启明星辰分布式蜜网系统简介

合集下载

启明星辰产品介绍

启明星辰产品介绍

天玥数据库审计
日志审计
隔离网闸
计算环境:审计、止损设施
2009:极光攻击
专为 业什 黑么 客我 攻们 击的 下安 不全 堪防 一护 击体 ?系 在
2010:震网攻击伊朗核电站
2011:窃取RSA令牌种子
2012:窃取NASA资料
2012:大量攻击中东多年
Nday漏洞 特征库
后置引擎(VX)
将可疑文件加载至SandBox打开、执行 跟踪文件打开、执行过程中的系统调用 提取文件中的可疑code 确定所利用的漏洞是0day还是Nday
上网行为管控
安星
天阗异常流量检测
天清WAG 天清应用交付
网页防篡改
LAN
终端边界 天珣终端安全 天清无线安全 运维审计 天榕 DLP
天玥数据库审计
日志审计
隔离网闸
计算环境:审计、止损设施
产品技术
【威胁管理类】——天阗入侵检测与管理系统
全面检测
中国入侵检测(IDS)第一品牌
万兆线速处理性能 全面的入侵检测能力 完善的管理控制体系
NT3000-LT-B NT3000-LT-BRP 处理能力:800Mbps
NT3000-LT-SRP NT3000-LT-S 处理能力:1.5Gbps
NT3000-PF-BRP NT3000-PF-B 处理能力:2.5Gbps
NT3000系列BPM-1 NT3000系列BPM-2 处理能力:4Gbps
天清汉马 天清汉马
一体化安全网关(UTM) 防火墙 (FW)
IDC 及CCID评估报告显示:20072010年度,启明星辰在国内UTM 市 场占有率排名第一。
USG-320C USG-620C USG-820C USG-2000D

启明星辰全产品线介绍资料

启明星辰全产品线介绍资料
有危害的丢弃\没有危害的保留
攻击者
WEB&数据库
启明星辰VISD专利算法已应用于IPS产品
25
安全产品总体趋势与发展方向
• 安全目标更具体、产品定位更清晰、防御更有效
– 在不可信的网络世界中,建立纵深防御体系的需要
• 安全产品融入专业服务,逐渐由“冷”变“热”
– 安全变得简单,安全成为服务,服务成就安全
• 天镜产品定位
– 对企业主机、终端进行扫描,提供可视化的脆弱性评估报告; – 了解企业整体脆弱性状况,便于统一治理与加固; – 指导企业对终端安全状态进行改进,并提供参考依据; 未来发展:扫描器准确度提高,硬件化网站检测系统
17
从安全建设阶段看产品布局
利用各种措施形成闭环
安 全 工 具 服 务
天阗IDS 天镜
热产品 VS 威胁的动态性、不确定性
解决 威胁A
28
专业安全厂家的 “热产品”
IDS核心积累与技术应用的延伸 延伸产品类
违规 违规
II 入侵研究 入侵研究 入侵事件 入侵事件 延伸到 延伸到 威胁事件 威胁事件
异常 异常 漏洞 漏洞 入侵 入侵 扫描 扫描
各种信息库
安全工具 安全工具 应用监管 应用监管 威胁管理 威胁管理 安全网关 安全网关
15
天珣定位-终端合规 内网安全
定位于企业终端统一安全管理 策略网关
办公网络 策略服务器
实现终端合规,促进内网安全
满足大规模部署环境
终端安全控制
终端准入控制
桌面合规管理 终端泄密控制
终端审计
天珣客户端
• 天珣内网安全产品定位
– – – – – – –
16
部署于企业办公终端,实现企业终端统一管理。避免终端违规应用; 自动化推送式部署:满足大规模部署。具备数十万点部署经验; 多层准入控制机制:从源头上避免企业敏感信息被非法访问; 桌面合规管理:避免终端资产滥用,影响企业内网安全性; 终端泄密控制:解决终端数据泄密问题,保护关键信息资产。 终端审计:确保100%的终端接受监督,促进内网安全状况持续改善。 易用:对终端系统资源占用小,管理配置操作简单。

启明星辰运维安全网关

启明星辰运维安全网关
分析用户行为和网络流量,发现异 常行为并及时报警,以便管理员及 时响应。
阻断恶意软件传播
恶意软件识别
通过静态和动态分析技术,识别恶意软件并阻止 其传播。
文件完整性检查
监控关键系统文件的完整性,防止恶意软件篡改 或破坏。
沙盒技术
采用沙盒技术隔离可疑程序,防止恶意软件在系 统中执行。
保护敏感数据
数据加密
06
与其他安全产品的协同
与防火墙的协同
互补性
启明星辰运维安全网关与防火墙在功能上具有互补性,前者专注于应用层的安全防护,后 者则提供网络层的安全隔离。
联动防御
通过与防火墙的协同,可以实现从网络层到应用层的全面安全防护,有效阻止各类网络攻 击。
统一管理
启明星辰运维安全网关可与防火墙进行统一管理,降低安全管理复杂度,提高管理效率。
工业控制系统安全防护
适用于工业控制系统,如电力、石油 、化工等行业的SCADA系统,提供专 门针对工业控制系统的安全防护功能 。
适用于大型数据中心,提供高性能、 高可靠性的网络安全防护,确保数据 中心稳定运行。
02
核心技术
深度包检测技术
数据包解析
01
对经过网关的每个数据包进行深度解析,识别应用层协议,提
对敏感数据进行加密存储和传输,确保数据在传输和存储过程中 的安全性。
数据脱敏
对敏感数据进行脱敏处理,降低数据泄露风险。
访问控制
严格控制对敏感数据的访问权限,防止未经授权的访问和数据泄露 。
04
高效运维管理
自动化运维
自动化部署
支持一键式自动化部署,快速搭建运维环境,提高运维效率。
自动化配置
通过模板化配置,实现设备的快速配置和批量管理,减少人工操 作。

