精品免费视频在线观看|亚洲 欧美 日韩 水滴|a级精品—区二区|青青草原亚洲之五月婷

安全資訊

IPS入侵防御系統(tǒng)

IPS入侵防御系統(tǒng)
IPS(Intrusion Prevention System):入侵防御系統(tǒng)。隨著網(wǎng)絡(luò)攻擊技術(shù)的不斷提高和網(wǎng)絡(luò)安全漏洞的不斷發(fā)現(xiàn),傳統(tǒng)防火墻技術(shù)加傳統(tǒng)IDS的技術(shù),已經(jīng)無法應(yīng)對一些安全威脅。在這種情況下,IPS技術(shù)應(yīng)運(yùn)而生,IPS技術(shù)可以深度感知并檢測流經(jīng)的數(shù)據(jù)流量,對惡意報(bào)文進(jìn)行丟棄以阻斷攻擊,對濫用報(bào)文進(jìn)行限流以保護(hù)網(wǎng)絡(luò)帶寬資源。對于部署在數(shù)據(jù)轉(zhuǎn)發(fā)路徑上的IPS,可以根據(jù)預(yù)先設(shè)定的安全策略,對流經(jīng)的每個報(bào)文進(jìn)行深度檢測(協(xié)議分析跟蹤、特征匹配、流量統(tǒng)計(jì)分析、事件關(guān)聯(lián)分析等),如果一旦發(fā)現(xiàn)隱藏于其中的網(wǎng)絡(luò)攻擊,可以根據(jù)該攻擊的威脅級別立即采取抵御措施,這些措施包括(按照處理力度)向管理中心告警、丟棄該報(bào)文、切斷此次應(yīng)用會話、切斷此次TCP連接。

進(jìn)行了以上分析以后,我們可以得出結(jié)論:在辦公網(wǎng)中至少需要在以下區(qū)域部署IPS:即辦公網(wǎng)與外部網(wǎng)絡(luò)的連接部位(入口/出口)、重要服務(wù)器集群前端、辦公網(wǎng)內(nèi)部接入層。至于其它區(qū)域,可以根據(jù)實(shí)際情況與重要程度,酌情部署。目前,下一代防火墻也集成了IPS的功能。但是IPS仍然是不可代替的。

IPS的接入方式:串行接入(串聯(lián))

工作機(jī)制:檢測+阻斷

入侵防御系統(tǒng)(IPS)

入侵防御系統(tǒng)是面向政府、金融、教育、企業(yè)等用戶推出的幫助用戶實(shí)時、主動、深度抵御2-7層網(wǎng)絡(luò)攻擊的安全防御類產(chǎn)品。它將深度內(nèi)容檢測、安全防護(hù)、應(yīng)用識別管理等技術(shù)完美地結(jié)合在一起,配合定期更新的入侵攻擊特征庫,可檢測包括探測與掃描、溢出攻擊、DDOS攻擊、SQL注入、可疑代碼、蠕蟲、木馬、間諜軟件等各種網(wǎng)絡(luò)威脅并進(jìn)行細(xì)粒度的處置。該系統(tǒng)符合等級保護(hù)、分級保護(hù)等國家及行業(yè)標(biāo)準(zhǔn),可廣泛應(yīng)用于政府、企業(yè)等各種需要對網(wǎng)絡(luò)威脅進(jìn)行實(shí)時監(jiān)控與響應(yīng)、安全監(jiān)管以及合規(guī)的場合。

產(chǎn)品亮點(diǎn)

  1. 高效的一體化過濾引擎與一站式配置

    通過高效的報(bào)文分流算法(HIPAC),能達(dá)到匹配時間與策略數(shù)無關(guān)性,即1萬條策略與10條策略的匹配時間基本一致。通過混合有限狀態(tài)機(jī)(HFA)的模式匹配算法,將IPS、AV、木馬檢測等安全業(yè)務(wù)的模式信息統(tǒng)一編譯到一個HFA中,報(bào)文流只需匹配一次HFA狀態(tài)機(jī)就能完成安全檢查。

  2. 先進(jìn)的多核處理技術(shù)

