IPS产品优势、特性与功能

上传人:陈** 文档编号:104640119 上传时间:2022-06-10 格式:DOCX 页数:8 大小:555.13KB
收藏 版权申诉 举报 下载
IPS产品优势、特性与功能_第1页
第1页 / 共8页
IPS产品优势、特性与功能_第2页
第2页 / 共8页
IPS产品优势、特性与功能_第3页
第3页 / 共8页
资源描述:

《IPS产品优势、特性与功能》由会员分享,可在线阅读,更多相关《IPS产品优势、特性与功能(8页珍藏版)》请在装配图网上搜索。

1、编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第8页 共8页网御入侵防护系统发展历程l 2007年第一季度网御IPS产品成功上市l 2007年12月推出业内首款“内外兼修”的第三代IPSl 据IDC发布的2008年度市场调查数据,网御IPS中国市场排名第一产品概述网御凭借在防火墙、入侵检测、应用分析等方面的深厚积累,倾力打造出了业内首款“内外兼修”的入侵防护系统(以下简称“IPS”)。网御IPS基于VSP通用安全平台和USE统一安全引擎,综合采用会话状态检测、应用层完全分析、误用检测、异常检测、网络审计、主动云防御等分析与检测技术,实现了“入侵检测与实时阻断、应用层访问控制

2、、绿色上网管理、带宽管理”等核心功能,配合实时更新的入侵攻击特征库,做到了对网络数据流从高效阻止非法行为(净化)到按需限制合法行为(优化)的全面管理。网御IPS典型部署产品优势内外兼修网御IPS作为业内首款“内外兼修”的入侵防护系统,通过访问控制、入侵防护功能,可以有效拦截外网攻击;绿色上网、带宽管理等功能,可以合理管控内网应用。功能分类详细描述拦截外网攻击入侵防护可检测扫描、DoS/DDoS、缓冲区溢出、SQL注入、XSS跨站脚本、木马、蠕虫、间谍软件、网络钓鱼、IP poofing等攻击,并实时主动阻断,使网络系统免受攻击。访问控制支持基于网络接口、IP地址、服务、时间等参数自定义访问控制

3、规则,以保证网络资源不被非法使用和非法访问。管控内网应用绿色上网提供URL分类过滤及基于软件行为和数据内容的应用检测功能,可对聊天软件、P2P下载、流媒体、在线游戏、股票软件等进行管控,以提高工作效率,降低内部机密信息泄露及病毒传播的机率。带宽管理支持基于应用(主要是P2P、流媒体)、IP地址、协议、时间、链路、通道等进行流量控制,支持最大传输带宽和最小保障带宽,以提高网络带宽利用率。主动云防御网御IPS支持主动云防御计算框架,以云防御服务器为中心,恶意URL探测服务器和部署在云端的IPS、UTM、防病毒网关等设备主动扫描和检测,并将获得的恶意站点URL列表及有攻击企图的IP地址列表等汇集至云

4、防御服务器定时归纳合并。云防御服务器将动态更新的病毒库、攻击特征库、恶意站点库、攻击IP列表等同步到云内所有网御网关设备中,使其他设备具有防病毒、IPS、防挂马等功能,并能获得更高的处理性能。云端IPS设备利用内置漏洞扫描模块主动扫描被保护服务器,并根据扫描结果自动调整IPS策略,为被保护服务器提供“虚拟补丁”功能。可靠性高多重机制确保网络运行的稳定可靠,降低断网几率。 内置软/硬件Bypass:避免在软、硬件故障时,因本系统无法正常工作而造成网络中断; 接口状态同步:支持网络接口状态的自动同步,以适应复杂冗余环境; 端口聚合:基于标准802.3ad协议的链路聚合功能实现端口冗余及链路冗余,同