启明星辰相关资料

启明星辰相关资料

启明星辰相关资料作为中国UTM(统一威胁管理)市场的领导者,启明星辰不断通过技术革新带给用户更高价值的UTM产品。

天清汉马USG一体化安全网关采用了业界最先进的基于MIPS64的多核硬件架构和一体化的软件设计,集防火墙、VPN(虚拟私人网络)、入侵防御(IPS)、防病毒、上网行为管理、内网安全、反垃圾邮件、抗拒绝服务攻击(Anti-DoS)、内容过滤、NetFlow(网络流量分析)等多种安全技术于一身,高性能、绿色低碳,同时全面支持各种路由协议、QoS(服务质量)、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护,帮助用户抵御日益复杂的安全威胁。

2008年启明星辰首家发布基于多核架构的万兆UTM平台。

在2009年中国移动防火墙集中采购项目中,启明星辰成为中国移动防火墙集采万兆级产品中唯一入围的中国信息安全厂商。

2010年,启明星辰相继发布了12000D和12000E更高端型号,最大可扩展到8个万兆接口,满足万兆核心网冗余接入等高可用性环境的需求。

启明星辰正以不断创新迎接安全网关万兆时代的到来。

-基于MIPS64的多核硬件架构和一体化的软件设计,打造了高性能、绿色、低碳环保的全新UTM产品。

●完善的防火墙特性——支持基于源IP、目的IP、源端口、目的端口、时间、服务、用户、文件、网址、关键字、邮件地址、脚本、MAC 地址等多种方式进行访问控制;支持流量管理、连接数控制、IP+MAC绑定、用户认证等;——多种型号产品,其网络吞吐量可满足从100M到20Gbps 之间的广泛应用环境;——支持链路备份功能,可以在用户的多条网络出口之间进行自动的切换;——支持双机热备功能,包括主备模式(A/S),主主模式(A/A);支持VRRP协议;支持对服务器的负载均衡;动态端口支持流媒体协议:H.323、SIP等;——内嵌VPN功能模块,提供VPN客户端软件,方便建立网关-网关、网关-客户端、客户端-客户端的加密隧道;支持与其他IPSEC VPN设备进行互联、互通。

启明星辰网络安全解决方案

启明星辰网络安全解决方案

启明星辰网络安全解决方案启明星辰网络安全公司是一家专注于网络安全领域的企业,为各类企业和机构提供全方位的网络安全解决方案。

启明星辰凭借其领先的技术和专业团队,在网络安全领域取得了很大的成就。

以下是启明星辰网络安全解决方案的主要内容:1.漏洞扫描与修复:启明星辰提供高效准确的漏洞扫描服务,帮助企业发现和修复系统中的漏洞,提高系统的安全性和稳定性。

2.防火墙和入侵检测系统:启明星辰专门设计和部署符合企业需求的防火墙和入侵检测系统,保护企业内外网的安全,阻止潜在的攻击和入侵。

3.威胁情报和安全事件响应:启明星辰分析和整理全球范围内的威胁情报,为企业提供定制化的安全策略,并提供迅速响应和处置网络安全事件的服务。

4.数据保护和加密:启明星辰为企业提供数据保护和加密的解决方案,保障企业的关键数据不被非法获取和滥用。

5.安全培训和意识教育:启明星辰通过举办安全培训和意识教育活动,提高企业员工的网络安全意识和能力,减少内部安全风险。

6.云安全解决方案:启明星辰针对云计算环境提供专门的网络安全解决方案,包括云数据保护、云安全监控和云安全管理等。

7.移动安全解决方案:启明星辰为移动设备提供全面的安全保护,包括移动应用安全测试、移动设备管理和移动数据加密等。

8.物联网安全解决方案:启明星辰致力于为物联网设备和系统提供安全解决方案,防止物联网系统被黑客攻击和入侵。

1.全面性:启明星辰提供从漏洞扫描到入侵检测再到安全培训等全面的网络安全解决方案,满足企业不同层面的安全需求。

2.定制化:启明星辰根据企业的具体需求,设计和实施定制化的网络安全解决方案,最大程度地保护企业的网络安全。

3.高效性:启明星辰凭借其领先的技术和专业团队,能够在最短的时间内发现和修复系统中的漏洞,及时响应网络安全事件。

4.整合性:启明星辰的网络安全解决方案能够与企业的现有安全系统和策略无缝集成,提供一体化的安全保护。

5.创新性:启明星辰不断追求技术创新和突破,在网络安全领域拥有多项核心技术和专利,为企业提供最先进的网络安全解决方案。

启明星辰终端文档加密产品-铁卷数据安全系统软件产品_主打PPT_

启明星辰终端文档加密产品-铁卷数据安全系统软件产品_主打PPT_

《测试方案》 《测试报告》
《系统上线方案》 《用户操作手册》 《问题跟踪列表》
《运维手册》 《验收报告》
2010-1
2010-2
2010-2-23
2010-4-6
2010-4-20
2010-5-8
2010-6-5
目录
客户专用
项目选型过程
确定需求
市场调查
供应商交流
供应商初选
供应商提供 方案
供应商精选

