入侵防御系統(tǒng)(IPS)是區(qū)域邊界安全防護的重要手段。入侵防御系統(tǒng)可有效針對傳統(tǒng)的ARP攻擊、DDOS攻擊,以及隱藏于流量中的病毒、木馬、蠕蟲、溢出等攻擊,并可解析出應(yīng)用中的異常行為、異常流量,全面深入到2-7層進行深度檢測并進行實時阻斷。產(chǎn)品不但對基于網(wǎng)絡(luò)2、3層的基本攻擊方式能夠很好的防護,對于4-7層更是可以深入分析,將嵌套在內(nèi)容中的各種攻擊方式識別出來,并可進一步利用異常行為、異常流量為未知威脅提供分析數(shù)據(jù)。
? 多防護手段,全面保護
可以針對3-7層的數(shù)據(jù)流,依據(jù)自有特征庫進行比對,可檢測蠕蟲、基于Web的攻擊、利用漏洞的攻擊、木馬、病毒、DoS/DDoS等。
? 持續(xù)更新,長久保護
產(chǎn)品不斷更新以隨時應(yīng)對各種新型攻擊。不但已內(nèi)置有3500多條最新IPS攻擊特征和750多萬條最新病毒特征,并支持用戶自定義攻擊特征庫。專業(yè)攻防研究團隊,持續(xù)分析、挖掘、驗證新型威脅,每周定期更新特征庫,對高危漏洞,提供特征緊急升級服務(wù)。
? 組網(wǎng)靈活,多場景適用
豐富靈活的組網(wǎng)方式,可滿足Internet總出口防護、DMZ防護、區(qū)域隔離、IDC防護、分支機構(gòu)防護等多種使用場景。
? 部署便捷,高可用
一站式部署方式,并且支持“主-主”、“主-備”等多種運行模式,雙機間數(shù)據(jù)通過心跳線保證實時同步,主備切換毫秒級,保證網(wǎng)絡(luò)應(yīng)用不間斷。對于大型網(wǎng)絡(luò)出口,單臺設(shè)備無法滿足時,還支持集群式部署。