区块链网络安全

基于区块链技术,构建新一代网络安全防御体系,通过日志报表、事件库、病毒库、用户操作的数据上链 实现网络安全的事前防御、事中审计、事后还原。

产品与方案全景图

  • 01.

    区块链网络安全

    • B-ISDS系统
    • PaaS平台
    • 态势感知系统
  • 02.

    核心硬件产品

    • 单向传输设备
    • 下一代防火墙
    • 虚拟服务器
    • 防毒墙
    • 堡垒机
    • 智能机柜
  • 03.

    网络安全服务

    • 等保2.0测评服务
    • 应用测试服务
    • 网络渗透服务
    • 安全培训服务
  • 04.

    区块链场景应用

    • 生物样本库
    • 云链病历
    • 检察院视频监控
    • 公共安全视频监控

区块链网络安全

  • 新一代网络安全防御系统/B-iSDS
  • PaaS管理平台
  • 态势感知系统
  • 区块链安全应用
  • 新一代网络安全防御系统/B-iSDS

    区块链网络安全智能防御系统/B-iSDS(Blockchain network security intelligent defense system)是基于场景化的网络信息安全防御管理系统,包含硬件体系和软件体系。硬件包含:智能一体机、防火墙、堡垒机、单向传输设备、虚拟服务器等;软件包含统一运维管理PaaS平台、态势感知系统、区块链数据处理模块、AI分析模块。在硬件设备的运行协同下,通过统一运维管理PaaS平台,进行态势感知、漏洞信息收集、侦测网络攻击、数据分析、审计溯源等,并通过持续性日志学习,积累特征库和事件库,感知威胁并主动防御。同时运用区块链技术,将攻击事件、病毒数据和用户操作数据上链,实现数据的分布式存储、不可篡改和可追溯,为用户打造一个安全、可信、规范、健康的网络安全环境。

  • PaaS管理平台

    PaaS管理平台是网络安全防御系统的管理中心,能连接多种类的安全硬件设备进行统一管理,并通过数据分析进行可视化展示,及时准确地监测网络信息安全状态。PaaS平台具备多设备的单点登录功能,能及时的配置管理各类安全设备和网络配置,包括防火墙、堡垒机、单向传输设备等等,实时监测网络信息安全状态,以及各硬件设备的运行情况。同时运用区块链技术,实现对攻击事件、病毒库、管理员操作等数据的上链,进行数据的可靠追溯和还原。

  • 态势感知系统

    态势感知系统以数据分析为基础,对设备、主机、日志、物理环控单元、服务等数据信息的采集,通过安全大数据的分析经验,帮助用户监测网络信息的各类典型安全风险,感知攻击状态,还原攻击事件,为用户提供更全面、高效的网络安全管理能力。

  • 区块链安全应用

    区块链技术具有分布式数据存储、可追溯和不可篡改的特点,主要通过对攻击事件、病毒库、管理员操作、日志等信息的过滤、加密然后存储到相应的节点,便于数据的可靠性追溯,事件还原和数据审计。同时对于区块链联盟成员,可以实时共享威胁、病毒、攻击事件,并通过相应的策略配置升级网络安全防御,实现区域性的网络安全防御。

核心硬件产品

  • 单向传输设备
  • 下一代防火墙
  • 服务器
  • 防毒墙
  • 堡垒机
  • 智能机柜

    CORE HARDWARE

    单向传输设备

    力迩斯守护神安全隔离与信息交换系统设备(简称“网闸”)。力迩斯网闸采用“2+1”的系统架构,由内、外网主机单元与数据交换单元(隔离交换芯片)三部分组成,基于多核多线程专用SUOS安全操作系统,采用类似船闸摆渡的工作原理在内、外主机之间摆渡应用数据,安全隔离网络的同时做实时的数据交换。 力迩斯网闸产品具有复杂的数据库同步、视频平台级联、组播代理等功能,满足不同业务系统数据共享、视频网络互联、广电播出网数据交换等复杂网络隔离交换的需求。

    • L-WZ5000

    CORE HARDWARE

    下一代防火墙

    力迩斯下一代防火墙内置攻击特征数量超过7500条,可拦截各种网络攻击行为,有效防护网络环境的安全稳定;可抵抗各种应用型、网络型和蠕虫型的DDoS攻击,提供智能机器学习功能,快速自动化定制DDoS流量清洗策略,支持完善的“DNS”服务防护功能,可有效抵抗DNS风暴和远程DNS查询洪水攻击行为。内置3000多种应用特征库,可准确识别各种IM、P2P、网络游戏、流媒体、股票等应用,并可自定义。 力迩斯下一代防火墙具有多维感知、五位一体、多库联合、单次解析、威胁情报、态势可视、智能流控、安全审计等优势,满足客户各应用场景下安全防护的需求。

