自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

入侵防御系統(tǒng)

安全
隨著網(wǎng)絡(luò)的飛速發(fā)展,以蠕蟲、木馬、間諜軟件、DDoS攻擊、帶寬濫用為代表的應(yīng)用層攻擊層出不窮。傳統(tǒng)的基于網(wǎng)絡(luò)層的防護只能針對報文頭進行檢查和規(guī)則匹配,但目前大量應(yīng)用層攻擊都隱藏在正常報文中,甚至是跨越幾個報文,因此僅僅分析單個報文頭意義不大。

隨著網(wǎng)絡(luò)的飛速發(fā)展,以蠕蟲、木馬、間諜軟件、DDoS攻擊、帶寬濫用為代表的應(yīng)用層攻擊層出不窮。傳統(tǒng)的基于網(wǎng)絡(luò)層的防護只能針對報文頭進行檢查和規(guī)則匹配,但目前大量應(yīng)用層攻擊都隱藏在正常報文中,甚至是跨越幾個報文,因此僅僅分析單個報文頭意義不大。IPS正是通過對報文進行深度檢測,對應(yīng)用層威脅進行實時防御的安全產(chǎn)品。但目前大多數(shù)IPS都是從原有的IDS平臺改制而來,性能低、誤報和漏報率高、可靠性差,尤其是在新應(yīng)用不斷增多、特征庫不斷增長的情況下,性能壓力持續(xù)增加,只能通過減少或關(guān)閉特征庫來規(guī)避。這樣的IPS不僅起不到安全防御的作用,甚至?xí)蔀榫W(wǎng)絡(luò)中的故障點。

如何保證IPS在深度檢測條件下仍能保證線速處理、微秒級時延?很顯然,傳統(tǒng)的基于串行設(shè)計思想的硬件和軟件架構(gòu),無論是X86、ASIC或是NP,都無法承受成千上萬條且在不斷更新中的漏洞庫,更不用說再增加病毒庫、應(yīng)用協(xié)議庫……。迪普科技在IPS2000 N系列IPS中,創(chuàng)新性的采用了并發(fā)硬件處理架構(gòu),并采用獨有的“并行流過濾引擎”技術(shù),性能不受特征庫大小、策略數(shù)大小的影響,全部安全策略可以一次匹配完成,即使在特征庫不斷增加的情況下,也不會造成性能的下降和網(wǎng)絡(luò)時延的增加。同時,迪普科技IPS還采用了管理平面和數(shù)據(jù)平面相分離技術(shù),這種的分離式雙通道設(shè)計,不僅消除了管理通道與數(shù)據(jù)通道間相互耦合的影響,極大提升了系統(tǒng)的健壯性,并且數(shù)據(jù)通道獨特的大規(guī)模并發(fā)處理機制,極大的降低了報文處理的時延,大大提升了用戶體驗。以IPS2000-TS-N為例,IPS2000-TS-N是全球第一款可提供萬兆端口的IPS產(chǎn)品,即使在同時開啟其內(nèi)置的漏洞庫、病毒庫、協(xié)議庫后,性能依然可達萬兆線速,目前已成功部署于多個大型數(shù)據(jù)中心、園區(qū)出口。

漏洞庫的全面性、專業(yè)性、及時性是決定IPS對攻擊威脅能否有效防御的另一關(guān)鍵。迪普科技擁有專業(yè)的漏洞研究團隊,能不斷跟蹤其它知名安全組織和廠商發(fā)布的安全公告,并持續(xù)分析、挖掘、驗證各種新型威脅和漏洞,憑借其強大的漏洞研究能力,已得到業(yè)界普遍認可并成為微軟的MAPP合作伙伴,微軟在發(fā)布漏洞之前,迪普科技能提前獲取該漏洞的詳細信息,并且利用這一時間差及時制作可以防御該漏洞的數(shù)字補丁。迪普科技IPS漏洞庫以定期(每周)和緊急(當(dāng)重大安全漏洞被發(fā)現(xiàn))兩種方式發(fā)布,并且能夠自動分發(fā)到用戶駐地的IPS中,從而使得用戶駐地的IPS在最快時間內(nèi)具備防御零時差攻擊(Zero-day Attack)的能力,最大程度的保護用戶安全。目前,迪普科技已成為中國國家漏洞庫的主要提供者之一。借助迪普科技專業(yè)漏洞研究團隊的持續(xù)投入和漏洞庫的持續(xù)升級,不僅顯著提升了IPS的可用性,并極大減少了IPS誤報、漏報給用戶帶來的困擾。

