奇安信入侵防御系统(IPS)
奇安信入侵防御系统(IPS)——奇安信网神入侵防御系统(IPS)是一款在线部署,帮助用户实时、主动、深度抵御应用层网络攻击的安全防御类产品。它将深度内容检测、安全防护、应用识别管理等技术深度融合,配合精准的入侵攻击特征库,可实时检测并阻断恶意扫描、缓冲区溢出、拒绝服务、SQL注入、可疑代码、蠕虫、木马、间谍软件等主流网络攻击,能够广泛运用于政府机关、企业机构的业务网络以确保应用系统安全。

| 项目 | 说明 |
|---|---|
| 产品名称 | 奇安信入侵防御系统(IPS) |
| 产品类别 | 网络安全 · 网络入侵检测与防御 |
| 厂商 | 奇安信科技集团股份有限公司 |
| 归属产品线 | 奇安信 网络安全 |
以下功能项与说明均取自奇安信官网该产品页。
| 项目 | 说明 |
|---|---|
| 应用识别及管理 | 系统采取七层深度数据包分析技术,具有丰富的应用识别管理功能,可以识别千余种常见的即时消息、在线游戏、股票软件、P2P下载等网络应用,提供精细化的带宽管理保障网络畅通。 |
| 入侵行为识别及防御 | 内置4000种以上的威胁攻击特征,能够检测包括溢出攻击类、RPC攻击类、WEBCGI攻击类、拒绝服务类、木马类、蠕虫类、扫描类、网络访问类、HTTP攻击类、系统漏洞类等攻击。具备基于协议异常、会话状态识别和七层应用行为的攻击识别功能。 |
| DoS/DDoS攻击防护 | 基于DoS/DDoS检测及预防机制,可对3/4、7层DoS/DDoS攻击进行全面防护,通过辩别合法数据包以及DoS/DDoS流量,保证客户业务在遭受DoS/DDoS攻击时稳定可靠。 |
| 支持灵活的部署模式 | 支持旁路及在线模式部署,每一个实体接口均可配置为不同的规则集,每一个规则集都可依据源、目的IP等条件进行对应的检测。同时,规则集支持定义有效的运行时间,方便网络管理人员依据业务系统的规范要求进行规划和部署。 |