5、时在一条或多条链路出现问题的时候自动将流量切换至别的正常链路; HA、集群部署:支持标准VRRP协议,可实现在设备宕机、端口损坏等故障下主机和从机的及时切换,保障网络连通性的同时确保网络的安全性。部署灵活网御IPS支持透明、交换、路由、混合、HA集群部署等多种部署方式,适应各种复杂的网络环境。交换部署示意图协同防护网御IPS与内网安全管理产品的协同防护减轻了IPS的网络负担,可最终确定威胁点进行阻断。其次,响应的手段有通知、断网、锁定,可强制、准确的对发生威胁的终端计算机进行修复。网御IPS与内网安全管理产品的协同防护是完全的流程管理(无人值守),预策略的制定、执行,减轻了网管人员网络维护的压

6、力,最终对企业的内部网络进行全方位的安全保护。产品特性与功能分类特性/功能详细描述体系结构引导选项支持多系统引导,并可配置启动顺序操作系统采用VSP通用安全平台,自主研发的操作系统确保设备自身的安全性检测引擎引擎采用高性能的USE统一安全引擎入侵检测与防护入侵检测技术采用自研检测引擎,具备基于协议异常、会话状态和七层应用行为等的攻击识别功能。特征规则内置IPS特征库,特征规则数量超过2,500条,并可自定义入侵攻击和应用软件的特征。协议分析支持对HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多种协议的分析防护攻击类型支持对DoS

7、/DDoS、病毒、蠕虫、木马、间谍软件、广告软件、可疑代码、端口扫描、非法连接、SQL注入、XSS跨站脚本等多种攻击的防护;响应方式支持丢弃封包、切断会话、限制带宽、实时报警、记录日志、邮件报警、声音报警等多种响应方式;虚拟IPS可将一台物理设备,划分为多个虚拟IPS系统。支持基于地址、服务等对象的逻辑虚拟IPS和基于物理端口的物理虚拟IPS。主动防护漏洞扫描内置漏洞扫描器,支持对被保护服务器进行扫描,并根据扫描结果动态调整IPS策略。恶意站点库内置恶意站点库,实时检测挂马网站及挂马源网站列表,并主动阻断到恶意URL的访问。绿色上网功能URL分类过滤内置URL分类库,支持对52类、几十万个UR

8、L地址进行分类过滤。IM应用管理支持对MSN、QQ、Yahoo Messenger、Google Talk等IM软件进行管理。在线游戏管理支持对QQ游戏、联众世界、浩方对战平台、魔兽世界、泡泡堂、梦幻西游、劲舞团、新浪游戏、搜狐游戏等流行的在线游戏进行管理。P2P应用管理支持对Thunder、eMule、eDonkey、BitTorrent等常用P2P软件进行管理。流媒体软件管理支持对qqlive、pplive、ppstream、uusee、沸点等常见流媒体软件进行管理。虚拟通道管理对VNN、SoftEther、Hamachi、TinyVPN、PacketiX、HTTP-Tunnel、Tor等

9、虚拟通道,支持阻断管理。股票软件管理支持对大智慧、钱龙、同花顺、指南针等股票分析软件进行管理。增强功能访问控制支持状态检测防火墙功能,支持基于网络接口、源/目的IP地址、协议、时间等自定义访问控制策略。可基于URL、内容等制定黑白名单来对Web访问进行管理限制抗DoS/DDoS支持双向阻断TCP/UDP/IGMP/ICMP/IP Flooding、UDP/ICMP Smurfing等各种类型的DoS/DDoS的攻击,支持的类型包括XDoS、SUPERDDoS、FATBOY等50种以上。支持基于限制访问单位时间内访问特定服务次数来,阻断未知类型的DoS/DDoS攻击,如针对Web、DNS等服务的

