Check Point IPS-1 是一种专用的入侵防御系统(IPS)解决方案,提供关键任务的保护、无与伦比的管理、有细粒度的鉴证分析能力和灵活的部署。IPS-1的Hybrid Detection Engine (混合检测引擎)提供网络边界的主动检测和防御,而IPS-1的Dynamic Shielding Architecture (动态屏蔽体系结构)优先保护网络内部。其他的防御由Confidence Indexing 完成,它在部署网络防御上可以提供无与伦比的灵活性。所有这些IPS-1的功能都拥有强大的集中管理控制,轻松支持大、小规模的部署。
概况简介: Check Point IPS-1 是一种专用的入侵防御系统(IPS)解决方案,提供关键任务的保护、无与伦比的管理、有细粒度的鉴证分析能力和灵活的部署。IPS-1的Hybrid Detection Engine (混合检测引擎)提供网络边界的主动检测和防御,而IPS-1的Dynamic Shielding Architecture (动态屏蔽体系结构)优先保护网络内部。其他的防御由Confidence Indexing 完成,它在部署网络防御上可以提供无与伦比的灵活性。所有这些IPS-1的功能都拥有强大的集中管理控制,轻松支持大、小规模的部署。
功能描述: IPS-1系统被设计用于对不受欢迎的网络流量进行实时、可靠的阻断,不仅阻断后门和混合威胁(例如,红色代码、MS Blaster、Nimda和SQL监狱蠕虫),而且阻断包括SQL注入、命令篡改和多态缓冲区溢出这样的攻击 在他们可以影响到您的企业之前。IPS-1由内而外地提供值得信赖的入侵防御,同时将时间、成本和与入侵有关的人工需求降到最低。 在IPS-1的核心处是Hybrid Detection Engine (混合检测引擎),它采用多种检测和分析技术,包括:漏洞签名、使用签名、异常检测、协议分析、应用程序感知、智能IP重组、操作系统和应用指纹识别、多元关联和动态蠕虫抑制。这个强大的检测引擎涵盖了广泛的威胁种类,确保IT资产不被已知和未知的威胁所侵害。 除了开箱即用的标准配置,IPS-1混合检测引擎还包含一个强大而又灵活的签名语言,允许安全管理员编写新的协议解码器和签名,同时用户化已经存在的协议解码器和签名,确保准确的攻击检测。 IPS-1包含一种独一无二的被称为Confidence Indexing的功能,允许您的管理员根据诸如威胁和被攻击资产这样的因素来指导和校准防御实施。在这种方式下,IPS-1只允许合法流量通过,降低了误判的几率,从而赢得您的信任。
特征与优势: 为IT系统抵御已知和未知的攻击 立即、可靠地阻断不受欢迎的网络流量 协助鉴证调查有效地查明攻击源头和他们的活动范围 简化IPS部署和管理