画方科技

对扫描、调用及攻击已知漏洞的流量进行阻断,使其无效化,应对如下场景:

漏洞无效化-困境.png

产品概述

画方网络入侵检测响应系统(NIDR)是一款网络设备,能在网络中屏蔽基于漏洞的攻击行为,实现“漏洞无效化”。通过旁路镜像的方式接入覆盖内网流量,以“安全漏洞”为视角,一旦发现有漏洞的攻击行为,会根据策略进行漏洞屏蔽,同时提供双向流量逐包检测和漏洞攻击处置能力,能真正完成漏洞的处置,快速实现漏洞管理闭环。

方案.jpg

产品功能
  • 防御恶意漏洞探测

    拦截外部对内部漏洞恶意侦查。漏洞扫描是黑客攻击的第一步,也是监管单位重要的检查手段,此外,企业若存在高危漏洞则无法通过等保测评。画方NIDR可智能识别分析网络中的漏洞利用行为,并开启对应的漏洞屏蔽方案,减少被黑客利用的机会,降低因漏洞问题而被通报的风险,帮助用户满足等保要求。



  • 防御漏洞定向攻击

    画方NIDR以“安全漏洞”为视角,针对性地匹配网络资产中的漏洞信息,精准防护网络资产中真实存在的漏洞,一旦发现网络流量中有对资产真实存在漏洞的攻击行为,会进行针对性的屏蔽,使漏洞探测和攻击行为失效。


  • 防御病毒利用漏洞扩散

    病毒可以通过漏洞在局域网中无限传播,画方NIDR通过旁路镜像的方式接入覆盖内网流量,不但可检测南北向流量还可以检测东西流量,拦截东西向的漏洞探测和攻击行为,切断利用漏洞进行病毒传播的途径。

  • 产品优势

    产品优势

  • 实施成本低

    旁路镜像流量部署,即插即用,不需要在每一台服务器上安装插件

  • 覆盖范围广

    区别agent的方式,不局限于服务器侧漏洞,可屏蔽网络设备漏洞

  • 阻断效果好

    基于自研算法深度优化,并采用业界最快的高性能匹配引擎,阻断足够快

  • 业务影响小

    无需更改业务逻辑,对业务没有侵入性,不会利用服务器资源来解析流量

  • © 2024 北京融汇画方科技有限公司     京ICP备12042686号-1               法律声明
    © 2024 北京融汇画方科技有限公司
    京ICP备12042686号-1

    法律声明快捷服务