構(gòu)建綜合防御體系 山石網(wǎng)科發(fā)布S系列IPS新品
1月28日,綜合網(wǎng)絡(luò)安全廠商山石網(wǎng)科發(fā)布S系列入侵防御系統(tǒng)產(chǎn)品(簡稱:IPS)。S系列IPS產(chǎn)品提供2-7層全面的防御能力和高達(dá)99.6%威脅檢測率,能夠更加精準(zhǔn)的應(yīng)對網(wǎng)絡(luò)入侵威脅。此次發(fā)布的S系列產(chǎn)品包含6款型號,覆蓋從1G到10G不同等級的流量環(huán)境,可部署于政府、企業(yè)、高校、運營商等行業(yè)的互聯(lián)網(wǎng)出口、服務(wù)器前端、內(nèi)網(wǎng)防護(hù)等場景,滿足用戶對于應(yīng)用層防護(hù)的深層防御、精確阻斷等安全防護(hù)需求。
IPS產(chǎn)品作為更具針對性、精準(zhǔn)性的防護(hù)產(chǎn)品,一直以來都是整體安全解決方案的有益補充,山石網(wǎng)科全系列下一代防火墻產(chǎn)品很早就已經(jīng)集成了IPS功能。為了能為客戶提供更加多元化的防護(hù)產(chǎn)品,山石網(wǎng)科推出了此次S系列IPS產(chǎn)品,這無疑是山石網(wǎng)科厚積薄發(fā)的成果,也是其構(gòu)建綜合防御體系的又一重要進(jìn)程。
如今,黑客攻擊、蠕蟲病毒、木馬后門、間諜軟件、僵尸網(wǎng)絡(luò)、DDoS攻擊等網(wǎng)絡(luò)威脅肆虐,當(dāng)前的體系化攻擊往往嘗試從業(yè)務(wù)系統(tǒng)中最薄弱的環(huán)節(jié)進(jìn)行攻擊滲透,系統(tǒng)中任何一個薄弱點都有可能成為攻擊者的攻擊突破目標(biāo),在無法預(yù)知哪一點受到攻擊的情況下,客戶需要全面的2-7層威脅防御能力。山石網(wǎng)科的S系列產(chǎn)品以多重威脅檢測和防御能力,支持底層的ARP攻擊、網(wǎng)絡(luò)層DoS/DDoS攻擊以及多種常見協(xié)議的異常、數(shù)百萬種病毒、海量的惡意URL和輕量級Web攻擊等一系列已知、未知威脅的檢測及防御;還可針對0Day漏洞自定義攻擊防御機制,最大化滿足用戶的防護(hù)需求同時減少人力的投入。
擁有過硬的入侵檢測率是優(yōu)秀的IPS產(chǎn)品所必備的條件,山石網(wǎng)科S系列產(chǎn)品的入侵檢測率在全球知名測試機構(gòu)NSS Labs的測試中高達(dá)到99.6%。為了更有力的防御不斷變異升級的威脅攻擊,山石網(wǎng)科鋪設(shè)了廣泛的威脅情報合作體系,既與微軟、CVE等權(quán)威機構(gòu)實時共享漏洞庫,也同安天實驗室、亞信安全等業(yè)界知名安全廠商建立了多方位合作 。山石網(wǎng)科技術(shù)團(tuán)隊多年的應(yīng)用安全積累加之多維度的威脅情報合作,是S系列產(chǎn)品保證高入侵檢測率的有力后盾。
山石網(wǎng)科S系列產(chǎn)品擁有多視角、豐富易用的報表功能,從CIO角度出發(fā)的整體風(fēng)險概覽,到業(yè)務(wù)系統(tǒng)管理員所關(guān)注的各業(yè)務(wù)系統(tǒng)存在的漏洞、遭受的攻擊,再到安全管理員需要掌握的威脅分布、描述、攻擊源,為方便客戶單位不同職責(zé)的管理員從不同視角進(jìn)行管理,在報表生成方面,囊括了安全風(fēng)險概覽、業(yè)務(wù)系統(tǒng)風(fēng)險詳情、網(wǎng)絡(luò)威脅詳情、網(wǎng)絡(luò)流量分析和系統(tǒng)運行情況的內(nèi)容。此外,具備全面的威脅環(huán)境感知能力也是山石網(wǎng)科S系列產(chǎn)品的突出特點,涵蓋了應(yīng)用感知、用戶感知、內(nèi)容感知等各個維度的感知能力,可視化程度的提升必然會帶來更精確的防御。