入侵检测防御系统

多维度入侵感知,实时监视网络运行情况,及时中断、调整或隔离不正常的网络行为。
产品介绍
PRODUCT INTRODUCTION
入侵检测防御系统
入侵检测防御系统通过准确监测网络异常流量,自动应对各类攻击流量,及时将安全威胁阻隔在企业网络外部。入侵防御产品弥补了防火墙、入侵检测等产品的不足,提供动态的、深度的、主动的安全防御,为企业提供了一个全新的入侵防护解决方案。是防火墙之后的第二道安全闸门,对网络进行检测,提供对内部攻击、外部攻击和误操作的实时监控,动态保护大大提高了网络的安全性。
技术优势
产品功能
PRODUCT FEATURES
强大的识别功能
采用 DPI/DFI 融合识别技术,全面和深入识别应用,可支持 9000+种以上的应用协议,支持深度内容检查,对内容、文件、URL 过滤和网络行为管理以确保网络安全和合规性。
可视的应用流量
为用户提供全面的、实时风险信息展示,通过自定义关键字模糊检索,定位异常行为踪迹,对漏洞、应用、会话、网络的全方位监控与分析,确认异常行为和风险。
全面的威胁防护
内置 16000+种入侵检测规则,有效阻断网内存在的 SQL 注入、shellcode 攻击、缓冲区溢出、目录扫描、跨站脚本蠕虫、勒索软件攻击、木马等多种攻击并告警。同时支持 flood、恶意扫描、欺骗防护、异常包检测等网络层攻击防护。
DoS/DDoS 攻击防护
基于 DoS/DDoS 检测及预防机制,对 3/4、7 层 DoS/DDoS 攻击进行全面防护,保证用户业务在遭受 DoS/DDoS 攻击时稳定可靠。
技术优势
TECHNOLOGICAL ADVANTAGE
完善的应用控制能力
支持近万种应用识别能力,防止网络资源滥用。
快速的威胁事件响应
第一时间响应漏洞、病毒和协议更新,实时提升设备的防护能力,并支持场景化的策略梳理和规则定制。
安全策略运维
支持策略命中分析、策略冗余分析、一体化多维度配置和应用风险优化。
特征库自我管理
通过完善的检测机制和智能感知引擎、DPI / DFI特征匹配引擎及时更新特征库,准确识别协议,满足高标准客户需求。