一、网神入侵防御系统简介:
网神SecIPS 3600入侵防御系统是一部能够监视网络或网络设备的网络资料传输行为的网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络传输行为。
网神SecIPS 3600入侵防御系统在基础功能之上重新定义。产品依赖高效的一体化引擎,实现被防护网络的流量分析,异常或攻击行为的告警及阻断,2-7层安全防护控制,用户行为、网络健康状况的可视化展示。
网神SecIPS 3600入侵防御系统不但能发现攻击,而且能自动化、实时的执行防御策略,有效保障信息系统安全。由此可见,对于入侵攻击识别的准确性、及时性、全面性以及高效性。
二、产品特点
1、先进的多核处理器,大幅提升处理性能
网神SecIPS 3600入侵防御系统采用当前先进的多核处理芯片,芯片内置高速硬件内容搜索引擎。采用多核CPU与内容搜索引擎之间的报文异步处理技术,大幅提高了系统的特征比对处理性能。
2、成熟的流检测技术,提升性能和准确性
网神SecIPS 3600入侵防御系统采用的流检测技术综合运用了ACL高效分流技术和Session状态跟踪技术,结合跨包检测、关联分析和“零”缓存等技术,大幅提升了报文检测的准确性和处理性能。从而,一举克服了传统的IPS基于文件检测的实时性差和基于单包检测的准确性差的技术缺陷。
3、全面入侵检测技术,阻断各种入侵攻击
网神SecIPS 3600入侵防御系统提供模式匹配、异常检测、统计分析,以及抗IDS/IPS逃逸等多种检测技术。
针对HTTP、FTP、SMTP、IMAP、POP3、Telnet、DNS、RPC、MSSQL、Oracle、NNTP、LDAP、VOIP、TFTP等多种协议和应用, IPS提供攻击检测和防御。
网神SecIPS 3600入侵防御系统可对正常网络的行为特征进行自学习,从而产生历史数据,一旦有异常出现,则能够立即启动相应的安全策略,比如告警、阻断、回探等。
集成专业的抗DDoS攻击功能模块,可清洗2~4层的洪水型攻击流量,以及应用型DDoS攻击流量,从而在网神SecIPS 3600入侵防御系统中实现全方位的入侵防护。
4、精细化的流量管理,保障应用服务带宽
网神SecIPS 3600入侵防御系统可基于链路、用户、IP地址、时间段、应用协议等定义带宽分配策略,基于内置的QoS硬件引擎定义带宽通道,支持最大带宽、保证带宽、速率上限和下限、优先级等控制。
提供流量自学习功能,系统可自学习网络流量状态,并生成最优的流量控制策略模板。
5、丰富安全攻击报表,及时知晓网络状况
网神SecIPS 3600入侵防御系统提供全面的日志记录功能,日志种类丰富。IPS自身的运行健康状况、被防护网络内的业务应用分布、流量分析统计、遭受攻击的范围及趋势都可以通过报表形式进行汇总分析,报表支持PDF、TXT、HTML、CSV、DOCX等格式的导出浏览。
系统类日志:支持会话日志、设备管理日志、系统诊断日志、负载均衡日志、特征库升级日志、用户管理配置日志的记录。
基础防护类日志:支持ACL 包过滤日志、DOS/DDOS攻击日志、黑白名单匹配日志、NAT日志、应用连接日志的记录。
入侵防护日志:支持特征匹配告警日志、异常行为告警日志、URL/FTP/WEB/MAIL等方式或应用的内容过滤日志、病毒检测日志、挂马防护日志、僵尸网络攻击日志的记录。
6、任意定义流量镜像,方便取证入侵行为
网神SecIPS 3600入侵防御系统依赖高效的一体化引擎进行数据的匹配、分析、响应,针对接收到的流量,支持应用识别、入侵防护、关键字过滤、URL过滤、AV等安全模块的一次性扫描,产生的入侵防御可疑事件可以进入事件分析池进行事件确认,也可以进行事件还原二次分析。
7、 稳定可靠,支持高并发、大流量业务场景
网神SecIPS 3600入侵防御系统提供多种机制保障产品的稳定可靠,进而持续为被防护网络提供安全保障。
BYPASS机制:提供软硬件BYPASS功能,可以保障业务运行可靠性;
多出口负载均衡:支持ISP自动选路,支持服务器/链路负载均衡,支持多种静态(轮询调度、加权轮询调度、目标地址散列调度、源地址散列调度算法)、动态调度算法(最小连接调度、加权最小连接调度、基于局部性的最少连接调度、带复制的基于局部性的最少链接调度);支持健康状态主动探测,故障自动切换。
双机热备:支持主备、主主切换,支持配置、业务会话实时同步。
基于状态自动探测的双机热备和多机热备,切换时间平均小于1秒钟。
电脑桌面管控软件盘点:安全与便捷并存
你是不是时常感觉电脑桌面杂乱无章,找个文件像大海捞针,还总担心信息会泄露出去?别着急,今天咱就来好好聊聊那些兼顾安全与便捷的电脑桌面管控软件,它就好比你身边的私人超级英雄,既能帮你把电脑桌面打理得井然有序,又能全方位守护你的信息安全,让你工作、生活都顺顺利利。咱先来瞧瞧这些软件的技术闪光点。如果电脑桌面能像超市货架那样...
移动硬盘也能加密,教你简单设置密码的方法
你知道吗?每年因移动硬盘丢失造成的个人信息泄露案件超过10万起。前几天同事小张刚丢了存有客户资料的硬盘,急得差点报警。其实只要给硬盘加密,这些风险都能轻松化解。今天就教你几种简单又实用的加密方法,小白也能3分钟学会!一、系统自带加密:Windows和Mac都能这么做Windows用户可以试试BitLocker。把移动硬...
一分钟教你识别电脑监控软件的简单技巧
在如今这个信息如洪流般奔涌的时代,电脑早已成为我们工作、学习与娱乐不可或缺的亲密伙伴。然而,你或许有所不知,有时候,你的电脑可能正被一些 “不请自来” 的家伙 —— 监控软件,偷偷地窥视着。它们或许会在你毫无察觉之时,悄然收集你的个人信息,甚至对你的隐私与安全构成威胁。别慌,今天就来教你几个简单又实用的小妙招,只需一分...
IT资产管理解读:IT资产管理是干什么的?
在企业日常运营的忙碌节奏里,你或许常常听到 “IT 资产管理” 这个词。但你真的清楚它究竟意味着什么吗?是不是下意识觉得,它不过就是简单统计下电脑、软件数量,再记记账?要是这么想,可就大错特错啦!IT 资产管理,它可是企业迈向数字化转型征程中的得力伙伴,承担的任务远比你想象的复杂且关键。IT 资产管理,通俗来讲,就是对...
企业必备:终端安全管理系统的六大功能
在如今智能化高速发展的阶段,企业就像一艘在信息海洋里乘风破浪的巨轮,既追寻速度和效率,又保证出航的安全稳定。在这过程中,终端安全管理系统算得上是企业不可缺少的 “护航员”悄悄捍卫了企业信息安全界线,促进企业在波澜壮阔的数据浪潮中稳步前行。今日,让我们进一步探讨为什么公司需要配备一个强大的终端安全管理系统,它有哪些功能呢...