导航| 欢迎访问商讯网
安全
当前位置: 商讯网 > 安全 >

山石网科发布网络入侵防御系统解决方案


投稿: adg  2014-01-10 11:23:18  来源: 比特网 我要评论(0 ) 访问次数 

   黑客 攻击、 蠕虫病毒 、 木马 后门、间谍软件、僵尸网络、 DDoS 攻击等许许多多的安全威胁,给 企业 网络用户带来了十足困扰;同时P2P下载、网络游 戏 、在线视频等对于网络资源的滥用,也会给企业带来损失。传统的攻击防御技术已经无法应付当今复杂多样的安全需求。因此,令众多网络管理员头疼的问题是如何找到一个安全解决 方案 ,可以对网络威胁进行深层防御,对网络攻击进行精确阻断,并且能够高效稳定的运行,以全面保障用户网络的安全。

  对此,山石网科发布了其依托于Hillstone IPS 产品的网络 入侵 防御系统解决方案以帮助用户解决类似问题,方案针对日趋复杂的应用层安全威胁和多种网络攻击,包括提供2-7层的入侵防御,准确监测网络异常流量,针对 蠕虫 木马、间谍软件、僵尸网络以及缓冲区溢出和SQL注入/XSS攻击等各类攻击进行实时检测和防御,并且采用先进的应用识别检测技术,实现应用层深度防护;同时通过灵活的流量管控功能,有效限制带宽滥用,确保关键业务的正常稳定运作。

  Hillstone IPS支持在线部署和旁路部署模式,可根据具体应用环境,选择合适的部署模式。例如在线部署,可实时检测出威胁信息并及时阻断;旁路部署时,IPS处于监控模式,一旦发现威胁信息,可以及时生成日志并发出告警信息,帮助网络管理员有效监控并分析网络安全态势。

  网络入侵防御系统解决方案具有以下几个突出特点:

  1) 全面入侵防御,过滤网络恶意流量

  Hillstone IPS提供了全面的攻击防御功能。例如针对当前主要的应用层攻击,高效多核安全引擎能够深入到应用的内容层进行检查,及时发现XSS、SQL注入等常见应用层攻击并有效阻断。同时,设备内置流量异常攻击检测 模块 ,能够有效过滤IP/端口扫描类攻击、DoS/DDoS等异常流量型攻击。通过多种威胁过滤技术,能够为企业网络提供全方位安全保护。

  2) 精确应用识别,实 现网 络应用可控

  方案中完全利用了Hillstone IPS业界领先的智能应用识别技术,可识别出20大类,1800种以上的网络应用,包括IM、P2P、游戏软件、流媒体等常见应用。即使是一些采用端口跳转或协议加密技术的P2P软件,其依然可以通过行为模式智能分析,从数据流中精确识别出应用类型。结合丰富的管理策略,能够帮助管理员实现网络应用的可视、可控。

  3) 专业Botnet检测,杜绝僵尸网络危害

  Hillstone IPS提供业界最完整的Botnet 数据库 ,包括C&C (命令及控制)特征库和Real-time Black List (实时侦测黑名单)库。当感染Botnet的内网主机与远程控制 服务器 联机时,IPS通过 通信 特征检测发现及时触发相应的响应行为,从而杜绝Botnet对网络的危害,保障业务的正常运行。

  4) 灵活流量管控,保障业务运行效率

  Hillstone IPS支持灵活的流量管理功能,可以基于应用、角色、IP、时间等进行可用带宽控制,例如最大带宽限制及最小带宽保证,以保障关键业务的可用带宽和传输效率。此外,还支持流量配额管理功能,管理员可以根据IP地址或网段进行每日、每周或每月的可用总流量配额控制,一旦超过配额,可以禁止上网或是限制速度。借助灵活的流量管控技术,管理员可以在关键应用带宽保障与用户上网体验之间取得平衡。

  5) 虚拟IPS,不同应用安全有别

  Hillstone IPS支持虚拟IPS功能,可以将一台物理IPS设备划分为多台逻辑的虚拟IPS,不同虚拟IPS拥有独立的配置管理界面及独立的安全防御策略。网络管理员可以根据防护对象,例如 WEB服务器 、 应用服务 器等不同防护目标,配置独立的安全防护策略,从而满足不同应用环境下多样化的安全需求,实现灵活安全。

  6) 虚拟安全补丁, 漏洞修补“零时差”

  作为 微软 “MAPP”( Microsoft Active Protections Program)成员,Hillstone能够在微软对外公布安全漏洞信息之前提前获取漏洞细节信息,通过及时更新特征库,为用户提供“虚拟安全补丁“,从而第一时间为用户提供安全保护。此外,针对一些无法安装补丁的应用系统,通过Hillstone”虚拟安全补丁“技术,能够提供与应用系统安装补丁同样的防护效果,有效保障应用系统安全。

分类: 安全   关键词山石网科推荐
分享到:  
20.9K
栏目导航
热门标签
图片推荐