画方网络入侵检测响应系统(NIDR)是一款网络设备,能在网络中屏蔽基于漏洞的攻击行为,实现“漏洞无效化”。通过旁路镜像的方式接入覆盖内网流量,以“安全漏洞”为视角,一旦发现有漏洞的攻击行为,会根据策略进行漏洞屏蔽,同时提供双向流量逐包检测和漏洞攻击处置能力,能真正完成漏洞的处置,快速实现漏洞管理闭环。
拦截外部对内部漏洞恶意侦查。漏洞扫描是黑客攻击的第一步,也是监管单位重要的检查手段,此外,企业若存在高危漏洞则无法通过等保测评。画方NIDR可智能识别分析网络中的漏洞利用行为,并开启对应的漏洞屏蔽方案,减少被黑客利用的机会,降低因漏洞问题而被通报的风险,帮助用户满足等保要求。
画方NIDR以“安全漏洞”为视角,针对性地匹配网络资产中的漏洞信息,精准防护网络资产中真实存在的漏洞,一旦发现网络流量中有对资产真实存在漏洞的攻击行为,会进行针对性的屏蔽,使漏洞探测和攻击行为失效。
病毒可以通过漏洞在局域网中无限传播,画方NIDR通过旁路镜像的方式接入覆盖内网流量,不但可检测南北向流量还可以检测东西流量,拦截东西向的漏洞探测和攻击行为,切断利用漏洞进行病毒传播的途径。
产品优势
旁路镜像流量部署,即插即用,不需要在每一台服务器上安装插件
区别agent的方式,不局限于服务器侧漏洞,可屏蔽网络设备漏洞
基于自研算法深度优化,并采用业界最快的高性能匹配引擎,阻断足够快
无需更改业务逻辑,对业务没有侵入性,不会利用服务器资源来解析流量