迪普科技IPS2000入侵防御系统是针对应用系统防护而设计的专业安全设备,为用户操作系统、中间件、数据库、邮件服务器、DNS服务器和FTP服务器等核心资产提供专业的应用层防护。IPS2000入侵防御系统具有全面的特征库、先进的双病毒引擎及专业的四大检测引擎可对层出不穷的漏洞威胁及攻击手段提供全面的防护和加固。此外IPS2000入侵防御系统具有攻击监控平台及未知威胁监控平台,全方位展示用户网络安全态势情况,帮助用户直观了解现网安全状况,及时消除安全隐患。
PRODUCT FEATURES
产品特性
近万条攻击特征库,能为用户提供全方位的应用层攻击防护,有效预防如缓冲溢出、蠕虫、木马、病毒、SQL注入等攻击。
专业的四大检测引擎:防逃逸检测引擎、协议智能推导引擎、协议语义解析引擎、虚拟环境检测引擎。
防逃逸检测引擎:确保分片逃逸、乱序逃逸、编码变形逃逸等变形攻击无法生效;
协议智能推导引擎:可识别多种协议,将流量按协议分类引入不同的过滤器进行检测;
协议语义解析引擎:对流量进行深度解析,不仅仅通过特征匹配方式,而是对当前的语义进行分析,保证对攻击威胁精准识别;
虚拟环境检测引擎:通过在虚拟环境中运行文件,跟踪并记录其行为,基于大数据的统计分类及动态行为分析等技术,有效识别APT攻击,保障网络安全。
先进的双病毒检测引擎:流式病毒扫描引擎、文件还原式病毒扫描引擎,用户可根据现网情况按需灵活组合。
流式病毒扫描引擎:特征匹配方式快速识别病毒,且可在使用过程中不断地进行学习,增加特征库的数量,极大地提高病毒检测效率;
文件还原式病毒扫描引擎,通过提取和运行文件,基于静态特征和行为分析等技术发现文件中隐藏的恶意代码,精准识别病毒;
可识别系统内部敏感数据、文件类型,对敏感数据使用情况进行监控,从而达到防止数据泄露的目的,全方位的保证用户核心资料的安全性。用户可根据现网情况基于应用类型、文件类型、关键敏感词、时间等多个维度来防止关键敏感数据的泄露。
具有攻击、未知威胁监控平台,可实时展示整网网络态势、攻击趋势、攻击日志等,通过地图展示出来自全球的攻击分布情况,记录被攻击IP当前攻击阶段,实现攻击的溯源。对现网已知威胁和未知威胁进行全方位展示。
5000多种协议特征库,且可基于用户需求自定义应用,管控用户及应用的网络访问行为。
可在IPv4/IPv6双栈、MPLS VPN、BGP等复杂网络环境中部署,且能识别并检测QinQ、PPPoE、MPLS、GRE等特殊封装的网络报文。
PRODUCT SPECIFICATION产品规格
产品功能 | 功能价值 |
---|---|
攻击检测与防御 | 具备全面的4~7层应用检测与防御能力,支持对缓冲溢出攻击、蠕虫、木马、病毒SQL注入、恶意代码、网络钓鱼、暴力破解、弱口令扫描等攻击的防御 内置专业的攻击特征库,提供近万条攻击特征,可完全兼容CVE |
四大检测引擎 | 具有防逃逸检测引擎、协议智能推导引擎、协议语义解析引擎及虚拟环境检测引擎,实现对攻击威胁的精准识别 |
专业病毒防护能力 | 具有流式病毒扫描及文件还原式病毒扫描两大病毒引擎,可进行灵活组合 通过自学习方式丰富流式病毒特征库,实现更高效检测处理 |
敏感数据防泄漏 | 具备应用识别、敏感数据识别能力,可以基于时间生效相应的防护策略,对用户的关键数据进行保护 |
应用管控 | 支持5000多种应用协议特征库,可自定义应用,支持基于应用类型、时间等维度来对用户的访问行为进行管理 |
深度报文检测技术 | 支持IPv4/IPv6双栈、MPLS VPN、BGP等复杂网络环境,且可以识别并检测QinQ、PPPoE、MPLS、GRE等特殊封装的网络报文。 |
全面的DDOS攻击防御 | 支持TCP、UDP、ICMP等其他协议指纹防护,支持SYN Flood防护、DNS Flood防护等 |
带宽限速 | 支持基于单用户和用户组的带宽限速,可在不同时间生效不同的策略 |
可视化管理 | 提供便捷的图形化管理界面,支持Web GUI、SSH、串口Console,并支持通过UMC网管平台集中管理 具有攻击监控平台和未知威胁监控平台,可对网络威胁进行全方位的展示 |
日志与报表 | 支持独立的日志服务器,日志可自动定时备份;内置多维度报表,可图形化的查询、审计、统计、检索内网用户的各种网络行为日志,方便管理者了解和掌控网络 |
多重高可靠性保障 | 具有多重高可靠性保障机制,支持关键部件冗余及热插拔,支持应用Bypass和PFP掉电保护、双机热备,可实现真正的无缝切换,确保网络安全稳定可靠运行 |
部署方式 | 支持在线模式、监听模式、混合模式 |
专用软硬件平台** | 采用飞腾CPU、盛科交换芯片的专用硬件平台,软件平台拥有麒麟内核使用授权 |
**此特性仅在特定款型支持
http://www.dptech.com/index.php?m=content&c=index&a=lists&catid=559&tmp=2