中科曙光Sugon

首页 >解决方案>解决方案概览>安全和流计算解决方案

安全可控态势感知平台

1.方案特点
    1、广域网协议识别和处理(100GE、100G OTN、40GE、40G POS、10GE WAN、10G POS、2.5G POS等,以及巨帧(Jombo frame)、超小帧(Runt frame),多层MPLS、GRE、GTP、teredo、6 to 4、IP in IP、Q in Q等等大量的隧道)
     2、异常流量实时封堵和清洗(对网络中的异常流量、应用行为、攻击威胁进行识别,对于DDoS攻击和拖库、致命攻击和病毒等严重威胁,能够跟串接部署于网络中的流量清洗模块联动,及时阻止对系统的破坏)
     3、安全可控底层计算力(曙光网络安全态势感知系统全面支持国产自主可控处理器,具备更多的处理核心,其性能与目前主流芯片相当,避免了漏洞后门风险、供应链风险、价格风险、授权风险)

 2.方案优势
     1、强大的流量分析处理能力,曙光的网络流量分析与信息安全处理,历经十五年的经验积累,在电信、公安、互联网等多个领域均有应用。
    2、全面的资产识别与管理,曙光拥有大型集群搭建的丰富经验和产品,可以协助用户完成计算资源、网络资源、存储资源的资产识别与管理。
    3、高性能硬件平台,专有的高性能插箱式硬件处理平台,采用先进的“异构计算(支持全国产的FPGA+TCAM+中央处理器)”架构,通过智能汇聚分流技术、可重构计算技术、国产知识可编程智能芯片系统技术、DPI技术和大数据处理技术,实现Tb级流量的线速处理与分析。
    4、强大的大数据平台,支持多类型多数据源的数据汇集,统一分析处理,形成更广泛的安全基础数据池,提供便捷、快速、兼容性强的查询、检索、计算能力,是平台管理、发现威胁、决策、执行、数据可视化的强大支撑平台。
    5、传统SOC的功能集成,曙光拥有防火墙、入情监测防御、、堡垒机等一系列通用网络安全产品,具备传统的SOC系统的管理能力。同时,可根据其他安全厂商产品提供的接口进行统一管理。
     6、多数据来源的威胁情报,曙光借助多年建设流量分析处理平台的经验协助用户搜集商业、国家公共应急和自我感知的威胁情 报,实现以传统安全为中心的被动防御到以威胁情报为中心的主动防御。
3.方案收益
     1、分布式处理、计算、响应,协助用户实现集中管理,统一决策,全局态势感知,防范针对行业、区域的APT攻击。
     2、及时发现、及时处理,协助用户搭建高性价比的大数据平台、分布式文件系统、前端封堵系统,形成自适应的威胁发现、规则定制、应急响应能力。
     3、实现全流量检测,全流量检测能够对网络中的所有网络行为,从多个维度特征进行建模,从而设定相应的安全基线,对于不符合安全基线要求的网络行为检测为未知攻击,弥补以往单纯依赖特征匹配的不足。
     4、大规模流量分析、处理能力,可线速处理Tb级别的流量,并且采用汇聚分流硬件部件,通过分布式分级部署架构。实现高可靠、高可用、高可扩展性的处理平台。
close

尊敬的客户您好:
由于本公司(曙光信息产业股份有限公司)日常研发出来的新产品、新部件数量较多,如果由于未能对官网的产品信息及时更新,而给广大用户带来不便,敬请谅解。如果您有购买需求,请联系本公司400-810-0466进行电话咨询或联系本公司销售人员进行询问。