网神SecVSS 3600漏洞扫描系统销售一纸禅v1.0-【19.4.1】(1)

合集下载

漏洞扫描系统销售指南

漏洞扫描系统销售指南

1、前言为了更好有助于网神SecVSS3600漏洞扫描系统新版本的销售,特制订本销售指南。

本指南主要针对公司销售和售前人员。

通过本指南可以有效的针对如何使用报价单,如何选择产品、如果通过产品名称的定制运作、如何去推产品方案以及典型的应用2、政策导向2.1四部委联合发文2017月6月9日,由四部委联合起草的“网络关键设备和网络安全专用产品目录”正式发布,其中网络脆弱性扫描产品在产品目录中。

2.1等级保护2011年公安部发布了《信息安全等级保护信息安全等级保护管理办法》(简称:等级保护)。

其中,等级保护分为5个级别。

●第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

●第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

●第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

●第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害近几年,随着国家对网络安全越来越重视,国有央企、部委、省级政府、市级政府等相关政府行业都按照等级保护的三级标准进行安全建设,等级保护三级中涉及关于漏洞扫描产品的相关规定如下:类别子类测评内容网络安全恶意代码防范应在网络边界处对恶意代码进行检测和清除应维护恶意代码库的升级和检测系统的更新主机安全身份鉴别操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换访问控制应严格限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令应用安全恶意代码防范主机防恶意代码产品应具有与网络防恶意代码产品不同的恶意代码库2.2分级保护国家保密局在2006年发布了BMB17《涉及国家秘密的信息系统分级保护技术要求》,在2007年发布了BMB20《涉及国家秘密的信息系统分级保护管理规范》,BMB17技术要求和BMB20管理规范的发布,组成了保密局的“分级保护”。

网神SecGate 3600 系列VPN 安全网关

网神SecGate 3600 系列VPN 安全网关

网神SecGate 3600系列VPN安全网关一、 产品概述网御神州凭借在V P N领域的深厚技术功底,成为国家密码管理局I P S e c V P N国家标准的制定单位!秉承S e c O S的技术优势,网御神州作为国家密码管理局批准的商用密码产品生产定点单位和销售许可单位,推出了自主研发的S e c G a t e3600(S J W79-A/B)系列V P N安全网关产品。

该系列V P N安全网关采用国家密码管理局指定的加密算法,支持国家I P S e c V P N标准协议,基于成熟可靠的专用硬件平台,在保证数据通信安全的同时提供了高性能的访问控制能力,可以有效实现数据传输的安全、用户接入的安全和对内网资源的访问安全。

网御神州目前推出了百兆和千兆两大系列多款I P S e c V P N产品,可全部覆盖高中低端网络应用,涉及通用领域和县乡通信专用领域,同时还提供自主研发的V P N客户端软件。

二、 产品亮点1.强大的组网能力网神V P N安全网关本身可支持各种组网模式,不仅支持网关-网关模式,还支持网状网模式和星型组网,支持基于路由的V P N应用,可十分方便进行纵向组网,这对于具有三级以上网络的行业专网非常合适;网神V P N安全网关可形成从高端、中端到低端再到客户端的全面的V P N解决方案,形成自主组网。

2.灵活的网络适应性网神V P N安全网关在提供传统静态I P的V P N网关功能的同时,也支持基于动态I P地址的V P N 网关,方便使用A D S L接入方式的用户构建自己的V P N网络;可以实现基于策略和基于路由的V P N,大小网络环境都可适应;网神V P N安全网关可与支持国家标准I P S e c、P P T P、L2T P的网关设备和客户端进行互联互通, 同时支持S S L V P N网关功能,支持标准的B/S、C/S连接。

3.全面的V P N功能网神V P N安全网关的功能涵盖了I P S e c、S S L、P P T P、L2T P和G R E多种V P N方式,以及基于这些方式的V P N应用,如N A T的穿越等;支持网关到客户端、客户端到网关多种移动用户上网方式;产品支持全面的防火墙访问控制功能,支持N A T、动态协议解析和带宽控制,支持V P N的实时S A隧道信息同步,实现全冗余的H A部署。

