H3C SecPath T5000-S3入侵防御/檢測系統特點介紹
H3C SecPath T5000-S3 IPS(Intrusion Prevention System)集成入侵防御與檢測、病毒過濾、帶寬管理和URL過濾等功能,是業界綜合防護技術最領先的入侵防御/檢測系統。通過深入到7層的分析與檢測,實時阻斷網絡流量中隱藏的病毒、蠕蟲、木馬、間諜軟件、網頁篡改等攻擊和惡意行為,實現對網絡應用、網絡基礎設施和網絡性能的全面保護。
強大的入侵抵御能力
SecPath IPS是業界唯一集成漏洞庫、專業病毒庫、應用協議庫的IPS產品,特征庫數量已達10000+。配合H3C FIRST(Full Inspection with Rigorous State Test,基于精確狀態的全面檢測)專有引擎技術,能精確識別并實時防范各種網絡攻擊和濫用行為。
專業的病毒查殺
SecPath T5000-S3 IPS集成卡巴斯基防病毒引擎,內置卡巴斯基專業病毒庫。采用第二代啟發式代碼分析技術、獨特的實時監控腳本病毒攔截技術等多種最尖端的反病毒技術,能實時查殺大量文件型、網絡型和混合型等各類病毒;并采用新一代虛擬脫殼和行為判斷技術,準確查殺各種變種病毒、未知病毒。
零時差的應用保護
H3C專業安全團隊密切跟蹤全球知名安全組織和廠商發布的安全公告,經過分析、驗證所有這些威脅,生成保護操作系統、應用系統以及數據庫漏洞的特征庫;同時,通過部署于全球的蜜罐系統,實時掌握最新的攻擊技術和趨勢,以定期(每周)和緊急(當重大安全漏洞被發現)兩種方式發布,并自動或手動地分發到IPS設備中,使用戶的IPS設備在漏洞被公布的同時立刻具備防御零時差攻擊的能力。
帶寬濫用控制
SecPath T5000-S3 IPS能幫助用戶遏制非關鍵應用搶奪寶貴的帶寬和IT資源,從而確保網絡資源的合理配置和關鍵業務的服務質量,顯著提高網絡的整體性能。
網絡基礎設施保護
SecPath T5000-S3 IPS具有強大的攻擊防護和流量模型自學習能力,當攻擊發生、或者短時間內大規模爆發的病毒導致網絡流量激增時,能自動發現并阻斷攻擊和異常流量,以保護路由器、交換機、VoIP系統、DNS服務器等網絡基礎設施免遭各種惡意攻擊,保證關鍵業務的通暢。
靈活的組網模式
透明模式,即插即用,支持在線或IDS旁路方式部署;融合了豐富的網絡特性,可在MPLS、802.1Q、QinQ、GRE等各種復雜的網絡環境中靈活組網。
便捷的管理方式
支持本地和分布式管理。在單臺或小規模部署時,通過IPS內置的Web界面進行圖形化管理;在大規模部署時,可通過H3C 安全管理中心SecCenter對分布部署的IPS進行統一監控、分析與策略管理。
高性能高可靠性
領先的多核架構及分布式搜索引擎,同時配合高容量的交換背板,確保SecPath IPS在各種大流量、復雜應用的環境下,仍能具備線速深度檢測和防護能力,僅有微秒級時延。
通過掉電保護PFC(Power Free Connector,無源連接設備)、二層回退、雙機熱備等高可靠性設計,保證IPS在斷電、軟硬件故障或鏈路故障的情況下,網絡鏈路仍然暢通,保證用戶業務的不間斷正常運行。
【編輯推薦】