国密改造产品线
服务器密码机国密改造产品线
VPN安全网关国密改造产品线
签名验签服务器边缘物联产品线
供热专用数采网装置边缘物联产品线
二供泵房专用安全网关边缘物联产品线
分布式能源安全数采装置平台管理产品线
数据备份与恢复一体机防护隔离产品线
天地和兴病毒防护网关系统监测审计产品线
天地和兴上网行为审计系统智慧运维产品线
IT安全运维服务平台边缘物联产品线
天地和兴物联网安全管理系统智慧运维产品线
天地和兴便携式运维网关平台管理产品线
集团级安全运营平台检测评估产品线
天地和兴脆弱性扫描系统防护隔离产品线
电力专用横向安全隔离装置(正向型)智能安监产品线
天地和兴智能安全分析平台监测审计产品线
网络准入管理系统平台管理产品线
工控信息安全监管与分析平台监测审计产品线
数据库审计系统监测审计产品线
工控安全审计平台监测审计产品线
日志审计与分析系统监测审计产品线
账号管理及运维审计系统防护隔离产品线
USB安全隔离系统防护隔离产品线
入侵防御系统平台管理产品线
天地和兴安全管理平台(等保一体机)防护隔离产品线
工业安全隔离与信息交换系统防护隔离产品线
主机安全卫士防护隔离产品线
天地和兴第二代防火墙防护隔离产品线
工控防火墙检测评估产品线
工控漏洞扫描管理系统检测评估产品线
高级威胁检测系统检测评估产品线
入侵检测系统入侵防御系统HX-IPS
入侵防御系统
浏览量:
1000
所属分类
副标题
入侵防御系统HX-IPS
-
▍产品功能
入侵防御◆支持将基于特征值的入侵防御系统与低延时高可靠性结合在一起,为用户提供基于流扫描的技术以防御漏洞攻击。
◆支持使用AppOS来获取黑客在攻击的过程与被攻击者通讯的过程中产生的的指令和变量,并采用这些指令和变量来检测攻击。
◆内置了七千多种攻击特征值,支持检测出绝大多数的基于网络的攻击。
◆支持定制功能,AppOS为用户提供自己来编写攻击特征值的机会,以达到特殊需求和灵活变通。
◆支持采用通知管理员,阻断攻击,隔离攻击者,隔离被攻击者,和隔离APPway相应的接口等手段来对攻击进行。通知方式涵盖记录日志信息,发送邮件和发送SNMP陷阱。
协议解析◆支持将指定的特征值部署到指定的数据流上。
◆支持依据策略对数据流进行IPS扫描,其中策略可以根据源IP地址、目标IP地址、协议、时间等要素决定是否扫描攻击。
◆支持根据IPS配置模板来定制特征值,IPS配置模板不仅可以把特征值组合起来,而且还可以设定动作,是否做日志,是否阻断。
◆支持根据特征值的严重性、协议、操作系统、应用程序来组合IPS配置模板。
◆在IPS配置模板中,支持根据类别来选特征值和选择指定的特征值进行组合。在IPS配置模板中可以对选定的特征值进行阻断、日志和通过等手段,而且还支持隔离源IP、目标IP和相应接口等功能。
流量学习◆支持灵活的流量管理功能,从多个纬度对客户的网络环境进行流量保护
◆支持以安全服务、主机、协议和网络应用为单位的多维度流量控制。从不同层面,灵活的保护客户的网络环境。
DDoS防御◆支持对SYN flood、ICMP flood等DoS/DDoS攻击进行防御,对于每一种DoS/DDoS攻击行为,都可以设置阈值,使策略符合实际网络环境和应用情况,降低误报和漏报率。
◆支持针对不同的源或目的IP地址的TCP、UDP、ICMP会话数量进行限制,可以有效地降低蠕虫病毒、DoS/DDoS、P2P下载等的影响。
访问控制◆支持即时通信软件、P2P 软件、网络游戏、证券软件、网络多媒体等应用的识别。
◆支持基于各种应用的精细化控制,可以对单个应用进行监视、透传、阻断和限速管理。
自定义特征库◆支持用户自定义特征,用户可以使用自定义的IPS特征来实现用户需要信息的过滤。
▍产品特点
高性能的并行计算
天地和兴入侵防御系统HX-IPS采用先进的多核处理芯片,内置高速硬件内容搜索引擎。独创了多核CPU与内容搜索引擎之间的报文异步处理技术,大幅提高了系统的特征比对处理性能。
全面的攻击检测能力
天地和兴入侵防御系统HX-IPS内置了七千多种攻击特征值,可以检测出绝大多数的基于网络的攻击,包括扫描、可疑代码、蠕虫、病毒、木马、间谍软件、DoS/DDoS等各类网络威胁,真正做到了检测准确率高,误报率低。
IPS/IDS双模式灵活切换
天地和兴入侵防御系统HX-IPS就可根据特征值检测各种攻击,并且对攻击进行阻断,而且还可以和防火墙策略联动,对攻击的IP、被攻击的IP进行隔离。但是,AppOS同样也支持旁路部署方式,对通过交换机的镜像的数据流进行检测,当发现攻击后,不是阻断而是采用报警的方式,在不影响数据流通讯的前提下为管理员提供有用的信息。
依据策略细粒度控制
天地和兴入侵防御系统HX-IPS可以指定特征值部署到指定的数据流上,对什么数据流进行扫描是依据策略,策略可以根据源IP地址、目标IP地址、协议、时间等要素决定是否扫描攻击。配置模板不仅可以把特征值组合起来,而且还可以设定动作,是否做日志,是否阻断。
丰富的应用识别管理
具有丰富的应用识别管理功能。可以识别超过数百种常见的即时消息、在线游戏、股票软件、P2P下载等网络应用,提供精细化的带宽管理保障网络畅通。动态的异常流量管理
针对通信协议异常、IP/Port的扫描异常、网络流量异常等进行动态的管理,采取七层深度数据包分析技术,可以完整地做到应用程序级别的流量管理。
▍客户价值
全面防护,提高安全性及合规性
实时阻断针对业务系统服务器和软件的各种黑客攻击,如缓冲区溢出、SQL 注入、暴 力猜测、拒绝服务、扫描探测、非授权访问、蠕虫病毒等,保障业务系统的持续可靠运转。 有助于组织客户满足等级保护、分级保护以及相关行业法规的要求,增强合规能力。全面防护,保障业务正常运转
实时阻断针对业务系统服务器和软件的各种黑客攻击,如缓冲 区溢出、SQL 注入、暴 力猜测、拒绝服务、扫描探测、非授权访问、蠕虫病毒等,保障业务系统的持续可靠运转。
资源保护,提高投资回报率
基于精确应用识别的全面流量控制功能,管控非业务流量,保证关键应用全天候畅通 无阻,提高带宽资源利用率。细粒度的上网行为管理有效约束员工的网络使用习惯, 提高工作效率。
-
关键词:
- 安全
- 企业
- 工控
- 认证
- 天地
- 首家
- 投入
- 通过
- 覆盖
上一条:
下一条:
在线咨询
























