近日,國內(nèi)信息安全領導廠商綠盟科技正式發(fā)布國內(nèi)首款下一代入侵防護系統(tǒng),標志著國內(nèi)入侵防護市場邁入一個新的時代。
近年來,網(wǎng)絡攻擊呈現(xiàn)隱蔽化趨勢,特別是APT高級可持續(xù)性攻擊的興起,使得傳統(tǒng)基于系統(tǒng)漏洞分析的黑名單檢測技術檢測效率下降,難以發(fā)現(xiàn)深層攻擊及未知攻擊。而高速網(wǎng)絡的迅猛發(fā)展以及IPv6的廣泛應用,則要求安全防護產(chǎn)品必須具備全面的網(wǎng)絡適用性。
綠盟科技此次發(fā)布的下一代入侵防護系統(tǒng)采用了全新的檢測防護模型,綜合運用應用識別、用戶身份識別、環(huán)境感知和行為分析等技術,提供一份看得見、檢得出、防得住的下一代入侵防護解決方案,為用戶帶來全新的安全價值體驗。
l 發(fā)現(xiàn)深層攻擊:綠盟科技下一代入侵防護系統(tǒng)提供基于流的應用識別技術,可準確識別非標準端口應用、以及HTTP協(xié)議隧道中Web2.0應用,發(fā)現(xiàn)隱藏在應用中的攻擊行為。
l 檢測未知攻擊:綠盟科技下一代入侵防護系統(tǒng)基于應用識別、用戶身份識別和環(huán)境感知技術,建立符合業(yè)務安全策略的企業(yè)白環(huán)境,生成網(wǎng)絡行為基線并進行異常行為分析,從而檢測未知攻擊及看似“正常操作”的“非法行為”。
l 減少虛假告警:傳統(tǒng)NIPS單純分析數(shù)據(jù)包,脫離數(shù)據(jù)所處環(huán)境信息的檢測方式,導致目標系統(tǒng)運行的是Apache軟件,卻產(chǎn)生了大量針對IIS的虛假告警事件。綠盟科技下一代入侵防護系統(tǒng)結(jié)合用戶身份、地理位置、Web信譽、用戶資產(chǎn)等上下文信息進行檢測,能夠顯著減少虛假告警事件的產(chǎn)生。
l 快速威脅響應:作為微軟MAPP成員,綠盟科技可在24小時內(nèi)快速發(fā)布入侵防護規(guī)則,并通過綠盟科技安全云,第一時間分發(fā)到用戶設備中,實現(xiàn)快速威脅響應。
l 適應復雜環(huán)境:綠盟科技下一代入侵防護系統(tǒng)提供高達10G的應用層數(shù)據(jù)處理能力以及靈活的IPv6/IPv4雙棧自適應能力,可以全面適應新一代復雜網(wǎng)絡環(huán)境。
綠盟科技自2005年推出國內(nèi)第一個具有完全自主知識產(chǎn)權的入侵防護系統(tǒng)以來,憑借在攻防研究領域的深厚積累和持續(xù)投入,始終引領著國內(nèi)入侵檢測與防護市場的發(fā)展。根據(jù)國際權威咨詢機構IDC的統(tǒng)計數(shù)據(jù)顯示,綠盟科技網(wǎng)絡入侵防護系統(tǒng)連續(xù)多年位居國內(nèi)入侵防御硬件市場第一名。
關于綠盟科技
綠盟科技(NSFOCUS Co., Ltd.)是中國網(wǎng)絡安全領域的領導企業(yè)之一,致力于網(wǎng)絡和系統(tǒng)安全問題的研究、高端網(wǎng)絡安全產(chǎn)品的研發(fā)以及專業(yè)的網(wǎng)絡安全咨詢服務。在入侵檢測/保護、遠程安全評估、Web和云計算安全、DDoS攻擊防護等方面提供具有國際競爭能力的先進產(chǎn)品。
有關綠盟科技的詳情請參見:
(本文來源:IT168 )投稿郵箱:chuanbeiol@163.com 詳情請訪問川北在線:http://m.sanmuled.cn/