隨著信息化和網絡的普及,尤其是云計算、數據中心及互聯網的發展,針對企業、機構數據中心的蠕蟲病毒、漏洞攻擊、注入攻擊、跨站攻擊、DDoS攻擊等也有常態化的趨勢,極大困擾著用戶。尤其,云計算、各種新型互聯網應用的普及,以及智能終端的多樣性和網絡通道的多元化,導致各種新型的攻擊愈加繁雜,使得危害和破壞變得更加隱蔽。用戶除了部署常規安全防御系統外,更需要一種在線部署的產品,來對各種單一或混合攻擊實現實時地檢測和阻斷,同時要在保證高性能處理時避免誤報和漏報發生。
針對數據中心入侵防御的安全需求,漢柏推出了基于云計算的入侵防御系統(Intrusion Prevention System),是一款針對數據中心入侵攻擊防護的專項安全防護產品,能夠在線精準檢測網絡異常流量,結合已有傳統防火墻,為企業數據中心提供實時保護,一旦有危害網絡健康行為出現,能有效阻斷各種攻擊,與傳統防火墻組合為企業數據中心提供深度防御的最優選擇。
深層入侵防御 無懼DDOS洪水攻擊
漢柏入侵防御系統采用當前先進的多核處理芯片,芯片內置高速硬件內容搜索引擎其獨創了多核CPU與內容搜索引擎之間的報文異步處理技術,大幅提高了系統的特征比對處理性能。
同時,它流檢測技術綜合運用了ACL高效分流技術和Session狀態跟蹤技術,結合跨包檢測、關聯分析和“零”緩存等技術,大幅提升了報文檢測的準確性和處理準確度。成熟的流檢測技術,一舉攻克了傳統IPS基于文件檢查的實時性差和基于單包檢測的準確性差的技術缺陷。
傳統的入侵防御系統多集中在應對4~7層的應用攻擊,在應對DDoS洪水型攻擊時卻顯得捉襟見肘,而漢柏入侵防御系統不但集成的原有入侵防御產品多層的防攻擊功能,更具有專業抗DDoS攻擊功能,可清洗2~4層的洪水型攻擊流量,能夠從而實現系統全方位的入侵防護。
此外,漢柏入侵防御系統提供了精細化的流量管理,從而保障應用服務帶寬,內置的任意定義流量鏡像,能夠方便取證入侵行為的追溯,而多種機制冗余設計,更良好的保障系統可靠穩定運行。
作為漢柏推出的全新網絡安全產品之一,除漢入侵防御系統外,漢柏還同時推出了數中心防火墻、應用防火墻、抗拒絕服務系統和統一安全網關等五款網絡安全產品,充分滿足不同行業、不同用戶、差異化網絡環境的多樣化網絡安全需求。