入侵防御系統(tǒng)是主動、深度抵御2-7層網(wǎng)絡(luò)攻擊的安全防御類產(chǎn)品。它圍繞深層防御、精確阻斷的核心理念,將深度內(nèi)容檢測、安全防護(hù)、應(yīng)用識別管理等技術(shù)完美地結(jié)合在一起,配合定期更新的入侵攻擊特征庫,可及時準(zhǔn)確發(fā)現(xiàn)各類入侵攻擊行為,主動高效的保護(hù)用戶網(wǎng)絡(luò)安全。它對漏洞攻擊、蠕蟲病毒、間諜軟件、木馬后門、溢出攻擊、數(shù)據(jù)庫攻擊、高級威脅攻擊、暴力破解等多種深層攻擊行為進(jìn)行防御,廣泛應(yīng)用于政府、企業(yè)等各種需要對網(wǎng)絡(luò)威脅進(jìn)行實(shí)時監(jiān)控與響應(yīng)、安全監(jiān)管以及合規(guī)的場合。
系統(tǒng)特點(diǎn)
多核處理器
內(nèi)置多核處理器芯片,采用多核并行技術(shù),多線程同時工作,大幅提高匹配和處理速度。
流量可視化分析
系統(tǒng)提供流量分析、應(yīng)用識別和攻擊檢測功能,客戶可清晰、直觀地感知流量異常變化、應(yīng)用構(gòu)成情況以及存在的攻擊和違規(guī)行為。
全面的攻擊檢測能力
內(nèi)置超過4000種特征條目,可以防范掃描、可疑代碼、蠕蟲、病毒、木馬、間諜軟件、DoS/DDoS等各類網(wǎng)絡(luò)威脅,檢測準(zhǔn)確率高,誤報率低。
保障業(yè)務(wù)可靠性
支持電源冗余保護(hù)機(jī)制、硬件掉電Bypass機(jī)制、軟件異常Bypass機(jī)制,全方位保障業(yè)務(wù)的連續(xù)性。同時具備集群部署模式,允許用戶橫向擴(kuò)容。
完善的應(yīng)用控制能力
具有豐富的應(yīng)用識別管理功能??勺R別數(shù)百種常見即時消息、在線游戲、股票軟件、P2P下載等網(wǎng)絡(luò)應(yīng)用,提供精細(xì)化的帶寬管理,保障網(wǎng)絡(luò)暢通。
應(yīng)用場景
入侵防御系統(tǒng)的典型部署為串行透明接入防護(hù)鏈路之間,在這種接入模式下,不需要改變網(wǎng)絡(luò)拓?fù)?,即可?shí)現(xiàn)主動安全攔截攻擊。比如:
IPS部署在內(nèi)網(wǎng)邊界,防火墻內(nèi)部;
IPS部署在內(nèi)網(wǎng)邊界,DMZ區(qū)域前;
IPS部署在數(shù)據(jù)中心;
IPS部署在內(nèi)網(wǎng)局域網(wǎng)之間。
詳情咨詢