阅读全部内容

[2] AppRock IPS 入侵防御系统

第一页

  [字体: ]
【内容导航】
第1页:第一页 第2页:第二页


     
 

AppRock IPS 入侵防御系统

 
 
下一页  
    AppRock入侵防御系统能够阻止蠕虫、病毒、木马、拒绝服务攻击、间谍软件、VOIP攻击以及点到点应用滥用。通过深达第七层的流量侦测,AppRock入侵防御系统能够在发生损失之前阻断恶意流量。利用华城技术提供的安全疫苗服务,入侵防御系统能得到及时的特征、漏洞过滤器、协议异常过滤器和统计异常过滤器更新从而主动地防御最新的攻击。此外,AppRock的入侵防御系统是目前能够提供微秒级时延、高吞吐能力和带宽管理能力的强大的入侵防御系统。通过全面的数据包侦测,AppRock的入侵防御系统提供百兆速率上的应用、网络架构和性能保护功能。应用保护能力针对来自内部和外部的攻击提供快速、精准、可靠的防护。由于具有网络架构保护能力,AppRock的入侵防御系统保护VOIP系统、路由器、交换机、DNS和其他网络基础设施免遭恶意攻击和防止流量出现异常。AppRock的入侵防御系统的性能保护能力帮助客户来遏制非关键业务抢夺宝贵的带宽和IT资源,从而确保网路资源的合理配置并保证关键业务的性能。AppRock产品型号可以满足从SOHO办公、中小企业、到大企业的各种组网需求。



 
   

  产品特点

    主动式的入侵防御——AppRock IPS可以被“in-line”地部署到网络当中去,对所有流经的流量进行深度分析与检测,从而具备了实时阻断攻击的能力,同时对正常流量不产生任何影响。基于其高速和可扩展的硬件平台,AppRock IPS不断优化检测性能,使其能够达到高吞吐量和低延时,同时可以对所有主要网络应用进行分析,精确鉴别和阻断攻击。事实上,AppRock IPS所具备的超高性能与精确阻断能力,已经彻底重新定义了网络安全的内涵,并且从根本上改变了保护网络的方式,帮助客户实现持续降低IT成本、持续提高IT生产率的目标!

    全面的安全保障——AppRock IPS在跟踪流状态的基础上,对报文进行2层到7层信息的深度检测,可以在蠕虫、病毒、木马、DoS/DDoS、后门、Walk-in蠕虫、连接劫持、带宽滥用等威胁发生前成功地检测并阻断,而且,AppRock IPS也能够有效防御针对路由器、交换机、DNS服务器等网络重要基础设施的攻击。AppRock IPS还支持基于访问控制列表(ACL)的检测、基于统计的检测、基于协议跟踪的检测、基于应用异常的检测、报文规范检测(Normalization)、IP报文重组和TCP流恢复。以上机制协同工作,AppRock IPS可以对流量进行细微粒度的识别与控制,有效检测流量激增、缓冲区溢出、漏洞探测、IPS规避等一些已知的、甚至未知的攻击。

    综合管理中心——AppRock防火墙提供了多种配置方式,包括基于Console的命令行管理方式、普通的WEB管理方式、基于SSL的WEB管理方式和基于SNMP V2的网管平台。AppRock IPS远程图形管理是集成在IPS设备中的基于安全Web的管理软件,可以提供对IPS进行管理的基本功能,包含配置、监测、报表等;

    无缝部署——AppRock IPS支持无缝部署,无论对已经建成的网络,还是正在建设中的网络,都可以很容易地将AppRock IPS嵌入进任何部分,并且不会对网络的拓扑、性能、运行带来任何改动。从逻辑上来看,AppRock IPS就好像一道智能的安全防线,这道智能的安全防线从根本上解决了困扰网络的安全问题。无缝部署主要体现在以下方面:嵌入式部署(in-line)模型保证最简化的部署步骤,而不需要进行交换机镜像等复杂的配置,更不需要更改网络拓扑;检测接口不需要IP地址,一旦接入网络,立刻开始保护网络;同时保证自身对攻击源是隐身的,增强整网的安全性;高性能、低时延使得AppRock IPS无论被部署在网络内部还是边缘,都可以提供线速的精确检测和实时阻断能力,对网络业务的效率没有任何的损伤。同时,卓越的带宽管理能力将加速异常情况下的业务应用。

  功能特性

攻击特征库 当前可检测攻击的最大数目 1,600+
攻击类型 蠕虫(Worm) 支持
  引入蠕虫(Walk-in Worm) 支持
  病毒(Virus) 支持
  木马(Trojan) 支持
  间谍软件(Spyware) 支持
  广告软件(Adware) 支持
  可疑代码(Suspicious) 支持
  拒绝服务(DoS/DDoS) 支持
  带宽劫持(Bandwidth Hijack) 支持
  探测与扫描(Reconnaissance) 支持
  后门(Backdoor) 支持
  非法接入(Invalid Access) 支持
  混合威胁(Blended Threat) 支持
  VoIP攻击(VoIP Attack 支持
协议分析 VLAN 支持
  ARP 支持
  MPLS 支持
  ICMP 支持
  IP 支持
  TCP 支持
  UDP 支持
  HTTP 支持
  DNS 支持
  RPC 支持
  Telnet 支持
  FTP 支持
  IMAP 支持
  SMTP 支持
  SMB 支持
应用跟踪-P2P Kazaa 支持
(部分列表) eDonkey 支持
  WinMX 支持
  BT 支持
应用跟踪-IM MSN 支持
  ICQ 支持
  Yahoo Messenger 支持
  Skype 支持
应用跟踪 Oracle 支持
  SQL 支持
允许通过 Permit 支持
阻断 Block 支持
报警 Alert 支持
限流 Rate Limit 支持
包追踪 Packet Trace 支持
记录日志 Log 支持
网管 SNMP 支持
电子邮件 Email 支持
日志 Syslog 支持
面板LED指示 电源运行状态 支持
  设备运行状态 支持
命令行 初始化设备配置 支持
Web管理 集成在IPS设备中的基于Web的管理 支持
定期发布 每周定期发布数字疫苗 支持


[1] [2] 下一页   
录入:admin
日期:2006年10月

评论 】 【 推荐 】 【 打印
上一篇:[1.5] AppRock 200 应用防火墙
下一篇:[3] NetRock-1000 网络防火墙
相关新闻       应用防火墙 
为什么选择连天科技
河南连天科技有限公司 ( LianTian Technology Co.,Ltd. ),是国内从事网络安全的高科技企业之一。
连天科技是Radware、Mirage、绿盟、深信服等国际国内知名厂商的河南区域战略合作伙伴,我们本着“专业、专注、全心、全程”的服务理念为客户提供全面的信息安全解决方案,协助客户建立安全可靠的运营环境。