10、攻击带宽管理支持基于应用、用户、时间、链路、连接、通道的带宽管理;支持最小保证带宽,最大限制带宽,可以支持带宽优先级的设定。协同防护网御IPS与内网安全管理产品的协同防护减轻了IPS的网络负担,可最终确定威胁点进行阻断。服务器负载均衡支持服务器负载均衡,支持轮询、加权轮叫、源地址HASH、目的地址HASH、最少连接、加权最少链接等多种调度算法高可靠性旁路保护支持硬件Bypass、软件Bypass功能,以避免在任何情况下,因本系统无法正常运作而造成网络中断。接口状态同步支持网络接口状态的自动同步,以适应复杂冗余环境。端口聚合依据标准的802.1ad协议,可以实现最多八条链路的捆绑,同时在一条或多

11、条链路出现问题的时候自动将流量切换至别的正常链路。HA部署支持Active-Active、Active-Standby、会话保护等双机模式。支持集群部署,多台设备实施相同的整体安全策略,提高网络的可用性。灵活的管理部署方式支持透明、路由、混合部署等多种部署方式;支持多进多出、一进多出等端口工作模式,适应复杂网络环境的需求。管理方式支持B/S、C/S、串口、远程SSH、SNMP(v1/v2/v3)等多种引擎管理方式。导入导出支持配置信息的导入导出功能,可导出为加密格式。支持IPS策略的导入导出功能,导出策略为加密格式。液晶屏管理支持通过液晶屏查看系统运行状况,包括:CPU、内存使用率和系统当前工

12、作模式、系统配置等信息。引擎时间同步支持引擎与管理主机或NTP时间服务器同步,提高检测精度。网络维护工具支持ping、traceroute、tcpdump等网络维护工具,协助分析网络问题。直观的状态显示具有显示网络安全等级的仪表盘、安全事件趋势分析曲线图、按事件名称统计图、按事件类别统计图、显示协议流量的曲线图、实时事件列表等多种实时状态显示,方便分析网络的现状和趋势。产品升级支持通过在线升级和离线升级,来对特征库、管理软件、设备操作系统实现升级。日志审计报表内置多样化的报表模版,自动定时生成和自定义来生成报表;支持HTML、PDF、CSV等文件格式;可利用邮件或FTP等形式定时外传报表。事件

13、查询可根据引擎、事件类型、攻击名称、时间、源/目的IP等信息进行快速问题定位。典型应用方案一:网络外联安全管理解决方案此方案中,网御IPS 部署于局域网防火墙之前,可解决以下两大安全问题:l 抵御来自于外联网针对防火墙和内部网络的攻击。防火墙往往是攻击的重点对象,一旦防火墙遭到攻击,将会造成网络中断。有了网御IPS 的保护,除了对各种暴力攻击能有效阻挡之外,基于对所有数据包进行详细的应用层分析,使黑客利用合法形式进行的非法存取攻击也无所遁形。l 实现局域网对外联网存取应用的有效管理。基于对软件行为的分析,网御 IPS可识别 IM / P2P / 网游 / 炒股 等各种网络应用,并制订各种管理策

14、略,如特定访问对象限制、应用功能选择性禁止、网络带宽限制、流量传输总量限制等等。使企业实现网络弹性管理,从而提高员工工作效率和落实企业管理制度。网络外联安全管理解决方案网络拓扑图方案二:服务器区安全防护解决方案此方案中,网御IPS 部署于服务器安全区域边界,可解决以下两大安全问题:l 可抵御DoS/DDoS、蠕虫、病毒、端口扫描等针对服务器进行的攻击威胁,并可追踪管理Web服务器对数据库的存取行为,如可禁止外部SQL注入攻击。l 重要服务器的操作系统或应用软件补丁更新之前,均需经历长时间严格的测试。在漏洞发现和修补的时间间隔内,服务器很容易遭受到黑客的攻击。网御对高风险漏洞做到了漏洞发现和攻击特征库发布时间的“零日”间隔,IPS可以实时拦截针对相应漏洞的攻击,为服务器提供“虚拟补丁”。服务器区安全防护解决方案网络拓扑图 第 8 页 共 8 页

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!