7 网神SecIPS 3600入侵防御系统产品白皮书 V1.0

7 网神SecIPS 3600入侵防御系统产品白皮书 V1.0

网神SecIPS 3600入侵防御系统产品白皮书
1 产品概述
网神SecIPS 3600基于先进的体系架构和深度协议分析技术,结合协议异常检测、状态检测、关联分析等手段,针对蠕虫、间谍软件、病毒、垃圾邮件、DoS攻击、网络资源滥用等危害网络安全的行为,采取主动防御措施,实时阻断网络流量中的恶意攻击,确保信息网络的运行安全。

2 产品特点
⏹灵活的部署方式。

网神SecIPS 3600支持IDS(旁路接入)、学习模式(串接,检测而
不防御)、连通优先、防御优先等四种工作模式,部署灵活方便,极大提高了产品的可用性。

⏹准确的攻击阻断。

网神SecIPS 3600融合了基于状态的模式匹配、基于协议的解码分
析、基于行为异常的检测、基于漏洞存在的检测、被动的操作系统及应用指纹识别、智能IP重组、蠕虫检测与隔离等新一代的检测分析技术,配合优秀的签名库,能够准确识别并实时阻断各种恶意攻击,确保网络安全可靠。

⏹丰富的管理和报表功能。

网神SecIPS 3600支持对多台探测器的集中管理(策略下发、
组件监控、事件收集等),提供多达40余种的统计报表模版,向导式的自定义报表,组建间加密通信,极大方便用户的使用,减少管理工作量。

3 主要功能
4 产品型号与技术指标
5 产品形态
6 产品资质
公安部销售许可证。

网神SecIPS3600系列入侵防御系统

网神SecIPS3600系列入侵防御系统

网神S e c I P S3600系列入侵防御系统一、 产品介绍网神S e c I P S3600系列入侵防御系统基于先进的体系架构和深度协议分析技术,结合协议异常检测、状态检测、关联分析等手段,针对蠕虫、间谍软件、病毒、垃圾邮件、D O S攻击、网络资源滥用等危害网络安全的行为,采取主动防御措施,实时阻断网络流量中的恶意攻击,确保信息网络的运行安全。

二、产品亮点1.深度检测,多种技术融合融合多种检测技术,有效检测并阻止多种已知的和未知的攻击;应用层上的数据包重组、检测分析,以阻挡越来越多的应用层攻击行为;S e c I P S3600的攻击检测模块与内置访问控制模块的完美集成使得产品具有更安全可靠的防护能力。

2.A S E引擎实现准确的检测与防护S e c I P S3600基于独有的应用检测引擎A S E,实现了的协议状态分析检测技术、流量和协议异常检测技术、基于漏洞存在的攻击检测技术,结合基于特征匹配的检测技术,极大地提高检测的准确性,降低误报率。

S e c I P S3600特有的协议识别技术能够识别近100种包括后门、木马、I M、网络游戏在内的应用层协议,不仅可以更有效的检测通过动态端口或者智能隧道等进行的恶意入侵,并且能更好的提高检测效率和准确率。

S e c I P S3600出色的协议异常检测针对检测未知的溢出攻击与拒绝服务攻击,达到接近100%的检测准确率和几乎为零的误报率。

3.优异的产品性能S e c I P S3600专门设计了安全、可靠、高效的硬件运行平台。

硬件平台采用严格的设计和工艺标准,保证了高可靠性;独特的硬件体系结构大大提升了处理能力、吞吐量;操作系统经过优化和安全性处理,保证系统的安全性和抗毁性。

S e c I P S3600依赖先进的体系架构、高性能专用硬件,在实际网络环境部署中性能表现优异,具有线速的分析与处理能力。

4.高可靠、可扩展S e c I P S3600支持失效开放(F a i l b y p a s s)机制,当出现软件故障、硬件故障、电源故障时,系统自动切换到直通状态以保障网络可用性,避免单点故障。

