用戶價(jià)值 CUSTOMER VALUES
全面的攻擊檢測能力
內(nèi)置超過6000種經(jīng)過安全專家精心提煉的特征條目,可以防范包括掃描、可疑代碼、蠕蟲、病毒、木馬、間諜軟件、DoS/DDoS等各類網(wǎng)絡(luò)威脅,真正做到了檢測準(zhǔn)確率高,誤報(bào)率低。
動態(tài)的異常流量管理
針對通信協(xié)議異常、IP/Port的掃描異常、網(wǎng)絡(luò)流量異常等進(jìn)行動態(tài)的管理,采取七層深度數(shù)據(jù)包分析技術(shù),可以完整地做到應(yīng)用程序級別的流量管理。
方便的管理
具有強(qiáng)大且豐富的管理能力,能夠貼近各種不同網(wǎng)絡(luò)架構(gòu)的需求,提供友好的管理接口以及多種實(shí)用的信息實(shí)時(shí)顯示。
產(chǎn)品功能 PRODUCT FUNCTIONS
應(yīng)用識別及管理
系統(tǒng)采取七層深度數(shù)據(jù)包分析技術(shù),具有豐富的應(yīng)用識別管理功能,可以識別千余種常見的即時(shí)消息、在線游戲、股票軟件、P2P下載等網(wǎng)絡(luò)應(yīng)用,提供精細(xì)化的帶寬管理保障網(wǎng)絡(luò)暢通。
入侵行為識別及防御
內(nèi)置近6000種威脅攻擊特征,2500w病毒防護(hù)特征庫,能夠檢測包括溢出攻擊類、RPC攻擊類、WEBCGI攻擊類、拒絕服務(wù)類、木馬類、蠕蟲類、掃描類、網(wǎng)絡(luò)訪問類、HTTP攻擊類、系統(tǒng)漏洞類等攻擊。同時(shí)產(chǎn)品具備基于協(xié)議異常、會話狀態(tài)識別和七層應(yīng)用行為的攻擊識別功能。
DOS/DDOS攻擊防護(hù)
基于DOS/DDOS檢測及預(yù)防機(jī)制,可對3/4、7層DOS/DDOS攻擊進(jìn)行全面防護(hù),通過辨別合法數(shù)據(jù)包以及DOS/DDOS流量,保證用戶業(yè)務(wù)在遭受DOS/DDOS攻擊時(shí)穩(wěn)定可靠。
靈活的不是模式
產(chǎn)品支持旁路及在線模式部署,系統(tǒng)的每一個(gè)實(shí)體接口均可配置為不同的規(guī)則集,每一個(gè)規(guī)則集都可依據(jù)源、目的IP等條件進(jìn)行對應(yīng)的檢測。同時(shí),規(guī)則集支持定義有效的運(yùn)行時(shí)間,方便網(wǎng)絡(luò)管理人員依據(jù)業(yè)務(wù)系統(tǒng)的規(guī)范要求進(jìn)行規(guī)劃和部署。
產(chǎn)品優(yōu)勢 PRODUCT ADVANTAGE
強(qiáng)大的安全能力
基于奇安信深厚的安全攻防、漏洞挖掘能力以及安全大數(shù)據(jù)儲備,國產(chǎn)化入侵防御系統(tǒng)內(nèi)置約6000+漏洞特征、7000+應(yīng)用特征、千萬級病毒庫以及本地+云端威脅情報(bào)。在自主可控平臺提供與傳統(tǒng)產(chǎn)品一致的安全有效性。
業(yè)務(wù)流量全網(wǎng)可視
基于強(qiáng)大的應(yīng)用識別能力及可視化人機(jī)交互設(shè)計(jì),可全面洞悉網(wǎng)絡(luò)中的業(yè)務(wù)流量,便于管理著洞察違規(guī)、異常行為,并基于精細(xì)化應(yīng)用管控收縮威脅入口及通道。
終端安全
安裝在國產(chǎn)主機(jī)的客戶端,通過一個(gè)客戶端軟件集成了安檢合規(guī)、身份鑒別、病毒查殺、行為審計(jì)等多功能模塊,客戶端執(zhí)行私有云防護(hù)中心和安全管理中心提供的策略和防護(hù)機(jī)制,無需自行判斷,減輕主機(jī)資源占用,降低兼容性問題造成的業(yè)務(wù)風(fēng)險(xiǎn)。
IPv6 Ready
支持靜態(tài)路由、策略路由、動態(tài)路由等IPv6組網(wǎng)能力,入侵防御、防間諜軟件、反病毒、URL過濾、行為管控、安全策略等安全防護(hù)功能的IPv6全面兼容。
北向API接口
基于Restful北向接口實(shí)現(xiàn)路由配置、安全策略等功能的自動編排,從而簡化入侵防御系統(tǒng)的配置、管理和優(yōu)化,滿足用戶對安全產(chǎn)品防護(hù)能力統(tǒng)一整合的需求。