外发需要申请解密
安 全 需 求 控 制 策 略
信 息 泄 密 与 非 授 权 访 问
1. 限制打印
• •
只允许打印到授权的打印机 只允许使用特定的截屏软件截屏
设备控 制
2. 禁止截屏
1. 关键业务系统的访问控制

仅允许安装了铁卷客户端的机器访问关键 业务系统
准入
1. 记录管理员操作日志


日志审 计
目录
客户专用
加解密网关简介
客户专用
API接口简介
• 授权企业在业务系统中使用 • 二次开发(业务系统) • 按需实现文档在业务系统中的加解密
客户专用
目录
客户专用
铁卷移动版简介
• 实现手机和平板上查看密文; • 支持的系统:IOS和Android系统; • 支持的文件:Office、WPS和PDF
客户专用
供应商方案
互联网模式 证书模式 USBKEY 阅读器模式
方案 互联网模式 实时管理 可以 安全性 高 采购成本 低 管理成本 低 修改格式 不需要
证书模式 USBKEY 阅读器模式
不可以 不可以 不可以
中 高 高
低 高 中

启明星辰入侵防御系统IPS产品介绍

启明星辰入侵防御系统IPS产品介绍
时钟同步
支持网络较时
用户管理
与审计
多种管理员权限
用户管理员、审计员、操作员相互独立
权限管理
可以定义修改操作员权限
防暴力猜解
登陆失败处理,可以设置系统不响应时间、密码尝试次数、锁定帐号等
多种身份鉴别方式
提供可扩展的用户身份鉴别方式接口
用户操审计

用户操日志
提供4种模板
自我审计日志
系统提供完善的自我审计日志记录,可以记录不同时间的各个操作,同时日志只能有相关审计员才能查看和修改。
策略集导出
可以导出策略格式、文本格式和Excel格式
策略事件查询

系统管理
三层管理构架
产品设计为显示中心/管理中心/日志中心三层架构,可以分布部署
B/S和C/S管理模式
支持HTTP、HTTPS、SSH管理;支持客户端-服务器管理
串口管理

集中管理
控制中主心管理多个引擎和子控
分级管理
上级可对下级进行组件控制管理、特征事件更新、策略下发、软件版本升级;下级向上报事件
显示窗口用户自定义
按照事件次数、设备、源/目的MAC和IP地址、端口、级别等来定义窗口显示条件
多显示中心独立部署
可分布部署多台显示中心
原始报文回放

事件别名
用户可自定义显示事件的名称
事件统计曲线图
可以根据源IP、设备等设置事件统计曲线条件
事件详细解释和帮助

IP别名
将IP地址对应到相关主机
日志管理
日志文件备份

事件库升级
每周1次,重大安全事件随时更新
升级失败处理
一旦事件升级失败,会自动恢复到原有的规则库

安全启明星辰产品解决方案

安全启明星辰产品解决方案

数据安全解决方案案例分析
• 某制造行业客户数据安全解决方案 • 提供数据加密、数据备份与恢复、数据访问控制等安全产品 • 保护客户企业重要数据,防止泄露 • 提供专业的数据安全服务,帮助客户提高数据安全水平
05
安全启明星辰产品解决方案未来发展趋势
安全启明星辰产品技术创新方 向
• 持续投入研发,保持技术领先地位 • 深入研究人工智能、大数据、云计算等技术在安全领域的应用 • 开发更多创新性的安全产品 • 与国内外知名研究机构合作,分享最新研究成果
客户对安全启明星辰产品的建 议与反馈
• 客户对产品和服务提出了一些建议 • 部分客户建议提供更多样化的产品选择 • 部分客户建议提高服务质量,提高响应速度 • 部分客户建议加强与其他厂商的合作,共同推动行业发展
• 安全启明星辰将认真听取客户意见,不断改进产品和服务
谢谢观看
THANK YOU FOR WATCHING
02
安全启明星辰产品解决方案介绍
企业网络安全解决方案
提供全面的安全防护
• 防火墙:保护企业内部网络 • 入侵检测系统:实时检测网络攻击 • 漏洞扫描与管理:发现并修复网络漏洞
满足不同规模企业的需求
• 小型企业:提供经济型网络安全解决方案 • 中型企业:提供高性能网络安全解决方案 • 大型企业及政府机构:提供高端定制化网络安全解决方 案
2010年在深圳证券交易所上市
• 股票代码:002439 • 成为中国网络安全第一股
安全启明星辰产品系列及特点
安全产品系列丰富
• 企业网络安全解决方案 • 云安全解决方案 • 数据安全解决方案
产品特点
• 个性化定制:根据客户需求提供定制化解决方案 • 技术创新:持续投入研发,保持技术领先地位 • 服务保障:专业的技术支持团队,提供及时的服务保障

