在线试用
微信扫码联系专属客服
安企神软件官网
首页
下载中心
客户列表
课程
关于安企神

网神入侵防御系统功能特点介绍

2022-07-28

公司上网行为管理,就用安企神软件

立即咨询

一、网神入侵防御系统简介:

      网神SecIPS 3600入侵防御系统是一部能够监视网络或网络设备的网络资料传输行为的网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络传输行为。

      网神SecIPS 3600入侵防御系统在基础功能之上重新定义。产品依赖高效的一体化引擎,实现被防护网络的流量分析,异常或攻击行为的告警及阻断,2-7层安全防护控制,用户行为、网络健康状况的可视化展示。

     网神SecIPS 3600入侵防御系统不但能发现攻击,而且能自动化、实时的执行防御策略,有效保障信息系统安全。由此可见,对于入侵攻击识别的准确性、及时性、全面性以及高效性。

二、产品特点

   1、先进的多核处理器,大幅提升处理性能

     网神SecIPS 3600入侵防御系统采用当前先进的多核处理芯片,芯片内置高速硬件内容搜索引擎。采用多核CPU与内容搜索引擎之间的报文异步处理技术,大幅提高了系统的特征比对处理性能。

    2、成熟的流检测技术,提升性能和准确性

      网神SecIPS 3600入侵防御系统采用的流检测技术综合运用了ACL高效分流技术和Session状态跟踪技术,结合跨包检测、关联分析和“零”缓存等技术,大幅提升了报文检测的准确性和处理性能。从而,一举克服了传统的IPS基于文件检测的实时性差和基于单包检测的准确性差的技术缺陷。

   3、全面入侵检测技术,阻断各种入侵攻击

     网神SecIPS 3600入侵防御系统提供模式匹配、异常检测、统计分析,以及抗IDS/IPS逃逸等多种检测技术。

     针对HTTP、FTP、SMTP、IMAP、POP3、Telnet、DNS、RPC、MSSQL、Oracle、NNTP、LDAP、VOIP、TFTP等多种协议和应用, IPS提供攻击检测和防御。

     网神SecIPS 3600入侵防御系统可对正常网络的行为特征进行自学习,从而产生历史数据,一旦有异常出现,则能够立即启动相应的安全策略,比如告警、阻断、回探等。

     集成专业的抗DDoS攻击功能模块,可清洗2~4层的洪水型攻击流量,以及应用型DDoS攻击流量,从而在网神SecIPS 3600入侵防御系统中实现全方位的入侵防护。

    4、精细化的流量管理,保障应用服务带宽

     网神SecIPS 3600入侵防御系统可基于链路、用户、IP地址、时间段、应用协议等定义带宽分配策略,基于内置的QoS硬件引擎定义带宽通道,支持最大带宽、保证带宽、速率上限和下限、优先级等控制。

      提供流量自学习功能,系统可自学习网络流量状态,并生成最优的流量控制策略模板。

    5、丰富安全攻击报表,及时知晓网络状况

      网神SecIPS 3600入侵防御系统提供全面的日志记录功能,日志种类丰富。IPS自身的运行健康状况、被防护网络内的业务应用分布、流量分析统计、遭受攻击的范围及趋势都可以通过报表形式进行汇总分析,报表支持PDF、TXT、HTML、CSV、DOCX等格式的导出浏览。

     系统类日志:支持会话日志、设备管理日志、系统诊断日志、负载均衡日志、特征库升级日志、用户管理配置日志的记录。

     基础防护类日志:支持ACL 包过滤日志、DOS/DDOS攻击日志、黑白名单匹配日志、NAT日志、应用连接日志的记录。

     入侵防护日志:支持特征匹配告警日志、异常行为告警日志、URL/FTP/WEB/MAIL等方式或应用的内容过滤日志、病毒检测日志、挂马防护日志、僵尸网络攻击日志的记录。

     6、任意定义流量镜像,方便取证入侵行为

      网神SecIPS 3600入侵防御系统依赖高效的一体化引擎进行数据的匹配、分析、响应,针对接收到的流量,支持应用识别、入侵防护、关键字过滤、URL过滤、AV等安全模块的一次性扫描,产生的入侵防御可疑事件可以进入事件分析池进行事件确认,也可以进行事件还原二次分析。

     7、 稳定可靠,支持高并发、大流量业务场景

      网神SecIPS 3600入侵防御系统提供多种机制保障产品的稳定可靠,进而持续为被防护网络提供安全保障。

      BYPASS机制:提供软硬件BYPASS功能,可以保障业务运行可靠性;

     多出口负载均衡:支持ISP自动选路,支持服务器/链路负载均衡,支持多种静态(轮询调度、加权轮询调度、目标地址散列调度、源地址散列调度算法)、动态调度算法(最小连接调度、加权最小连接调度、基于局部性的最少连接调度、带复制的基于局部性的最少链接调度);支持健康状态主动探测,故障自动切换。

      双机热备:支持主备、主主切换,支持配置、业务会话实时同步。

      基于状态自动探测的双机热备和多机热备,切换时间平均小于1秒钟。

  • TAG: