精準(zhǔn)行為識(shí)別:8000+ 條檢測規(guī)則:從危險(xiǎn)程度、攻擊手段和服務(wù)類型三個(gè)角度劃分為多種規(guī)則對(duì)象;全面覆蓋 Windows、Linux、Solaris、ALX、BSD 等操作系統(tǒng),實(shí)現(xiàn)了對(duì)攻擊行為的全面識(shí)別和檢測,以及對(duì)流行病毒木馬、APT 的檢測。規(guī)則庫經(jīng)國際組織 CVE 以及國家漏洞庫 CNNVD 的兼容性認(rèn)證。
高可用性保障:bypass:軟件 bypass,設(shè)備 CPU 過載時(shí)可自動(dòng)切換成 bypass 模式,保證網(wǎng)絡(luò)暢通;硬件bypass,異常斷電時(shí),保證網(wǎng)絡(luò)流量透明轉(zhuǎn)發(fā);HA 部署:主備模式,兩臺(tái)設(shè)備進(jìn)行熱備,一臺(tái)故障時(shí),另外一臺(tái)自動(dòng)接管流量;主主模式,兩臺(tái)設(shè)備進(jìn)行流量負(fù)載,增加了鏈路帶寬;多核硬件 DPDK 架構(gòu),自主操作系統(tǒng),功能豐富并且結(jié)構(gòu)穩(wěn)定。快速性能平臺(tái):基于多核處理架構(gòu)和動(dòng)態(tài)處理器負(fù)載均衡技術(shù),保證了系統(tǒng)的高性能實(shí)時(shí)檢測和防御,通過WEB 安全檢測、病毒檢測、各種攻擊檢測、DPI深度檢測等多引擎自由協(xié)商調(diào)度技術(shù),提供多層次立體化防護(hù),并實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)數(shù)據(jù)的高性能實(shí)時(shí)檢測和防御,檢測性能超過 20Gbps。
威脅情報(bào)中心:入侵防御系統(tǒng)對(duì)接捷普威脅情報(bào)中心,實(shí)現(xiàn)威脅情報(bào)、熱點(diǎn)事件和策略的實(shí)時(shí)推送。支持 IP、域名、URL 等相關(guān)情報(bào)推送。
沙箱檢測:入侵防御系統(tǒng)集成沙箱功能,有效應(yīng)對(duì)日益增加的 APT 攻擊,發(fā)現(xiàn) 0day 漏洞攻擊和未知惡意軟件,實(shí)現(xiàn)對(duì)已知攻擊和未知攻擊檢測并防御的融合。
入侵防御系統(tǒng)部署于系統(tǒng)網(wǎng)絡(luò)邊界,滿足用戶對(duì)內(nèi)外網(wǎng)安全性的防護(hù)期望,能夠順暢地隨業(yè)務(wù)的增長而擴(kuò)充。通過后期的效果驗(yàn)證,產(chǎn)品可以控制用戶所關(guān)心的P2P應(yīng)用濫用的需求,對(duì)于蠕蟲傳播的控制也有相當(dāng)?shù)囊种谱饔茫瑸樾畔⑾到y(tǒng)安全建設(shè)奠定了堅(jiān)實(shí)的基礎(chǔ),提升了信息資源的利用效率,同時(shí)方案的可擴(kuò)展性,可充分滿足目前及未來的信息化發(fā)展和管理的需求。