网神 SecIPS 3600入侵防御系统-安装篇

网神 SecIPS 3600入侵防御系统-安装篇

管理服务器的卸载
1.停止 Sec IPS MS 服务
管理服务器的卸载
2.卸载 Sec IPS MS 服务器程序
管理服务器的卸载
2.卸载 Sec IPS MS 服务器程序-选择强制
管理服务器的卸载
3.卸载 mysql数据库
管理服务器的卸载
手动删除mysql数据文件(否则下次安装会证书不一致)
plugin文件的导入java的设置mysql的安装mysqlmysql的安装mysql数据库的安装mysql数据库的安装mysql数据库的安装注意1mysql数据库的安装注意2mysql数据库的安装mysql数据库的安装mysql数据库的安装mysql数据库的安装mysql数据库的安装mysql数据库的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装secips3600ms的安装plugin文件的导入导入设备信息数据文件设备信息检测测试签名等数据检测服务点击左下角小红旗显示管理管理服务器主界面安装验证验证web服务器是否启用验证管理系统和硬件探测器的管理链接?验证管理系统和硬件探测器的篇
2009年3月 邓波
提纲
系统组成 探测器的安装 管理服务器的安装
组成
IPS Device
IPS Device SecIPS 3600 MS Client (Browser java) SecIPS 3600MSServer (Admin Console)

网神SecIPS 3600入侵防御系统产品白皮书

网神SecIPS 3600入侵防御系统产品白皮书

●版权声明Copyright © 2006-2011 网神信息技术(北京)股份有限公司(“网神”)版权所有,侵权必究。

未经网神书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。

●文档信息●版本变更记录目录1产品概述 (4)2产品特点 (4)3产品功能 (12)4产品资质................................................................................ 错误!未定义书签。

1产品概述网神SecIPS 3600入侵防御系统(简称:“网神IPS”)将深度内容检测、安全防护、上网行为管理等技术完美地结合在一起。

配合实时更新的入侵攻击特征库,可检测防护3000种以上的网络攻击行为,包括病毒、蠕虫、木马、间谍软件、可疑代码、探测与扫描等各种网络威胁,并具有丰富的上网行为管理,可对P2P、聊天、在线游戏、虚拟通道等内网访问实现细粒度管理控制。

从而,很好地提供了动态、主动、深度的安全防御。

2产品特点网神IPS的完善体系结构包括两大部分:强化安全的专用操作系统和模块化硬件系统。

以下分别介绍这两大部分。

高效的体系结构在平台优化的核心技术方面,主要有以下三个方面。

1)零拷贝技术数据包以Scatter-and-Gather方式主动通过千兆网卡DMA进入内存后就不再拷贝,有效地减少内存存取次数。

2)核心层优化所有报文的解析与比对都由核心层(Kernel)进行,完全不用通过核心层与应用层之多余的转换,因此不用进行内存拷贝,从而有效地减少内存存取次数。

3)硬件特征比对网神特征比对引擎是一款能直接比对特征码格式,引擎比对速度高达4Gbps。

相对于一般只对报文内容进行文字搜索的作法,引擎同时整合了第四层的特征内容,减少了处理器额外比对并且有效降低误判,且支持Wildcard、Distance、Within等等针对P2P/IM等应用程序所需要的操作单元,能高速进行对比并且不会有规则存储导致硬件满载的风险。

网神SecIDS 3600入侵检测系统产品白皮书

网神SecIDS 3600入侵检测系统产品白皮书

目录1产品概述 (2)2产品特点 (2)3主要功能 (4)4产品形态............................................................................... 错误!未定义书签。