启明星辰的一些资料与分析

启明星辰的一些资料与分析

启明星辰的一些资料与分析启明星辰是一家中国的通信技术公司,成立于2002年,总部位于北京。

作为中国领先的通信技术企业之一,启明星辰专注于物联网、网络安全和云计算等领域的研发、生产和服务。

以下将对该公司的资料和分析进行说明。

首先,启明星辰在物联网领域有着丰富的经验和技术积累。

物联网是指通过互联网连接和控制各种设备和物体,实现信息的传递和共享。

启明星辰在物联网领域投入大量资源进行研发,并成功开发了一系列物联网终端设备和解决方案。

例如,他们的智能家居产品可以实现家庭设备的远程控制和管理,提高家庭生活的便利性和舒适度。

此外,他们还积极参与了车联网、工业物联网和智慧城市等领域的项目,为实现智慧化和数字化提供了重要的支持。

其次,启明星辰在网络安全领域也有着显著的贡献。

网络安全是指保护网络系统和数据免受未经授权的访问、使用、泄露、破坏等威胁的技术和措施。

面对网络安全威胁的不断增加和演变,启明星辰致力于提供全方位的网络安全产品和解决方案。

他们的产品包括防火墙、入侵检测和防御系统、恶意代码检测和阻断系统等。

通过这些安全措施,他们帮助企业和个人保护网络系统的安全和隐私,防止数据泄露和网络攻击。

此外,启明星辰还积极发展云计算技术。

云计算是通过互联网提供计算资源和服务,以实现数据存储、处理和应用的方式。

启明星辰提供了一系列的云计算解决方案,包括云存储、云服务器和云安全等。

这些解决方案帮助企业降低IT成本,提高数据处理和应用的效率,促进业务的数字化转型。

在市场竞争方面,启明星辰在国内外市场都有较好的表现。

他们与国内外众多企业建立了合作关系,合作领域涵盖了物联网、网络安全和云计算等多个领域。

例如,他们与中国移动合作推出了面向智慧家庭的物联网解决方案,与华为合作推出了云计算解决方案。

此外,启明星辰的产品和解决方案已经在美国、德国、日本等多个国家和地区获得了广泛的应用。

综上所述,启明星辰是一家致力于通信技术研发、生产和服务的企业。

启明星辰全系列产品

启明星辰全系列产品

启明星辰全线产品序号设备名称产品描述优势威胁管理类1 天阗入侵检测与管理系统新一代威胁检测、分析与管理产品。

对于病毒、木马、DDos、扫描、SQL注入、XXS、缓冲区溢出、欺骗劫持等攻击行为以及网络资源滥用行为等威胁具有高精度的检测能力,通过智能过滤技术,仅向使用者展示真正需要关注的威胁,在减轻使用者工作量的同时,保障威胁处理的及时性。

1、业界领先的威胁检测和识别技术(专利);2、稳居国内市场第一位;3、国内针对APT攻击检测解决方案第一人;4、安全类认证齐全。

2天清入侵防御系统天清入侵防御系统NIPS系列在判定为攻击行为后立即予以阻断,主动而有效的保护网络的安全,并集防火墙、防病毒、上网行为管理、无线安全模块、抗拒服务器攻击、内容过滤、NetFlow等多种安全技术于一身,同时全面支持Qos、高可用性、日志审计等功能,为网络提供全面的实时的安全防护。

1、业界领先的威胁检测和识别技术(专利);2、多核技术架构,芯片级高级数据处理,低延时低功耗;3、IPv6金牌认证;4、安全类认证齐全。

3 天清web应用安全网关新一代Web安全防护与应用交付类应用安全产品,主要针对Web服务器进行HTTP/HTTPS流量分析,防护以Web应用访问各方面进行优化,通过网页防篡改及负载均衡等技术来提高Web或网络协议应用的可用性、性能及安全性,确保Web业务应用能够快读、安全、可靠的交付。

1、采用国际领先的MIPS64多核处理器架构(非Intel)2、芯片级高效数据处理能力,低延迟低功耗;3、IPv6金牌认证;4、拥有SQL注入攻击国家专利技术及其他多项技术专利;5、安全类认证齐全。

4 天清无线安全引擎无线安全引擎是一款专门针对无线网络的安全硬件设备,能够监听空间区域内的无线信号,检测扫描、欺骗、Dos、暴力破解等各针对无线网络链路等的攻击行为,并采取阻断和报警措施,自动发现覆盖区域内的无线设备及终端,并可通过安全策略阻断流氓AP及非法终端、提升无线网络的使用效果。

启明星辰UTM让网络享受立体安全保护

启明星辰UTM让网络享受立体安全保护

252008.07市场观察启明星辰U TM:让网络享受立体安全保护继去年获得“中国自主创新十大影响力品牌”、“北京市首批自主创新产品”等荣誉之后,启明星辰创新战略又取得了突破性进展,启明星辰在京宣布推出万兆多核UTM平台,这标志着启明星辰在多核UTM研发方面达到了国际领先水平。

万兆UTM需求在哪里2007年是中国UT M市场爆炸式增长的一年,增长率超过80%,下半年同比增长速度甚至超过了100%,用户对UTM产品的认知度和美誉度在不断攀升,UTM产品已经成为解决网络边界安全的首选产品。

作为国内的U TM领头羊企业,启明星辰从4年前进入UTM领域,一直把用户价值放在首位,致力于UT M产业的推进。

2005年发布了第一代“叠加式”的UTM产品,2007年发布了“一体化”的UTM产品,在传统x86平台上实现了较高的UTM性能,能够满足政府、中小企业用户的网络边界安全防护需求。