    • L-XFHQ3000-LY-1X
    • L-XF6000-LY-1X
    • L-XF8000-LY-1X

    CORE HARDWARE

    服务器

    力迩斯服务器支持 Intel Xeon®双路 E5-2600v3/v4 CPU,8 盘位存储。灵活的配置,强有力的性能使产品广泛应用于云计算、大数据、电子商务、大型中间件应用、大型数据库应用、高性能计算、计算机集群 等领域, 是数据中心建设、企业 ERP 系统建设、客户关系管理 CRM 等应用的首选。

    • L-WZ5000

    CORE HARDWARE

    防毒墙

    力迩斯防毒墙是专为企业级用户设计的网络旁路检测设备,是一款专注于防范网络恶意代码,网络恶意行为威胁的过滤监测产品。可全面高效检测计算机病毒传播、蠕虫攻击、木马通讯、僵尸网络、口令探测等当前活跃的多种网络威胁。力迩斯防毒墙采用串行防御、并行监听、串并混合方式部署应用,适用于各种复杂的网络环境,通过多层检测分析(网络层、传输层、应用层)、深度内容分析、智能关联等技术策略,对网络数据进行高效检测处理,可有效对网络环境的安全状况进行预警。

    • L-FDQ15-500-JM
    • L-FDQ15-6000-JM
    • L-FDQ15-20000-JM

    CORE HARDWARE

    堡垒机

    力迩斯“统一安全运维平台简称“堡垒机”),实现了运维简单化、操作可控化、过程可视化,是企业IT内控最有效的管理平台。 为了长期解决困扰政府、企业用户的内部IT运维安全管控问题,力迩斯堡垒机就像是信息系统和管理维护人员之间的一个“具备强身份识别认证的监控录像机”,它能提供基于指纹识别的强身份认证;实时完整地记录用户的操作;提供方便灵活的操作回放和查询检索的手段,对运维人员的操作过程做到事前防范、事中控制及事后审计。为广大政府、企业用户提供最有效的IT运维安全管理手段。

    • L-200H-JJ-1X
    • L-500G-JJ-1X
    • L-1100A-JJ-1X

    CORE HARDWARE

    智能机柜

    力迩斯守护神一体机是一款微型数据中心应用,以智慧终端为核心,内部集成了机房所必须的配电系统、制冷系统、消防系统、门禁系统、监控系统等基础设施。守护神系列密闭智慧机柜以产品代替工程,安装简单快捷,即装即用;并将机房与环境脱离,适应多种应用场景,使用灵活,经济高效,安全可靠。

    • L-KTR-1RTS-1

网络测试服务

  • 等保2.0测评

  • 安全应用测试服务

  • 网络渗透服务

  • 安全培训服务

  • 自主定级

    确定安全保护等级,编写定级材料,准备定级报告评审

    等级建设

    建设符合等级要求的安全技术和管理体系

    监督维护

    接受公安机关的定期检查和监督,并进行整改

    备案审核

    准备备案材料,到当地公安机关备案,审核受理备案材料

    等级测评

    准备和接受测评机构测评,对系统等级符合性状况进行测评

    网络安全等级保护是国家网络安全保障的基本制度、基本策略、基本方法。开展网络安全等级保护工作是保护信息化发展、维护网络安全的根本保障,是网络安全保障工作中国家意志的体现。

区块链场景应用

01.

BioChain生物样本库

以区块链技术实现样本分析,并追踪分析结果的整个生命周期,跟踪每个阶段不同场景不同的角色对样本的操作,直到样本过期失效销毁。样本的整个生命周期内,样本的所有操作都是不可篡改的。

02.

云链病历

LARES与医院合作,将用户存储在医院的诊疗信息包括就诊病例、检测报告、数字影像等,依托力迩斯区块链平台实现EHR个人电子病历信息的汇总,方便用户通过微信HER服务号查看个人历史病历数据和检查报告,管理其健康档案。健康档案EHR通过就诊病历的数据联通,打破医院间的数据壁垒,为用户减少不同医院的重复检测项目,解决医院数据孤岛问题,为远程问诊的提供数据依据,让慢病管理更有针对性和权威性,助力实现区域性的分级诊疗。​