众里数码入侵侦测—HPTippingPointIPS
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
众里数码入侵防御系统—HP Tipping Point1.网络安全新的代名词—IPS入侵防御系统
随着网络自身的不断发展,网络所面临的安全威胁也在不断增加,因此,防火墙、IDS(Intrus ion Detect ion System,入侵检测系统)一类的安全设备出现在网络的特定位置试图解决这些问题,并逐渐成为网络安全的代名词。
但是,管理员们发现网络所面临的威胁并没有因为这两种设备的出现而消失,反而大有愈演愈烈之势。
这些年,蠕虫病毒、带宽滥用、间谍软件/广告软件、木马、后门、网络钓鱼等应用层威胁大行其道,面对这些新型威胁,传统的“防火墙+IDS”解决方案无能为力。
这时就有了I P S-入侵防御系统的概念。
那么,什么是IPS(Intrus ion Preven tionSystem)?
简单的讲,IPS就像是机场安检门,将所有经过的人员和物品全面扫描检测,一旦发现危险物品或可疑行为将拦截并报警。
2.主动防御的网络安全系统—Tipping Point IPS
入侵防御系统(Intrus ion Detect ion System s)从定义而言仅能侦测,而不能阻断未经授权的流量。
Tippin gPointIPS在网络上进行即时分析,阻止恶意和未经授权的流量,同时保护合法流量的畅通。
事实上,它持续清理网络流量,并为业务关键性的应用提供优先性,以维护合法流量的最佳性能。
Tippin gPoint的高性能和超精确的入侵防御,已重新定义了网络安全,并且从根本上改变了人们保护组织的方法。
您将不再需要在服务器和工作站遭受攻击后进行清理,不需要采用特别和紧急的系统补丁,不再需要面对失控、未经授权应用(例如Peer-to-Peer对等通讯和即时通讯等)蔓延到整个网络的问题。
再者,造成Internet连接阻塞或使业务关键性应用瘫痪的拒绝服务攻击也将成为过去。
Tippin gPoint方案藉由免除特别的系统补丁和预警反应,持续降低IT安全成本,同时也通过带宽节约和对关键应用的保护,持续提高IT生产力和利润。
众里数码Tipping Point是业界性能最好的IPS,它通过特别针对入侵防御而设计的
硬件,以multi-gigabi t的速度和极低的延迟阻断网络攻击,而且唯有T
ipping Point采用此种革命性的结构方法提供真正的入侵防御。
相对的,以一般用途硬件和处理器为基础的传统软件与应用解决方案,并不能在不折损网络性能的前提下运作。
Tippin gPoint已通过严格的第三方测试验证,展现了mu
lti-gigabi t速度的入侵防御性能,并且在防御攻击上达到杰出的精准度。
3.给网络最大的保护—Tipping PointIPS
Tippin gPointUnityO ne IPS 入侵防御/检测系统:通过4-7层的分析与全面检测,实时阻断网络攻击、蠕虫、木马、间谍软件、病毒、攻击和恶意行为,并对分布在网络中的各种非关键业务进行有效管理,实现对网络应用、网络基础设施和网络性能的全面保护。
零时差的应用保护
Tippin gPoint专业安全团队密切跟踪全球知名安全组织和厂商发布的安全公告,经过分析、验证所有这些威胁,生成保护操作系统、应用系统以及数据库漏洞的数字疫苗;同时,通过部署于全球的蜜罐系统,实时掌握最新的攻击技术和趋势,以定期(每周)和紧急(当重大安全漏洞被发现)两种方式发布,并自动或手动地分发到I P S设备中,使用户的IP S设备在漏洞被公布的同时立刻具备防御零时差攻击的能力。
带宽滥用控制
UnityO ne IPS能帮助用户遏制非关键应用抢夺宝贵的带宽和IT资源,从而确保网络资源的合理配置和关键业务的服务质量,显著提高网络的整体性能。
网络基础设施保护
UnityO ne IPS具有强大的攻击防护和流量模型自学习能力,当攻击发生、或者短时间内大规模爆发的病毒导致网络流量激增时,能自动发现并阻断攻击和异常流量,以保护路由器、交换机、VoIP系统、DNS服务器等网络基础设施免遭各种恶意攻击,保证关键业务的通畅。
4.投资回报丰富的入侵防御系统—Tipping Point
Tippin gPoint入侵防御系统能够为任何网络环境提供持续的效益:
自动阻断攻击-阻断攻击并允许IT人员在部署安全补丁之前先行测试,确保系统可用性。
免除紧急补丁需求–Tippin gPoint数字疫苗过滤器减轻紧急和特别安全弱点补丁需要。
保护未打补丁的系统- 大多数环境都无法控制所有终端使用者桌面电脑,而有些环境(例如服务供应商或大学)的管控程度甚至更低。
众里数码T
ipping Point提供网络分区(networ k segmen tatio n)功能,阻止那些遭感染的使用者散播恶意流量,并通知管理人员,让他们知道攻击源自何处。
回收带宽- 阻断恶意流量和限制未授权应用速率的结果,可以增加40-70%带宽可用性。
提高网络性能-持续清理恶意和不必要的流量,为业务关键应用提供不断改善的网络性能。