启明星辰注意到,在高校、大企业、电信运营商等行业,用户对UTM也非常感兴趣,从功能的专业性而言完全可以满足这些行业用户的需求,但采购不踊跃,根本原因还是在于性能不足。

早在2006年研发“一体化”UTM的时候,启明星辰就清晰地看到了这块市场需求,也就是从那个时候,开始对高端UTM产品的性能问题进行预研。

经过近半年的预研,有了初步的结论:在目前现存的CPU、NP、ASIC、Multi-Core 等硬件平台中,CPU性能低,NP性能适中,开发难度大,有些像鸡肋,ASIC难以实现应用层安全功能,而灵活性和性能兼备的多核成为最适合高端UT M产品的技术;同时经过对芯片厂商、技术路线、关键点等方面的分析,确认在多核上实现高性能UTM是完全可行的。

多核UTM存在的技术难题可行,并不意味着一帆风顺。

在国外,2005年就有厂商在多核上开始研发高性能的UTM产品,但进展缓慢。

这是因为多核技术本身比较复杂,全面的驾驭多核存在很多难题。

首先,由于多核芯片内存在多个处理器,传统的操作系统根本无法运行,必须对操作系统进行重新构架和开发,其中包括内存管理,定时器管理,文件管理等诸多操作系统功能,这本身就是很大的难题。

启明星辰产品介绍

启明星辰产品介绍
• 数据库访问关联
- 实时三层关联 - 跳转访问审计 - 嵌套操作审计
• 审计日志处理
- 高速日志记录 - 有效日志检索 - 客户化审计报表
数据
库审计
内网全
审计解决
业 务审 计
数据 库防火

方案
高性 能处理
客户价值
安全防护系:精确阻断是安全防护的根本
安全防护系——天清系列
天清Web应用安全网关
对关键敏感信息的及时发现便 于符合内审规定
对异常流量量化评价有助于业 务系统的连续性
威胁检测系:入侵检测与管理让安全事件呈现变得简单
安全态势可视化 可对指定时间段内的安全事件进行统计分析, 并自动对需要关注的事件、IP进行总结概述, 展现整体网络安全态势,同时,还能自动与历 史数据进行对比分析,帮助您分析网络安全发 展趋势,为您的安全建设决策提供支撑依据。
针对问题
数据库安全解决方案,对常用 数据库服务器的业务访问和运 维操作全面审计
SQL语义解析实现数据库操作 的细粒度审计
三层架构下的WEB业务关联 审计,实现数据库访问精确溯 源到业务用户
对数据库访问的命令级访问控 制和审计
对业务访问行为进行审计,了 解业务运行状况,发现异常, 保障业务系统运行
安全审计系:深层监测让精确溯源变得简单
启明星辰安全产品全产品介绍
启明星辰全流程安全产品布局
边界安全 终端安全 应用安全 数据安全
无线安全 防火墙
UTM VPN 入侵防御
终端管理 入侵检测
Web应用防火墙
应用安全交付
漏洞扫描
数据库审计 DLP/透明加

监测 业务安全监控 应用性能管理 网络行为分析

启明星辰产品介绍

启明星辰产品介绍

可视化IDS
威胁检测系:垂直检测让安全事件呈现变得简单
遭到非法入侵
软件系统信息
天阗入侵检测系统
管理权限获取
服务器账户管理
恶意代码检测系统
文档信息
敏感信息检测系统
敏感信息获取
银行卡卡号信息
异常流量检测系统
正常访问受阻
身份证信息
垂直引擎
Hale Waihona Puke 安全审计系:精确溯源才能实现安全审计目标
安全审计系——天玥系列
天玥网络安全审计系统 (数据库审计)
启明星辰安全产品全产品介绍
启明星辰全流程安全产品布局
无线安全 防火墙 边界安全 UTM VPN 入侵防御 终端安全 终端管理 入侵检测
检查 管控 监测
业务安全监控 应用性能管理 网络行为分析
身份与网络管理 运维安全管控 互联网行为管控 Web核查
安全运营管理平 台
安全管理
应用安全
Web应用防火墙
配置核查
WS1000
外部客户端
射频安全区
访客电脑
安全工具系:网络风险需要清晰呈现
安全工具系——天镜系列
系统扫描 关键需求
假如有一天,我要向领导 汇报网络中都有哪些风险 点? 假如有一天,领导需要我 提交网络升级方案怎么办?
Web应用扫描 产品功能
操作系统扫描 弱口令检测 无线脆弱检测 威胁集中呈现 应用系统扫描 Web网站扫描 风险综合评估 修复建议指导
无线安全检测 针对问题
对各类操作系统、应用系 统、Web网站及网络设备 的脆弱性的全面检测 对各类安全风险及隐患的 全面呈现 量化资产面临的风险并提 供修复建议
办公网络
假如上级主管机关检查, 需要我提交合规报告怎么 办? 部署示意

