- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ips产品彩页v35-xxxx0315
网御入侵防护系统
发展历程
2007年第一季度网御IPS产品成功上市
2007年12月推出业内首款“内外兼修”的第三代IPS
据IDC发布的2008年度市场调查数据,网御IPS中国市场排名第一
产品概述
网御凭借在防火墙、入侵检测、应用分析等方面的深厚积累,倾力打造出了业内首款“内外兼修”的入侵防护系统(以下简称“IPS”)。网御IPS基于VSP通用安全平台和USE统一安全引擎,综合采用会话状态检测、应用层完全分析、误用检测、异常检测、网络审计、主动云防御等分析与检测技术,实现了“入侵检测与实时阻断、应用层访问控制、绿色上网管理、带宽管理”等核心功能,配合实时更新的入侵攻击特征库,做到了对网络数据流从高效阻止非法行为(净化)到按需限制合法行为(优化)的全面管理。
网御IPS典型部署
产品优势
内外兼修
网御IPS作为业内首款“内外兼修”的入侵防护系统,通过访问控制、入侵防护功能,可以有效拦截外网攻击;绿色上网、带宽管理等功能,可以合理管控内网应用。
功能分类
详细描述
拦截外网攻击
入侵防护
可检测扫描、DoS/DDoS、缓冲区溢出、SQL注入、XSS跨站脚本、木马、蠕虫、间谍软件、网络钓鱼、IP poofing等攻击,并实时主动阻断,使网络系统免受攻击。
访问控制
支持基于网络接口、IP地址、服务、时间等参数自定义访问控制规则,以保证网络资源不被非法使用和非法访问。
管控内网应用
绿色上网
提供URL分类过滤及基于软件行为和数据内容的应用检测功能,可对聊天软件、P2P下载、流媒体、在线游戏、股票软件等进行管控,以提高工作效率,降低内部机密信息泄露及病毒传播的机率。
带宽管理
支持基于应用(主要是P2P、流媒体)、IP地址、协议、时间、链路、通道等进行流量控制,支持最大传输带宽和最小保障带宽,以提高网络带宽利用率。
主动云防御
网御IPS支持主动云防御计算框架,以云防御服务器为中心,恶意URL探测服务器和部署在云端的IPS、UTM、防病毒网关等设备主动扫描和检测,并将获得的恶意站点URL列表及有攻击企图的IP地址列表等汇集至云防御服务器定时归纳合并。云防御服务器将动态更新的病毒库、攻击特征库、恶意站点库、攻击IP列表等同步到云内所有网御网关设备中,使其他设备具有防病毒、IPS、防挂马等功能,并能获得更高的处理性能。云端IPS设备利用内置漏洞扫描模块主动扫描被保护服务器,并根据扫描结果自动调整IPS策略,为被保护服务器提供“虚拟补丁”功能。
可靠性高
多重机制确保网络运行的稳定可靠,降低断网几率。
内置软/硬件Bypass:避免在软、硬件故障时,因本系统无法正常工作而造成网络中断;
接口状态同步:支持网络接口状态的自动同步,以适应复杂冗余环境;
端口聚合:基于标准802.3ad协议的链路聚合功能实现端口冗余及链路冗余,同时在一条或多条链路出现问题的时候自动将流量切换至别的正常链路;
HA、集群部署:支持标准VRRP协议,可实现在设备宕机、端口损坏等故障下主机和从机的及时切换,保障网络连通性的同时确保网络的安全性。
部署灵活
网御IPS支持透明、交换、路由、混合、HA集群部署等多种部署方式,适应各种复杂的网络环境。
交换部署示意图
协同防护
网御IPS与内网安全管理产品的协同防护减轻了IPS的网络负担,可最终确定威胁点进行阻断。其次,响应的手段有通知、断网、锁定,可强制、准确的对发生威胁的终端计算机进行修复。网御IPS与内网安全管理产品的协同防护是完全的流程管理(无人值守),预策略的制定、执行,减轻了网管人员网络维护的压力,最终对企业的内部网络进行全方位的安全保护。
产品特性与功能
分类
特性/功能
详细描述
体系结构
引导选项
支持多系统引导,并可配置启动顺序
操作系统
采用VSP通用安全平台,自主研发的操作系统确保设备自身的安全性
检测引擎
引擎采用高性能的USE统一安全引擎
入侵检测
与防护
入侵检测技术
采用自研检测引擎,具备基于协议异常、会话状态和七层应用行为等的攻击识别功能。
特征规则
内置IPS特征库,特征规则数量超过2,500条,并可自定义入侵攻击和应用软件的特征。
协议分析
支持对HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多种协议的分析
防护攻击类型
支持对DoS/DDoS、病毒、蠕虫、木马、间谍软件、广告软件、可疑代码、端口扫描、非法连接、SQL注入、XSS跨站脚本等多种攻击的防护;
响应方式
支持丢弃封包、切断会话、限制带宽、实时报警、记录日志、邮件报警、声音报警等多种响应方式;
虚拟IPS
可将一台物理设备,划分为多个虚拟IPS系统。
支持基于地址、服务等对象的逻辑虚拟IPS和基于物理端口的物理虚拟IPS。
主动防护
漏洞扫描
内置漏洞
您可能关注的文档
最近下载
- 创业管理(第5版)张玉利_课后习题答案.pdf
- 平面国----优质课件可编辑.pptx VIP
- IPC9151C2010印制板工艺产量质量和相关可靠性PCQR2基准测试标准和数据库.docx VIP
- 大学生城市轨道交通机电职业规划.pptx VIP
- 第三代核电技术AP1000 - 孙汉虹.pdf
- 福建省福州市乌山小学五年级上册语文阅读训练及答案版.pdf VIP
- 广西壮族自治区贵港市覃塘区2023-2024学年九年级上学期期中考试英语试题(含听力).docx VIP
- AP1000失去主给水事故模拟.docx
- 轨道交通供电系统安装监理组织方案.docx VIP
- GB 4706.1标准解读_从模块上分析标准结构 - 爬电距离和电气间隙系统.xlsx
原创力文档


文档评论(0)