防毒墻
信息技術(shù)飛速發(fā)展,網(wǎng)絡(luò)應(yīng)用日益復(fù)雜和多元化,各種安全威脅也隨之而來(lái),病毒、蠕蟲(chóng)、木馬、間諜軟件、惡意攻擊使得普通的網(wǎng)絡(luò)安全防御無(wú)能為力。據(jù)權(quán)威機(jī)構(gòu)統(tǒng)計(jì),90%以上的企業(yè)都曾遭受過(guò)病毒的攻擊。
傳統(tǒng)的防病毒軟件基于主機(jī)進(jìn)行查殺,由于主機(jī)數(shù)量眾多、系統(tǒng)版本不同、應(yīng)用軟件差異等原因,因此存在著部署復(fù)雜、管理困難、病毒庫(kù)升級(jí)不及時(shí)等問(wèn)題,維護(hù)成本也很高;網(wǎng)關(guān)型防病毒設(shè)備部署在網(wǎng)絡(luò)出口,不依賴(lài)于主機(jī)上的防病毒軟件,能夠?qū)崟r(shí)查殺網(wǎng)絡(luò)流量中的各種病毒。但是當(dāng)前許多廠家提供各式各樣的防毒墻,特征樣本庫(kù)的日益增加造成性能的嚴(yán)重制約,尤其是大量特征樣本增加,所宣稱(chēng)的性能急劇下降,延時(shí)大為增加,不僅起不了多大的防御效果,還造成用戶(hù)對(duì)網(wǎng)絡(luò)服務(wù)體驗(yàn)的大為降低,而靠減少特征庫(kù)的數(shù)量來(lái)簡(jiǎn)單滿(mǎn)足性能需求則幾乎等于沒(méi)有防御。
正是在這種形勢(shì)下,DPtech IPS2000 AV系列防毒墻應(yīng)運(yùn)而生。IPS2000 AV系列基于領(lǐng)先的多核和FPAG架構(gòu),并采用獨(dú)創(chuàng)的“并行流過(guò)濾引擎”技術(shù),解決了數(shù)據(jù)包深度檢測(cè)消耗大的瓶頸,面對(duì)龐大的特征樣本和復(fù)雜的安全策略,數(shù)據(jù)包無(wú)需多次解析和檢測(cè),一次解析即可完成所有安全策略,大大提升了處理效率,即使在病毒庫(kù)持續(xù)增加的情況下,也不會(huì)造成性能的下降和網(wǎng)絡(luò)時(shí)延的增加。同時(shí),DPtech IPS2000 AV系列還采用了管理平面和數(shù)據(jù)平面相分離技術(shù),這種的分離式雙通道設(shè)計(jì),不僅消除了管理通道與數(shù)據(jù)通道間相互耦合的影響,極大提升了系統(tǒng)的健壯性,并且數(shù)據(jù)通道獨(dú)特的大規(guī)模并發(fā)處理機(jī)制,極大的降低了報(bào)文處理的時(shí)延,大大提升了用戶(hù)體驗(yàn)。IPS2000 AV系列是目前業(yè)界唯一萬(wàn)兆線速性能的防毒墻產(chǎn)品,在啟用數(shù)十萬(wàn)條病毒特征庫(kù)時(shí),實(shí)時(shí)處理能力仍可達(dá)萬(wàn)兆,并僅有微秒級(jí)時(shí)延。
DPtech IPS2000 AV系列同時(shí)內(nèi)置了卡巴斯基病毒庫(kù),是針對(duì)病毒、蠕蟲(chóng)、木馬、間諜軟件、惡意攻擊等安全威脅的一體化專(zhuān)業(yè)防御平臺(tái),能滿(mǎn)足各種網(wǎng)絡(luò)復(fù)雜環(huán)境下對(duì)防毒墻的高性能、低時(shí)延、高可靠和易管理的需求。
IPS2000 AV系列具備如下特點(diǎn):
