入侵防禦

網絡安全

産品介紹


高性能高可靠性


網絡基礎設施保護


細化流量管理


強大(dà)的入侵抵禦能力





産品特色及優點

多核架構及分(fēn)布式搜索引擎,使得SecPath IPS在各種大(dà)流量、複雜(zá)應用的環境下(xià),仍能具備線速深度檢測和防護能力,僅有微秒級時延。通過掉電(diàn)保護(PFC)、二層回退、雙機熱備等高可靠性設計,使得IPS在斷電(diàn)、軟硬件故障或鏈路故障的情況下(xià),網絡鏈路仍然暢通,實現用戶業務的不間斷正常運行。


SecPath IPS具有強大(dà)的DDoS攻擊防護和流量模型自學習能力,當DDoS攻擊發生(shēng)、或者短時間内大(dà)規模爆發的病毒導緻網絡流量激增時,能自動發現并阻斷攻擊和異常流量,以保護路由器、交換機、VoIP系統、DNS服務器等網絡基礎設施免遭各種惡意攻擊,保證關鍵業務的通暢。


SecPath IPS能識别P2P/IM、炒股軟件、網絡多媒體(tǐ)、網絡遊戲等應用,并能按時段、用戶(組)、Session、應用等進行限流或阻斷,限流粒度可以到8Kbps。通過細化帶寬管理,幫助用戶遏制非關鍵應用搶奪寶貴的帶寬和IT資(zī)源,從而保證網絡資(zī)源的合理配置和關鍵業務的服務質量,顯著提高網絡的整體(tǐ)性能。


SecPath IPS集成漏洞庫、病毒庫、應用協議庫,特征庫數量已達10000+。配合FIRST(Full Inspection with Rigorous State Test)引擎技術,能識别并實時防範各種網絡攻擊和濫用行爲。


SecPath IPS集成卡巴斯基防病毒引擎,内置病毒庫。采用啓發式代碼分(fēn)析、iChecker實時監控和腳本病毒攔截等多種反病毒技術,能實時查殺大(dà)量文件型、網絡型和混合型等各類病毒;并采用虛拟脫殼和行爲判斷技術,查殺各種變種病毒、未知(zhī)病毒。

應用實例