5产品资质 (14)1产品概述针对互联网病毒、蠕虫,黑客攻击行为的增多,网神SecIDS 3600 入侵检测系统在监测网络流量的基础上,集成对这些信息的控制和实时响应功能,为用户提供安全检测、流量分析、修正分析、和及时准确的告警功能,帮助安全管理员更好地进行风险分析、全球风险信息预警、系统和网络脆弱性分析,构建安全可靠的信息网络。

2产品特点⏹强大的分析检测能力:采用了先进的入侵检测技术体系,结合了硬件加速信息包捕捉技术、基于状态的应用层协议分析技术和开放的行为描述代码描述技术来探测攻击,使系统能够准确快速地检测各种攻击行为,并显著地提高了系统的性能,能够适应日益复杂的网络环境。

⏹超低的误报率和漏报率:采用TCP/IP数据重组技术、目标SecOS和应用程序识别技术、完整的应用层有限状态追踪、应用层协议分析技术、先进的事件关联分析技术以及多项反IDS逃避技术,提供业界超低的误报率和漏报率。

⏹丰富的统计报表:能够给用户提供丰富的动态图形报表,有超过40种的分析报表模版和向导式的用户自定义报表功能。

⏹良好的可管理性:优化的三层分布式体系架构设计,分级部署,集中控制,全远程智能升级。

能够提供图形化的风险评估、事件显示和资产配置,以及图形化的网络流量状态的实时监控。

⏹基于工作域的管理模式:SecIDS 3600 v4.0采用基于工作域的全新管理模式,用户可以按照传感器部署的位置或组织结构的要求等条件,将整个入侵检测系统划分为不同工作域。

在不同的工作域里,可以根据需要部署不同的组件。

工作域之间可以是平行或上下级的关系,上一级的工作域拥有比下一级工作域更多的管理权限。

系统具有唯一的全局工作域,负责对整个系统进行管理。

网神SecSIS 3600支撑信息系统等级保护

网神SecSIS 3600支撑信息系统等级保护

提 供更 加全 l 山的信息安 全 专业保 障 ,为加速 我同信息安全 建
没贡献 力量 。 网神 S c I 6 0 全隔离与信息交换 系统产品, eSS3 0 安 就是 网御 神州服务我 国信息安 全等级保护 】 而潜 心研发的。 作 网御 神州 网闸产 品已于 3 {2 』 6日通 过 r闰家 权威 机构和最 高 级 别检测标 准一~ 公安 部计算机信息 系统安全 专用产 品质量
网神
支撑信 息 系统 等 级保护
(网御 神 州 )
1我 国信 息安 全 等 级保 护 的 发 展 现 状
信息 安全等级 保护制 度足 家在 闻民经 济和社会 信息化 的发腮过程 , 提高信息安 全保 障能力和水平, 维护闰家安 全、
全介 业 按 照分 级 标 准 研 发 产 ・ J强 品的 推 广 和麻 H ,为 重 ,』f 』 j
监 督 检 验 中心 GB r2 2 9 2 0 / 0 7 — 0 6 i级 ( 标 准 分 为 ・ _级 , r 此 至 | 级 最 高 )的检 测 认 证 , 证 编 号 X C 5 6 认 K 3 8 2。
不同等级的信息系统要采朋与Fra bibliotek等级相 配套的信息安全产品。
信息安全产 品成 为等级保 护安全 建设 工作 的重要基 础,公 安 部计算 机信息系统安全 用产 品质 量监督检验 中心自 2 0 0 8年 以来 开展 了产品分级检测 _ 。 自2 0 丁作 0 8年信息安全产 品分级 检 测工作 开展 以来 ,分 级检测 的产 品数量 不断增多。据权 威
媒 体发 布 ,2 0 0 9年 度 检 测 机 构 出具 的分 级 检 测 报 告 近 3 0份 , 0
2三级 网闸技术优势 凸现
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网神SecVSS3600漏洞扫描系统销售一纸禅
一、产品定位
对用户的业务系统、设备等资产全面扫描探测,检测发现其中存在的漏洞风险,并提供详细分析报告,供用户参考排查,从最底层监护资产安全。

