引:McAfee IntruShield IPS 入侵检测
屡获殊荣的 McAfee IntruShield 网络入侵检测和防护系列专用设备,集成了获得专利的检测技术,可以集中化管理,灵活地部署,具有业界最高的千兆级端口密度,这些都使得企业、运营商和服务提供商能够部署最为准确和全面的防护技术,即使网速高达数千兆时也能实时防护攻击。
由于囊括了范围广泛的众多解决方案(带宽速率从每秒几百兆至数据千兆不等),其前瞻性防护可以从网络核心了延伸至边缘和分支机构,并且可以确保业务的可用性及关键资源的安全,使其免遭零时间攻击、拒绝服务攻击、加密攻击以及其它各种已知攻击的威胁。
主要优势 前瞻性地降低风险-McAfee IntruShield 能够在攻击到达目标之前准确地对其实施检测和拦截,从而前瞻性地降低风险,确保关键系统和网络基础架构的安全性和可用性。 全面抵御现今的动态威胁 - McAfee IntruShield 提供了全面的防护功能,可抵御现今各种不断演化的威胁,包括各种已知攻击、零时间攻击和加密攻击。
虚拟外围防护 - 领先的虚拟外围技术提供了一个附加的防护层,以抵御能够渗透传统网络外围或源于企业网络内部的攻击。 检测准确性高,误报率低 - McAfee IntruShield 在一个专用平台上融合了一整套最先进的技术,可显著提高检测和防护的准确性,同时又降低了误报率。
企业范围的可伸缩性 - McAfee IntruShield 可实现从网络核心至边缘及分支机构的全面防护,并提供关键任务解决方案,其带宽速率从每秒数百兆至每秒数千兆不等,适用于大型和小型企业环境。 总拥有成本较低 - McAfee IntruShield 可以降低补丁的管理费用,消除可用性成本,并最大限度地减少部署和维护网络防护措施所需的资源和投资,因此可确保业界快速的投资回报 (ROI) 和最低的总拥有成本 (TCO)。
产品功能
全面防护 加密攻击防护—这是业界首款、也是唯一一款可保护企业免受明文攻击和加密攻击的网络 IPS 签名、异常和拒绝服务攻击分析—可防护已知攻击、零时间攻击和拒绝服务攻击 IPS 和内部防火墙—通过融合网络 IPS 与内部防火墙功能,为内部系统和网络基础架构提供前所未有的威胁防护功能和策略实施方案 集成的网络和主机 IPS 防护—通过在单一 IntruShield Manager 控制台上启用主机 (Entercept) 和网络 (IntruShield) IPS 安全事件整合和协调,将两类防护功能完美地结合起来 准确防护 深入分析— IntruShield 的专用平台通过对 100 多种协议、3,000 多个高质量多令牌、多触发器签名以及高级规避抵御手段进行彻底地分析来进行状态流量分析,为关键任务的嵌入防护功能提供无与伦比的准确性。 虚拟 IPS 和内部防火墙— IntruShield 将独特的虚拟化功能扩展到 IPS 和内部防火墙中,使用户能高度自定义和细化安全策略,以显著降 低误报率。
智能入侵检测—这些强大的功能提供了有关入侵标识、关联程度、入侵方位、影响和分析等的详细、准确和可靠的信息。 可扩展性和易管理性 企业范围的可伸缩性—通过一整套的解决方案(带宽速率从每秒数百兆至每秒数千兆不等),IntruShield 可实现从网络核心至边缘及分支机构的全面防护,并通过业经证实的可伸缩性为所有企业、运营商及服务提供商环境提供关键任务解决方案。 灵活的部署— IPS 部署具有前所未有的灵活性,包括嵌入 (In-Line) 模式、端口群集、高可用性、Span 模式和 Tap 模式,可满足任何网络安全体系结构的需要。 自动、实时进行威胁更新—该解决方案提供了创新的自动更新流程,用户无需重新启动传感器,即可完成实时的企业级签名更新。
此外,它不仅能够保护网络免受新发现的漏洞的威胁,而且还有效地避免了手动更新和网络宕机。 系统需求
|