IPS2000 N系列是目前全球唯一可提供萬兆線速處理能力的IPS產(chǎn)品,并在漏洞庫的基礎(chǔ)上,集成了卡巴斯基病毒庫和應(yīng)用協(xié)議庫,是針對系統(tǒng)漏洞、協(xié)議弱點、病毒蠕蟲、DDoS攻擊、網(wǎng)頁篡改、間諜軟件、惡意攻擊、流量異常等威脅的一體化應(yīng)用層深度防御平臺。IPS2000 N系列部署簡單、即插即用,配合應(yīng)用Bypass等高可靠性設(shè)計,可滿足各種復(fù)雜網(wǎng)絡(luò)環(huán)境對應(yīng)用層安全防護的高性能、高可靠和易管理的需求,是應(yīng)用層安全保障的最佳選擇。

IPS2000 N系列具備如下特點:

■ 業(yè)界最高端IPS,萬兆線速處理能力,特征庫增加不會造成性能下降

■ 管理平面與數(shù)據(jù)平面雙通道設(shè)計,極大提升了系統(tǒng)健壯性

■ 專業(yè)漏洞研究團隊,是中國國家漏洞庫的主要提供者之一

■ 微軟MAPP合作伙伴,能提供全面、有效、及時的零日攻擊和未知攻擊防護

■ 內(nèi)置專業(yè)防病毒引擎,病毒樣本十萬條以上,可防御各類病毒

■ 高效豐富的DDoS攻擊防護能力

■ 實時的響應(yīng)方式:阻斷、限流、隔離、重定向、Email

■ 無源直通、應(yīng)用Bypass等高可靠性機制,確保IPS不會成為網(wǎng)絡(luò)故障點

■ 靈活的部署模式:在線模式、監(jiān)聽模式、混合模式

■ 支持分布式管理

產(chǎn)品功能規(guī)格:

產(chǎn)品型號
IPS2000-
MC-N
IPS2000-
MS-N
IPS2000-
MA-N
IPS2000-
ME-N
IPS2000-
GS-N
IPS2000-
GA-N
IPS2000-
GE-N
IPS2000-
TS-N
工作模式
在線模式、監(jiān)聽模式、混合模式
入侵防御與檢測
支持緩沖溢出攻擊、蠕蟲、木馬、病毒、SQL注入、網(wǎng)頁篡改、惡意代碼、網(wǎng)絡(luò)釣魚、間諜軟件、DoS/DDoS、零日攻擊、流量異常等各種攻擊的防御
病毒防范
內(nèi)置卡巴斯基病毒庫,支持10萬條以上病毒庫
支持防御文件型、網(wǎng)絡(luò)型和混合型等各類病毒
支持新一代虛擬脫殼和行為判斷技術(shù),準確查殺各種變種病毒、未知病毒。
流量控制
迅雷、BT、eDonkey、eMule、網(wǎng)際快車、PPLive、QQLive、MSN、QQ等
DDoS防護
支持SYN Flood、UDP Flood、ICMP Flood、DNS Query Flood、HTTP Get Flood、CC攻擊等DDoS攻擊防護
URL過濾
內(nèi)置URL特征庫,支持自定義URL過濾規(guī)則庫、基于時間段過濾等
特征庫升級方式
自動升級、手動升級
響應(yīng)方式
阻斷、限流、重定向、隔離、Email告警等
攻擊事件管理
支持攻擊事件查詢、攻擊事件明細、攻擊事件統(tǒng)計分析、攻擊事件報表
設(shè)備管理
支持Web圖形化、SSH和串口Console,并支持網(wǎng)管平臺集中管理
日志與報表
日志容量
可以使用獨立的日志服務(wù)器,容量無限制
日志備份
支持自動定時備份
報表輸出
內(nèi)置數(shù)百種報表,可圖形化的查詢、審計、統(tǒng)計、檢索內(nèi)網(wǎng)用戶的各種網(wǎng)絡(luò)行為日志,方便管理者了解和掌控網(wǎng)絡(luò)
高可靠性
掉電保護、應(yīng)用Bypass、雙機熱備

責(zé)任編輯:佟健 來源: 51CTO.com
相關(guān)推薦

2011-11-21 09:57:47

2012-10-10 11:36:02

2011-10-28 16:03:06

2015-11-24 10:11:17

2010-08-25 13:55:25

2022-04-15 10:02:42

網(wǎng)絡(luò)安全

2010-07-19 12:21:43

2021-02-11 14:36:13

入侵防御系統(tǒng)

2010-11-10 11:25:04

2010-12-22 19:00:44

2015-02-02 10:11:20

2018-08-14 05:34:19

2012-08-09 09:52:50

LIDSLinux入侵檢測

2009-08-31 23:12:31

2009-12-15 10:57:05

2010-08-25 13:13:04

2012-08-13 15:34:27

2010-12-22 14:05:26

2011-09-29 09:48:35

2013-09-26 21:29:57

點贊
收藏

51CTO技術(shù)棧公眾號