二、适用场景
●合规驱动类
由四部委联合起草的“网络关键设备和网络安全专用产品目录”、《信息安全等级保护信息安全等级保护管理办法》、《涉及国家秘密的信息系统分级保护技术要求》,以及行业的众多标准中,都会在漏洞安全上有明确的需求。

●基础安全防护需求
信息化的普及,业务系统、主机、网络设备等不断增多,依赖性增强,,漏洞增多,系统、设备资产的安全成为重要的保障对象,而网络的攻击大部分来自于漏洞的利用,预先对漏洞进行处理防患与未然是解决问题的根本方法。

●监管检查类
运营商、cncert等监管单位对被监管单位有
漏洞检查的监管任务,专业的或便携式漏洞扫描产品成为他们重要的检测工具。

●态势感知数据探针
安全已从单点安全需求逐渐延伸至全面化安全分析需求,态势感知、NGSOC等安全分析系统
做为安全态势全感知平台,漏洞扫描做为其中主要的检测探针必不可少。

三、目标客户
●合规驱动类
二级等保、三级等保:政府、卫生、教育、交通、企业等;
分保-涉密型号:检察院、机要局、司法部、
电子政务内网等。

●基础安全防护需求
企业、政府、医疗、教育公安等所有行业都会有大量的信息化系统,网络基础设备,漏洞提前发现预警为重要的安全保障手段之一。

●监管检查类
运营商、cncert、军队、网信办等测评机构
等监管单位,需要对地方或分支或被监管单位进行漏洞检查测评;
●态势感知数据探针
公安、政府、央企、电子政务一类需要做全网安全数据整体分析需求的机构,会采用漏洞扫描的数据做为基础数据支撑。

四、优势
●一体化扫描器:系统扫描+WEB扫描+数据库
检测+弱口令检测+基线核查,以多检测引擎
合一体方式进行全方位扫描检测。

●庞大检测规则库:包括操作系统、数据库、账
号、移动设备、网络设备、云安全、web安
全等在内,60000多条漏洞检测规则。

●多官方权威漏洞结合:结合了CVE、CNVE、
Bugtraq、CNVD、CNNVD、CVSS等多个
权威漏洞检测标准,更精准判定风险。

●对比分析:通过不同时间段的扫描结果或不同
的资产组扫描结果对比,进行差异化的跟进。

五、销售话术
●某集团有很多的业务系统、服务器、安全设备以及网站,经常性被攻击,在进行漏洞扫描后,发现报告了大量的高危漏洞,并在某个门户网站仅扫
40%时,报出600多个漏洞。

根据扫描出的结果,
相关部门及时根据结果进行相应系统、设备的漏洞,对于暂时无法修复的漏洞,针对性进行了安全设备相关策略的调整,加强了自身系统的安全性。

●有攻击防护类设备,是否还需要漏洞扫描系
统?
首先,漏洞为影响安全性的主要原因,只有在
真正了解漏洞风险的情况,并进行修复,才是保证
系统设备安全运行的基础;其次,在不了解自己内
部漏洞情况下,攻击防护的策略不具有针对性,容
易遗漏很多漏洞,导致防护缺陷,致使系统被攻击。

所以漏洞扫描是基础,攻击防护是支撑。

六、产品形态与组件
1.漏洞扫描系统主体
软硬件一体机,可实现系统扫描、WEB扫描、
数据库检测、口令猜解等功能
2.基线核查功能扩展
通过软件功能模块扩展,实现基线核查功能
3.漏洞规则库升级
每年规则库升级许可单独购买,保证漏洞规则
库的全面有效性。

七、产品典型部署
旁路部署,部署位置可根据客户需求灵活选择,
且支持分布式分级部署,适于多级的管理架构。

相关文档
最新文档