新华三网络全流量威胁分析探针(H3C SecCenter CSAP

您所在的位置:网站首页 H3C属于华为吗 新华三网络全流量威胁分析探针(H3C SecCenter CSAP

新华三网络全流量威胁分析探针(H3C SecCenter CSAP

2023-09-28 22:10| 来源: 网络整理| 查看: 265

全面的网络的安全检测能力

* 集成入侵防御与检测、病毒防护和URL 过滤等功能,通过深入到L7 层的分析与检测,实时分析网络流量中隐藏的病毒、蠕虫、木马、间谍软件、网页篡改等攻击和恶意行为,实现对网络应用、网络基础设施和网络性能的全面保护。

* 丰富的攻击防范技术,同时支持IPv4和IPv6双协议栈。针对异常报文攻击如Land、smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、TCP报文标志位不合法,地址欺骗攻击如IP spoofing,扫描攻击如IP地址攻击、端口攻击,泛洪攻击如Ack Flood、DNS Flood、Fin Flood、HTTP Flood、ICMP Flood、ICMPV6 Flood、Reset Flood、SYNACK Flood、SYN Flood、UDP Flood等均能够提供有效检测。

丰富的安全特征库

* 特征库覆盖全面,包含了主流操作系统、主流网络设备、主流数据库系统、主流应用软件系统的全部漏洞特征。

* 特征库通过了国际权威组织CVE(Common Vulnerabilities & Exposures,通用漏洞披露)的兼容性认证,在系统漏洞研究和攻击防御方面达到了业界先进水平。

* IPS库、病毒库、地址库、应用库、WAF库及信息库六库合一,极大的降低了维护工作量

精细的用户行为审计

* 针对内网的自定义应用或者互联网的预定义应用,除了可以进行DPI识别外,可以审计HTTP、DNS、FTP、TELNET、EMAIL等标准的应用协议,识别用户、URL、文件名、用户帐号等内容。基于审计的内容,分析用户访问行为,与访问基线、访问权限对比,用户访问合规性分析。

零改动的部署模式

* 探针采用旁路部署方式,不改变原有网络架构,支持交换机镜像、分光器、分流器等多种网络流量数据采集方式;满足数据中心、SDN 网络、企业内网等不同场景下的流量采集需要;自带大容量存储,可以进行长时间数据存储。



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3