供应张家港入侵检测常熟入侵检测系统硬件
网神SecIPS 3600入侵防御系统(简称:“网神IPS”)将深度内容检测、安全防护、上网行为管理等技术完美地结合在一起。配合实时更新的入侵攻击特征库,可检测防护3000种以上的网络攻击行为,包括病毒、蠕虫、木马、间谍软件、可疑代码、探测与扫描等各种网络威胁,并具有丰富的上网行为管理,可对P2P、聊天、在线游戏、虚拟通道等内网访问实现细粒度管理控制。从而,很好地提供了动态、主动、深度的安全防御。
产品亮点
??板载3000条IPS特征库,让各种攻击无所遁形
网神IPS具备基于协议异常、会话状态识别和七层应用行为的攻击识别功能,内置超过3,000种的IPS特征库,并可自定义入侵攻击和应用软件的特征;支持对VLAN、MPLS、ARP、TCP、UDP、RPC、WCCP、GRE、IPV6、SMTP等各种协议的分析;支持对病毒、蠕虫、木马、间谍软件、广告软件、可疑代码、端口扫描、非法连接等多种攻击的防护。
??检测并抵抗50种以上的DOS/DDOS攻击,抵抗上G的攻击流量
网神IPS提供独特的DoS/DDoS检测及预防机制,可以辨别合法数据包以及DoS/DDoS攻击数据包,支持双向阻断TCP/UDP/IGMP/ICMP/IP Flooding、UDP/ICMP Smurfing等 类型的DoS / DDoS攻击,可检测的DoS / DDoS 攻击软件包括XDoS 、SUPER DDoS、FATBOY等50种以上。网神IPS对于一般性能指针(TCP SYN Flooding),当攻击包大小为128Bytes时,可以抵挡480Mbps流量的攻击,当攻击包大小为1518Bytes时,可以抵挡1280Mbps流量的攻击。
??全面支持IPV6
网神SecIPS 3600产品全面支持IPV6
参与IPS国标制定成员单位之一
“IPS国家标准”由公安部计算机信息安全产品质量监督检验中心(公安部第三研究所)主导编制,网御神州是IPS国家标准编制成员单位,积极参与IPS国标的编制,并于2011年3月完成了IPS国家标准送审稿的编制
什么是IPS?
IPS是一种智能化的入侵检测和防御产品,它不但能检测入侵的发生,而且能通过一定的响应方式,实时地中止入侵行为的发生和发展,实时地保护信息系统不受实质性的攻击。
3.2 IPS与IDS的区别?
IDS是英文“Intrusion Detection Systems”的缩写,中文意思是“入侵检测系统”。专业上讲就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。
IPS是英文“Intrusion Prevention System”的缩写,中文意思是入侵防御系统。IPS技术可以深度感知并检测流经的数据流量,对恶意报文进行丢弃以阻断攻击,对滥用报文进行限流以保护网络带宽资源。
IPS对于初始者来说,是位于防火墙和网络的设备之间的设备。这样,如果检测到攻击,IPS会在这种攻击扩散到网络的其它地方之前阻止这个恶意的通信。而IDS只是存在于你的网络之外起到报警的作用,而不是在你的网络前面起到防御的作用。
从产品价值角度讲:入侵检测系统注重的是网络安全状况的监管。入侵防御系统关注的是对入侵行为的控制。
从产品应用角度来讲:为了达到可以全面检测网络安全状况的目的,入侵检测系统需要部署在网络内部的中心点,需要能够观察到所有网络数据。而为了实现对外部攻击的防御,入侵防御系统需要部署在网络的边界。入侵检测系统的核心价值在于通过对全网信息的分析,了解信息系统的安全状况,进而指导信息系统安全建设目标以及安全策略的确立和调整,而入侵防御系统的核心价值在于安全策略的实施—对黑客行为的阻击;入侵检测系统需要部署在网络内部,监控范围可以覆盖整个子网,包括来自外部的数据以及内部终端之间传输的数据,入侵防御系统则必须部署在网络边界,抵御来自外部的入侵,对内部攻击行为无能为力。
*您的姓名:
*联系手机:
固话电话:
E-mail:
所在单位:
需求数量:
*咨询内容: