控

合规护网保障
适用场景 针对内外部红蓝对抗、网络安全评测等行动,如“等保测评”,“护网行动”,提供日志审计和全局攻击源封禁功能。 提供 IP 封禁 API,给其他检测类产品调用。

解决方案 通过双向流量镜像和网络多层多协议解析,威胁实时检测与离线分析预测模型关联判定,挖掘流量中多种风险场景,结合坏人的行为恶意度和业务风险等级,准确、灵活、分级进行多维打击和管控。

安全能力连接协同
适用场景 现有的安全产品不能完成阻断,可联动天幕 API 完成对攻击的阻断。

解决方案 通过核心网络管控能力 API 化,方便客户盘活联动已有第三方检测能力,进而提升整体安全防御效果。

平台安全管控
适用场景 执行监管指令,拦截处理违规页面访问。 阻止平台中违规违法等页面及未备案域名的访问。

解决方案 提供 IP、URL、域名黑名单设置、访问规则配置、一键管理网络连接性等功能,帮助企业实现有效的平台安全管控,同时快速响应监管指令,一键拦截访问,避免在重大活动中发生不可控事件。

租户违规监控
适用场景 租户利用云平台服务器偷偷挖矿,资源被浪费。 租户对外发送垃圾邮件,导致外网 IP 被列入黑名单。 租户被黑客入侵,被动对外发动攻击,导致云平台违规。 租户在服务器上部署提供违规外连服务。

解决方案 对租户违规行为进行监控和审计,识别租户主动或被动对外进行攻击、扫描、DDoS、暴力破解等违规行为,并能对违规主机进行自动或手动 IP 封禁,切断网络通信或进行网络隔离,同时也提供事件日志 API,方便客户导入工单系统统一管理。

网络运维监控
适用场景 流量暴涨,出口拥塞,被 DDoS 还是爆款现象? 带宽闲置或带宽损耗,如何才能合理有效利用?

解决方案 实时监控网络抖动、时延、丢包率,采用 QoS 策略与流量调整,确保特定数据的优先传输,解决流量拥塞难题。 实时监控带宽利用率,根据历史数据比对,合理有效分配带宽资源,提前做好机房容量规划。
产品特性