启明星辰产品简介

启明星辰产品简介
硬件
产品型号按流量划分
分为百兆、千兆等
通过旁路监听方式采集网络数据;针对违规行为(非技术类型的攻击)的细粒度检测;安全事件发生后,确定责任;
【政策要求】涉密系统、等级保护三级以上系统必须配备。
【故事】国内某运营商,黑客从某省利用已经废弃的帐号进入,并且跳转到北京,之后入侵充值卡数据库,修改相关信息,并且在淘宝上贩卖,最后被抓获,造成数百万的损失。使用审计产品就可以确定黑客从哪里进入、对系统、数据库做了什么操作。
满足SOX要求;
支持按功能定制。
天玥四
硬件
产品型号按用户数与管理的资源划分
为运维人员使用;
统一身份认证;
运维系统(操作系统、交换机、数据库、应用)的单点登录(每天开机后仅需输入一次用户名密码);
满足SOX要求。
SOC泰合平台
软件
产品型号按用户数与管理的资源划分
基于信息安全管理的操作、监控平台;
信息安全工作(技术、管理、培训)的唯一界面;
内网管理(终端管理/桌面管理)
软件
产品型号按IP数量划分
通过在每台PC上安装代理程序的方式实现功能;
监视、记录PC用户所有行为;
通过策略控制PC用户行为;
自动系统补丁分发;
不符合安全规定的PC无法接入网络;
涉密系统、等级保护三级以上系统必须配备。
漏洞扫描
硬件、软件
产品型号按IP数量划分
通过漏洞扫描服务器(或者是漏洞扫描硬件设备)对网络中的各类设备进行检察,发现设备中的安全漏洞;
全面监控网络安全状况,实时了解与预测网络整体安全形势与趋势;
从技术、市场、国家认可等各角度来说都是国内名副其实的第一名;
涉密系统、等级保护二级以上系统必须配备。

安全启明星辰产品解决方案

安全启明星辰产品解决方案

安全启明星辰产品解决方案1. 引言安全问题是当前互联网发展中的一个重要议题,特别是对于企业而言,数据安全和信息安全是至关重要的。

为了应对各种安全威胁和保护企业的核心资产,安全启明星辰提供了一套全面的安全产品解决方案。

2. 安全启明星辰产品概览安全启明星辰旨在为企业提供多层次、多角度的安全防护手段,确保企业网络的安全与稳定。

以下是安全启明星辰产品的概览:2.1 星辰防火墙星辰防火墙是安全启明星辰提供的核心产品之一,具有以下特点: - 支持高性能的网络流量处理,确保网络的流畅运行; - 提供丰富的安全策略设置,包括访问控制、入侵检测、攻击防御等; - 支持多种VPN技术,提供远程接入安全保障; - 提供实时流量监控和日志分析功能,帮助用户追溯和分析安全事件。

2.2 星辰云安全平台星辰云安全平台是基于云计算架构构建的安全解决方案,具有以下特点: - 支持多租户架构,适用于大中型企业的安全需求; - 集成多种安全功能,包括云端防火墙、入侵检测和防御、漏洞扫描等; - 提供强大的日志管理和事件响应功能,帮助用户发现和应对安全威胁; - 支持与第三方系统集成,实现安全信息的共享和交换。

2.3 星辰终端安全管理星辰终端安全管理是面向企业终端设备的安全解决方案,具有以下特点: - 提供全面的终端安全管理功能,包括杀毒、防火墙、漏洞扫描等; - 支持集中管理和远程配置,提高安全管理效率; - 支持设备远程锁定、数据删除等功能,保护企业机密信息的安全; - 提供实时监测和告警功能,及时发现和应对安全事件。

2.4 星辰安全培训与咨询服务除了产品解决方案,安全启明星辰还提供安全培训与咨询服务,帮助企业构建健全的安全体系,并提供定期的安全风险评估与应急响应服务。

3. 安全启明星辰产品优势安全启明星辰的产品解决方案具有以下优势:3.1 专业性和可靠性安全启明星辰拥有多年的安全研发经验和深厚的技术实力,其产品在行业内被广泛认可和信赖,具有较高的专业性和可靠性。

启明星辰防火墙安全产品介绍

启明星辰防火墙安全产品介绍
跳转USE
防火墙主要功能
5、上网行为管理模块
➢ P2P下载控制 ➢ P2P视频控制 ➢ IM即时通讯软件控制 ➢ 网游控制 ➢ 炒股控制 ➢ WEB分类过滤
……
跳转USE
防火墙主要功能
6、VPN功能
6.1、IPSec VPN ➢ 协议标准和互通性 ➢ 工作模式:隧道模式、传输模式 ➢ 算法支持:3DES/AES等对称加密算法,DH/SHA非对称加密算 法
独特细节功能点
多操作系统 虚拟防火墙 漏洞扫描(安保专家) 网站防挂马 安全联动 负载均衡和多机集群
细节成就专业
新功能介绍—多操作系统 多操作系统
1、支持多系统引导,并可配置启动顺序 2、支持系统分区备份,支持将系统A克隆至系统B 3、支持多个系统配置文件,可导入导出恢复配置
多系统互为克隆,并有独立的备份分区,保证容灾备份
IM即时通讯软件控制
对QQ2008/MSN8.1等多种聊天软件进行精确 控制 可阻断POPO、通讯软件 一键式阻断IM软件机密文件传输 支持对使用权和使用时间的监控管理 精确控制到单个IP
应用识别控制-网游控制
网游控制
应用识别控制-视频播放
P2P视频播放控制
对PPLive、QQLive、PPStream、 UUSee、迅雷看看、沸点、PPMate等 P2P视频播放软件进行识别控制 对视频播放软件进行带宽管理控制 可以制定精细化的P2P视频控制管理 策略:即最大化P2P在工作中应用, 最小化P2P在娱乐中应用
应用识别控制-IM控制
MD5/SHA1等HASH算法 国家商密专用的SCB2加密算法
➢ 认证方式:预共享密钥、数字证书,X-AUTH扩展认证 ➢ 组网方式:网状、星型、树型 ➢ 扩展:NAT穿越,隧道转发,VPN隧道备份能

