入侵检测和防御系统
入侵检测和防御系统(Intrusion Detection and Prevention Systems,简称IDPS)。集成了深度内容检测技术,并配合近万条入侵规则特征库和百万级病毒库,可实时检测并阻断多种主流网络攻击,如恶意扫描、缓冲区溢出、高级持续性威胁、拒绝服务、SQL注入、网络蠕虫、间谍软件、木马软件等。
应用价值
防御网络威胁
攻击事件特征库、病毒库丰富,可高效、全面、准确对多样化的入侵攻击进行实时检测和防御,保障网络安全和业务系统稳定运行。
满足监管合规
满足等保、分保等相关政策法规要求,全面的威胁检测和告警功能。
流量管控和过滤
可识别上千种应用流量,过滤敏感信息,管理上网行为,保障网络顺畅、高效运行。
产品功能
深度内容检测
采用二至七层深度数据包分析技术,主动阻断深层攻击行为。可对P2P、IM、流媒体、网络游戏、股票等软件管控。
攻击行为识别及防御
检测包括数据库攻击、溢出攻击、WEBCGI攻击、HTTP攻击、拒绝服务攻击、暴力破解、恶意软件、扫描、高级持续性威胁、系统漏洞等攻击,
未知威胁防护
对网络流量中的数据包行为进行建模和分析,识别和阻止那些不符合正常行为模式的威胁。将可疑的文件或流量发送到沙箱中分析和测试,发现0day漏洞和未知恶意软件攻击行为。
威胁情报库
自动更新全球威胁情报库,提供实时威胁信息,精准识别和防御网络威胁,增强防御能力。
优势亮点
全面的威胁检测
能够实时监控、威胁识别、攻击阻止、流量管理等功能,能够提供全面、智能和高效的网络安全防护能力,保护网络免受各种已知和未知的攻击
高性能架构
高效地处理大量的网络流量和数据包,确保系统的稳定性和可靠性,以适应不断增长的网络流量和数据包处理需求。
高可靠性
支持高可用性(HA)、硬件掉电BYPASS、软件Bypass、冗余电源,确保业务连续性。