扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
黑客攻击、蠕虫病毒、木马后门、间谍软件、僵尸网络、DDoS攻击等许许多多的安全威胁,给企业网络用户带来了十足困扰;同时P2P下载、网络游戏、在线视频等对于网络资源的滥用,也会给企业带来损失。传统的攻击防御技术已经无法应付当今复杂多样的安全需求。因此,令众多网络管理员头疼的问题是如何找到一个安全解决方案,可以对网络威胁进行深层防御,对网络攻击进行精确阻断,并且能够高效稳定的运行,以全面保障用户网络的安全。
对此,山石网科发布了其依托于Hillstone IPS产品的网络入侵防御系统解决方案以帮助用户解决类似问题,方案针对日趋复杂的应用层安全威胁和多种网络攻击,包括提供2-7层的入侵防御,准确监测网络异常流量,针对蠕虫木马、间谍软件、僵尸网络以及缓冲区溢出和SQL注入/XSS攻击等各类攻击进行实时检测和防御,并且采用先进的应用识别检测技术,实现应用层深度防护;同时通过灵活的流量管控功能,有效限制带宽滥用,确保关键业务的正常稳定运作。
Hillstone IPS支持在线部署和旁路部署模式,可根据具体应用环境,选择合适的部署模式。例如在线部署,可实时检测出威胁信息并及时阻断;旁路部署时,IPS处于监控模式,一旦发现威胁信息,可以及时生成日志并发出告警信息,帮助网络管理员有效监控并分析网络安全态势。
网络入侵防御系统解决方案具有以下几个突出特点:
1) 全面入侵防御,过滤网络恶意流量
Hillstone IPS提供了全面的攻击防御功能。例如针对当前主要的应用层攻击,高效多核安全引擎能够深入到应用的内容层进行检查,及时发现XSS、SQL注入等常见应用层攻击并有效阻断。同时,设备内置流量异常攻击检测模块,能够有效过滤IP/端口扫描类攻击、DoS/DDoS等异常流量型攻击。通过多种威胁过滤技术,能够为企业网络提供全方位安全保护。
2) 精确应用识别,实现网络应用可控
方案中完全利用了Hillstone IPS业界领先的智能应用识别技术,可识别出20大类,1800种以上的网络应用,包括IM、P2P、游戏软件、流媒体等常见应用。即使是一些采用端口跳转或协议加密技术的P2P软件,其依然可以通过行为模式智能分析,从数据流中精确识别出应用类型。结合丰富的管理策略,能够帮助管理员实现网络应用的可视、可控。
3) 专业Botnet检测,杜绝僵尸网络危害
Hillstone IPS提供业界最完整的Botnet数据库,包括C&C (命令及控制)特征库和Real-time Black List(实时侦测黑名单)库。当感染Botnet的内网主机与远程控制服务器联机时,IPS通过通信特征检测发现及时触发相应的响应行为,从而杜绝Botnet对网络的危害,保障业务的正常运行。
4) 灵活流量管控,保障业务运行效率
Hillstone IPS支持灵活的流量管理功能,可以基于应用、角色、IP、时间等进行可用带宽控制,例如最大带宽限制及最小带宽保证,以保障关键业务的可用带宽和传输效率。此外,还支持流量配额管理功能,管理员可以根据IP地址或网段进行每日、每周或每月的可用总流量配额控制,一旦超过配额,可以禁止上网或是限制速度。借助灵活的流量管控技术,管理员可以在关键应用带宽保障与用户上网体验之间取得平衡。
5) 虚拟IPS,不同应用安全有别
Hillstone IPS支持虚拟IPS功能,可以将一台物理IPS设备划分为多台逻辑的虚拟IPS,不同虚拟IPS拥有独立的配置管理界面及独立的安全防御策略。网络管理员可以根据防护对象,例如WEB服务器、应用服务器等不同防护目标,配置独立的安全防护策略,从而满足不同应用环境下多样化的安全需求,实现灵活安全。
6) 虚拟安全补丁, 漏洞修补“零时差”
作为微软“MAPP”(Microsoft Active Protections Program)成员,Hillstone能够在微软对外公布安全漏洞信息之前提前获取漏洞细节信息,通过及时更新特征库,为用户提供“虚拟安全补丁“,从而第一时间为用户提供安全保护。此外,针对一些无法安装补丁的应用系统,通过Hillstone”虚拟安全补丁“技术,能够提供与应用系统安装补丁同样的防护效果,有效保障应用系统安全。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者