启明星辰-企业网络安全解决方案

启明星辰-企业网络安全解决方案

启明星辰网络安全解决方案启明星辰公司自1996年成立以来,已经开发了黑客防范与反攻击产品线、采用国际著名厂商芬兰F-Secure公司杀毒技术形成的网络病毒防杀产品线、以网站安全扫描与个人主机保护为代表的网络安全管理产品线,以及几大产品线之间互动的网络资源管理平台,成为具有自主知识产权、覆盖防病毒和反黑客两大领域的高科技含量的网络安全产品研发与生产基地。

启明星辰公司产品均获得了《计算机信息系统安全专用产品销售许可证》,《国家信息安全产品测评认证证书》和《军用信息安全产品认证证书》,在政府、银行、证券、电信和军队等领域得到了广泛的使用。

网络安全产品链相关方案包括:天阗(tian)黑客入侵检测系统天镜网络漏洞扫描系统天蘅(heng)安防网络防病毒系统Webkeeper网站监测与修复系统安星主机保护系统天燕智能网络信息分析实录仪C-SAS客户化安全保障服务天阗(tian)黑客入侵检测系(阗:在中国古代有"和田美玉"之意,坚固圆润,异彩流光,可以补天。

)一般认为,计算机网络系统的安全威胁主要来自黑客攻击、计算机病毒和拒绝服务攻击3个方面。

目前,人们也开始重视来自网络内部的安全威胁。

黑客攻击早在主机终端时代就已经出现,而随着Internet的发展。

现代黑客则从以系统为主的攻击转变到以网络为主的攻击,新的手法包括:通过网络监听获取网上用户的帐号和密码;监听密钥分配过程、攻击密钥管理服务器,得到密钥或认证码,从而取得合法资格;利用Unix操作系统提供的守护进程的缺省帐户进行攻击,如Telnet Daemon,FTP Daemon,RPC Daemon等;利用Finger等命令收集信息,提高自己的攻击能力;利用Sendmail,采用debug,wizard,pipe等进行攻击;利用FTP,采用匿名用户访问进行攻击;利用NFS进行攻击;通过隐蔽通道进行非法活动;突破防火墙等等。

目前,已知的黑客攻击手段已多达500余种。

分布式蜜网系统发展概况

分布式蜜网系统发展概况

分布式蜜网系统发展概况刘跃【期刊名称】《中国教育网络》【年(卷),期】2015(000)001【总页数】2页(P59-60)【作者】刘跃【作者单位】清华大学网络与信息安全实验室【正文语种】中文CERNET分布式蜜网系统实时态势监控图当今计算机与网络技术的发展迅猛,网络与信息安全问题,随着互联网、PC与智能终端的普及,已深入众人日常生活的每个角落。

在GeekPWN2014(由国内顶尖安全团队Keen Team主办的极客嘉年华)上,大家可以看到不仅PC和手机可以被攻击利用,家庭路由、智能家居、随身穿戴设备均面临着被攻击的威胁。

如何能对网络环境中的攻击行为进行有效监控,从而持续掌握安全威胁的变化趋势,及时采用有效措施减少不必要的损失,从宏观上来说,对维护一个良好的互联网环境与秩序具有较好的意义,从微观上来说,对研究攻击手段的发展变化情况具有较高的参考价值。

蜜网技术就是这长期的攻防博弈中,逐渐发展出的一项安全防御与态势监控技术。

从技术本质上来说,是一种对攻击方进行欺骗的技术,通过部署一些诱饵主机,在主机上部署一些模拟漏洞的网络服务,来诱使攻击者对其进行攻击,通过对攻击行为的捕获与分析,从而了解攻击者所采用的攻击方法与意图动机,及时掌控当前面临的安全威胁。

发展状况蜜网系统主要由The Honeynet Project安全研究开源组织,带领并推动发展。

其通过对最新的攻击数据和恶意代码的搜集与分析,研究并开发针对不同目标的安全工具,从而达到数据采集、安全态势监控、攻击行为分析的目标,保护并提升网络环境的安全性。

在清华大学网络与信息安全实验室(NISL-lab)中,诸葛建伟老师(The Honeynet Project成员,中国项目负责人)带领的团队,在蜜网项目的研究与发展中,同样起到了巨大的推动作用,著名蜜网系统SpamPot、6Guard均出自该团队之手。