■ 業(yè)界最高端防毒墻,萬(wàn)兆線速處理能力,病毒庫(kù)增加不會(huì)造成性能下降
■ 管理平面與數(shù)據(jù)平面雙通道設(shè)計(jì),極大提升了系統(tǒng)健壯性
■ 專(zhuān)業(yè)的防病毒引擎,內(nèi)置病毒樣本十萬(wàn)條以上,可防御各類(lèi)病毒
■ 掉電保護(hù)、應(yīng)用Bypass等高可靠性機(jī)制,確保防毒墻不會(huì)成為網(wǎng)絡(luò)故障點(diǎn)
■ 實(shí)時(shí)的響應(yīng)方式:阻斷、限流、隔離、重定向、Email
■ 內(nèi)容深度檢測(cè),全面解決應(yīng)用層安全問(wèn)題
■ 專(zhuān)業(yè)的特征庫(kù)團(tuán)隊(duì),特征庫(kù)自動(dòng)更新,持續(xù)安全防護(hù)
■ 靈活的部署模式:在線模式、監(jiān)聽(tīng)模式、混合模式
■ 支持分布式管理
產(chǎn)品功能規(guī)格:
產(chǎn)品型號(hào)
|
IPS2000-
MC-AV
|
IPS2000-
MS-AV
|
IPS2000-
MA-AV
|
IPS2000-
ME-AV
|
IPS2000-
GS-AV
|
IPS2000-
GA-AV
|
IPS2000-
GE-AV
|
IPS2000-
TS-AV
|
|
工作模式
|
在線模式、監(jiān)聽(tīng)模式、混合模式
|
||||||||
病毒防護(hù)
|
內(nèi)置卡巴斯基病毒庫(kù),支持10萬(wàn)條以上病毒庫(kù)
支持防御文件型、網(wǎng)絡(luò)型和混合型等各類(lèi)病毒,包括蠕蟲(chóng)、木馬、病毒、惡意代碼、間諜軟件等
支持新一代虛擬脫殼和行為判斷技術(shù),準(zhǔn)確查殺各種變種病毒、未知病毒
支持所有常見(jiàn)文件格式的病毒查殺,可自定義文件類(lèi)型
支持三種級(jí)別流行性病毒檢測(cè),根據(jù)流行度,用戶(hù)可以配置開(kāi)啟不同級(jí)別的病毒防護(hù)控制
|
||||||||
應(yīng)用層防護(hù)
|
緩沖溢出攻擊、SQL注入、網(wǎng)頁(yè)篡改、網(wǎng)絡(luò)釣魚(yú)、DoS/DDoS、流量異常等
|
||||||||
特征庫(kù)升級(jí)方式
|
自動(dòng)升級(jí)、手動(dòng)升級(jí)
|
||||||||
響應(yīng)方式
|
阻斷、限流、重定向、隔離、Email告警等
|
||||||||
攻擊事件管理
|
支持攻擊事件查詢(xún)、攻擊事件明細(xì)、攻擊事件統(tǒng)計(jì)分析、攻擊事件報(bào)表
|
||||||||
設(shè)備管理
|
支持Web圖形化、SSH和串口Console,并支持網(wǎng)管平臺(tái)集中管理
|
||||||||
日志與報(bào)表
|
日志容量
|
可以使用獨(dú)立的日志服務(wù)器,容量無(wú)限制
|
|||||||
日志備份
|
支持自動(dòng)定時(shí)備份
|
||||||||
報(bào)表輸出
|
內(nèi)置數(shù)百種報(bào)表,可圖形化的查詢(xún)、審計(jì)、統(tǒng)計(jì)、檢索內(nèi)網(wǎng)用戶(hù)的各種網(wǎng)絡(luò)行為日志,方便管理者了解和掌控網(wǎng)絡(luò)
|
||||||||
高可靠性
|
掉電保護(hù)、應(yīng)用Bypass、雙機(jī)熱備
|