網(wǎng)神入侵防御系統(tǒng)(信創(chuàng)系列)通過(guò)對(duì)數(shù)據(jù)流進(jìn)行2到7層的深度分析,精確實(shí)時(shí)識(shí)別和阻斷病毒、木馬、SQL注入、跨站腳本攻擊、DoS/DDoS、掃描等安全威脅,還具有五元組過(guò)濾、文件控制、URL過(guò)濾、關(guān)鍵字過(guò)濾以及對(duì)P2P、IM等網(wǎng)絡(luò)濫用流量的識(shí)別和控制功能。依托于穩(wěn)定的系統(tǒng)設(shè)計(jì)、可靠的硬件架構(gòu)、精準(zhǔn)的威脅識(shí)別等特性,產(chǎn)品可滿足各級(jí)政府機(jī)構(gòu)、各類企業(yè)和組織的網(wǎng)絡(luò)邊界威脅防護(hù)需求。
攻擊識(shí)別及檢測(cè)
可檢測(cè)包括溢出攻擊類、RPC攻擊類、WEBCGI攻擊類、拒絕服務(wù)類、木馬類、蠕蟲類、掃描類、網(wǎng)絡(luò)訪問(wèn)類、HTTP攻擊類、系統(tǒng)漏洞類等各類攻擊。同時(shí)具備基于協(xié)議異常、會(huì)話狀態(tài)識(shí)別和七層應(yīng)用行為的攻擊識(shí)別功能。DoS/DDoS攻擊防護(hù)
基于DoS/DDoS檢測(cè)及預(yù)防機(jī)制,可對(duì)3-7層DoS/DDoS攻擊進(jìn)行全面防護(hù),通過(guò)辨別合法數(shù)據(jù)包以及DoS/DDoS流量,保證用戶業(yè)務(wù)在遭受DoS/DDoS攻擊時(shí)依然穩(wěn)定可靠。靈活的部署模式
支持旁路及在線模式部署,每一個(gè)實(shí)體接口均可配置為不同的規(guī)則集,每一個(gè)規(guī)則集都可依據(jù)源目的IP等條件進(jìn)行對(duì)應(yīng)的檢測(cè)。同時(shí),規(guī)則集支持定義有效的運(yùn)行時(shí)間,方便網(wǎng)絡(luò)管理人員依據(jù)業(yè)務(wù)系統(tǒng)的規(guī)范要求進(jìn)行規(guī)劃和部署。強(qiáng)大的安力
集成奇安信深厚的安全、漏洞挖掘能力以及安全大數(shù)據(jù)儲(chǔ)備,入侵防御系統(tǒng)內(nèi)置高質(zhì)量的漏洞特征、應(yīng)用特征、病毒特征以及本地+云端威脅情報(bào),在信創(chuàng)平臺(tái)提供與傳統(tǒng)產(chǎn)品一致的安全有效性。業(yè)務(wù)流量全網(wǎng)可視
基于強(qiáng)大的應(yīng)用識(shí)別能力及可視化人機(jī)交互設(shè)計(jì),可全面洞悉網(wǎng)絡(luò)中的業(yè)務(wù)流量,便于管理者洞察違規(guī)、異常行為,并基于精細(xì)化應(yīng)用管控收縮威脅入口及通道。*6 Ready
支持靜態(tài)路由、策略路由、動(dòng)態(tài)路由等*6組網(wǎng)能力,入侵防御、防間諜軟件、反病毒、URL過(guò)濾、行為管控、安全策略等安全防護(hù)功能與*6全面兼容。