该实验室在国家安全管理中心、教育部、华为组织资助下,全国多所高校部署了40多个蜜罐节点,建立了分布式蜜网系统,形成全国范围内的安全态势感知系统。

启明星辰研究报告07

启明星辰研究报告07

启明星辰研究报告07一、引言启明星辰(QiMingXingChen)是中国领先的网络安全技术公司,以其卓越的技术实力和广泛的市场覆盖而闻名。

近年来,随着网络技术的快速发展和网络安全问题的日益突出,启明星辰在网络安全领域的影响力也逐渐增强。

本报告旨在分析启明星辰的竞争优势、技术创新、市场前景等方面,为投资者和潜在客户提供有价值的信息。

二、竞争优势1、技术实力:启明星辰拥有强大的技术实力,拥有一支高素质的研发团队,专注于网络安全技术的研发和创新。

公司的技术实力在行业中处于领先地位,其产品和服务在市场上具有很强的竞争力。

2、品牌影响力:启明星辰在网络安全领域具有广泛的影响力,其品牌知名度高,产品和服务受到广大用户的认可和好评。

这为公司进一步拓展市场和扩大业务提供了有力的支持。

3、渠道优势:启明星辰拥有完善的销售渠道和售后服务体系,能够为客户提供及时、高效的服务。

公司在全国范围内建立了分支机构和代理渠道,能够快速响应客户需求,提高客户满意度。

三、技术创新1、持续投入研发:启明星辰一直致力于技术研发和创新,不断推出符合市场需求的新产品和服务。

公司每年投入大量资金用于研发,保持技术领先地位。

2、创新模式:启明星辰采用开放式创新模式,鼓励内部员工提出创新性想法和建议,同时与外部合作伙伴进行合作,共同推动技术创新。

这种创新模式有助于提高公司的创新能力和市场竞争力。

3、技术应用场景:启明星辰的技术应用场景广泛,覆盖了政府、金融、教育、医疗等多个领域。

公司在不同领域积累了丰富的经验,能够为客户提供定制化的解决方案。

四、市场前景1、政策支持:随着国家对网络安全的重视程度不断提高,政策支持将为网络安全市场带来更多的发展机遇。

启明星辰作为行业领先企业,将受益于政策支持带来的市场机遇。

2、市场需求:随着数字化转型的加速和信息化程度的提高,网络安全市场需求持续增长。

启明星辰凭借其领先的技术实力和品牌影响力,将在市场中占据更大的份额。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

作用
攻防研究
• 捕获木马和僵尸网络样本。 • 挖掘已知漏洞利用方式。通过对网络数 据包和样本的分析可以了解黑客更新的 漏洞利用方式甚至是沟通方式。 • 预警未知漏洞(0day),提供未知漏洞信 息供研究人员分析可以获得更加具体的 0day信息。
本地网络安全
• 蜜罐为网络提供了真实可靠的预警机制 • 大量部署蜜罐可以有效的迷惑入侵者, 从而能够及时的预警并为本地及时反应 留出足够的时间 • 蜜罐捕获的数据可以使用户更有效的了 解网络安全状况,从而有针对性的提高 薄弱环节
部署条件
部署条件
• 服务器推荐配置为:CPU 4核2.0G以上, 内存12G以上,硬盘160G以上 • 至少需要2个公网IP地址 • 网络拓扑取决于用户需求
– 如果用户更加关注本地网络安全推荐部署在防火墙内,与本 地用户机器部署在一起 – 如果用户更加关注漏洞挖掘,推荐部署在防火墙外。 – 当然,无论部署在哪里,系统均可正常工作,只不过获取的 数据量有所差别。
蜜罐是什么
经过分析可以判断: • 攻击者是谁,来自哪里 • 攻击者的目的是什么,对什么文件感兴 趣,对哪些主机感兴趣 • 攻击者的攻击方法是什么,是否利用了 未被发现的0day漏洞 • 本地网络安全状况
最了解你的是你的敌人
• 蜜罐区别于传统的网络安全设备,是一 种主动性的手段。 • 主动了解入侵者的情况,从而能够更好 更有针对性的提高本网络的安全。
启明星辰分布式蜜网系统简介
工作原理
传统网络安全设备
• 传统的防火墙、IDS是采用基于规则或 是基于特征的方式被动的保护网络安全。 • 随着网络入侵手段的日新月异,0day漏 洞层出不穷的被发现,这些静态的保护 手段已经渐渐力不从心了。 • 最近的Flame病毒就是一个很好的例子
蜜罐是什么
• 蜜罐,就是一台无人使用但却被严密 监控的网络主机。 • 该主机被设计成吸引入侵者攻击的主 机,其价值就在于被攻击乃至攻破。 在正常情况下,该主机应当是无人访 问、无人登录的,一旦有人访问特别 是登录,我们就可以确定这是攻击行 为。
网络拓扑
防火墙
工作网络
路由器
分析终端
网站服务器
蜜网网关 蜜网管理平台 分析终端
分析和管理主机
网能
管理功能
• 配置管理。有效的通过管理平台下发配置文 件。 • 虚拟机管理。本系统的蜜罐主机采用虚拟机 提供,从而降低运行维护成本。虚拟机可以 通过蜜网系统自行管理和监控。 • 数据管理。通过管理平台可以方便的观察每 个蜜罐的运行情况,捕获的数据以及木马、 病毒样本。预警信息也在这个平台上提供。
可以提供的服务
启明星辰公司针对启明星辰分布式蜜网系 统可以提供的服务有: • 安装部署
– 协助用户安装部署蜜罐
• 分析培训
– 针对部署、运行、维护、分析的全过程, 提供相应的培训
谢 谢!
采集功能
• 采集数据包元数据,主要以pcap包以及 Pcap包的解析形式提供 • 根据自带的轻量级IDS,实时监测是否 存在攻击行为,并将相关保存在服务器 中
分析功能
• 可以分析入侵者攻击的漏洞数据,并提 供相关说明 • 保存相关的网络数据样本、文件样本 • 保存入侵者入侵之后做了什么操作,使 用了什么命令
相关文档
最新文档