    基于多核硬件處理器芯片,采用多核并行處理技術(shù),多線程同時工作,大幅提高攻擊簽名的匹配速度和網(wǎng)絡(luò)流量的處理速度。

  3. 全面的監(jiān)測手段

    采用模式匹配、異常流量分析、深度協(xié)議解析等技術(shù)實(shí)現(xiàn)了對各種常見攻擊的精準(zhǔn)識別與實(shí)時響應(yīng)。

  4. 豐富的應(yīng)用識別管理

    具有豐富的應(yīng)用識別管理功能??梢宰R別超過數(shù)百種常見的即時消息、在線游戲、股票軟件、P2P下載等網(wǎng)絡(luò)應(yīng)用,提供精細(xì)化的帶寬管理保障網(wǎng)絡(luò)暢通。

  5. 高度容錯能力

    產(chǎn)品支持硬件掉電Bypass機(jī)制、軟件異常Bypass機(jī)制、電源冗余保護(hù)機(jī)制(視具體型號而定),全方位保障業(yè)務(wù)的連續(xù)性。同時具備的集群部署模式,允許用戶橫向擴(kuò)容,降低總擁有成本。

產(chǎn)品功能

  • 全面的攻擊檢測能力

    內(nèi)置超過4000種經(jīng)過安全專家精心提煉的特征條目,可以防范包括掃描、可疑代碼、蠕蟲、病毒、木馬、間諜軟件、DoS/DDoS等各類網(wǎng)絡(luò)威脅,真正做到了檢測準(zhǔn)確率高,誤報(bào)率低。

  • 強(qiáng)大的抗DoS/DDoS能力

    提供獨(dú)特的DoS/DDoS檢測及預(yù)防機(jī)制,可以辨別合法數(shù)據(jù)包以及DoS/DDoS攻擊數(shù)據(jù)包,保證用戶在遭受攻擊時也能順利享用網(wǎng)絡(luò)服務(wù)。

  • 采用虛擬化IPS引擎

    提供虛擬化、彈性化的管理方式。每一對實(shí)體接口都可配置不同的規(guī)則集,每一個規(guī)則集都可依據(jù)來源/目的端IP地址等對象信息來決定對應(yīng)的處理方式。同時每個規(guī)則集皆可定義有效的運(yùn)行時間,方便網(wǎng)絡(luò)管理人員依據(jù)業(yè)務(wù)系統(tǒng)的規(guī)范要求進(jìn)行規(guī)劃和部署。

  • 動態(tài)的異常流量管理,精確的帶寬管理功能

    針對通信協(xié)議異常、IP/Port的掃描異常、網(wǎng)絡(luò)流量異常等進(jìn)行動態(tài)的管理,采取七層深度數(shù)據(jù)包分析技術(shù),可以完整地做到應(yīng)用程序級別的流量管理。

  • 方便的管理方式,直觀的實(shí)時顯示

    具有強(qiáng)大且豐富的管理能力,能夠貼近各種不同網(wǎng)絡(luò)架構(gòu)的需求,提供友好的管理接口以及多種實(shí)用的信息實(shí)時顯示。

使用場景

  • 入侵防御系統(tǒng)的典型部署為串行透明接入模式,在這種接入模式下,不需要改變網(wǎng)絡(luò)拓?fù)?,只需要將入侵防御系統(tǒng)透明串聯(lián)到防護(hù)鏈路之間即可實(shí)現(xiàn)主動安全攔截攻擊。如下圖所示是入侵防御系統(tǒng)幾種典型的防護(hù)部署。

  • 1.串行透明部署在內(nèi)網(wǎng)關(guān)鍵鏈路:

    防御來自外部的各種攻擊威脅;

    防止內(nèi)網(wǎng)被感染主機(jī)的威脅擴(kuò)散到其他網(wǎng)段;

    有效了解/控制內(nèi)部應(yīng)用,如即時通信和在線游戲。

  • 2.串行透明部署在DMZ或者數(shù)據(jù)中心區(qū):

    防御來自內(nèi)外網(wǎng)對Web、Mail、FTP、數(shù)據(jù)庫等服務(wù)器的應(yīng)用層攻擊;

    防御DDoS等攻擊,保障業(yè)務(wù)連續(xù)性。


服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號

微信公眾號