入侵防御

网络安全

产品介绍


高性能高可靠性


网络基础设施保护


细化流量管理


强大的入侵抵御能力





产品特色及优点

多核架构及分布式搜索引擎,使得SecPath IPS在各种大流量、复杂应用的环境下,仍能具备线速深度检测和防护能力,仅有微秒级时延。通过掉电保护(PFC)、二层回退、双机热备等高可靠性设计,使得IPS在断电、软硬件故障或链路故障的情况下,网络链路仍然畅通,实现用户业务的不间断正常运行。


SecPath IPS具有强大的DDoS攻击防护和流量模型自学习能力,当DDoS攻击发生、或者短时间内大规模爆发的病毒导致网络流量激增时,能自动发现并阻断攻击和异常流量,以保护路由器、交换机、VoIP系统、DNS服务器等网络基础设施免遭各种恶意攻击,保证关键业务的通畅。


SecPath IPS能识别P2P/IM、炒股软件、网络多媒体、网络游戏等应用,并能按时段、用户(组)、Session、应用等进行限流或阻断,限流粒度可以到8Kbps。通过细化带宽管理,帮助用户遏制非关键应用抢夺宝贵的带宽和IT资源,从而保证网络资源的合理配置和关键业务的服务质量,显著提高网络的整体性能。


SecPath IPS集成漏洞库、病毒库、应用协议库,特征库数量已达10000+。配合FIRST(Full Inspection with Rigorous State Test)引擎技术,能识别并实时防范各种网络攻击和滥用行为。


SecPath IPS集成卡巴斯基防病毒引擎,内置病毒库。采用启发式代码分析、iChecker实时监控和脚本病毒拦截等多种反病毒技术,能实时查杀大量文件型、网络型和混合型等各类病毒;并采用虚拟脱壳和行为判断技术,查杀各种变种病毒、未知病毒。

应用实例