用戶價值 CUSTOMER VALUES
業(yè)務流量全網(wǎng)可視
基于強大的應用識別能力及可視化人機交互設計,可全面洞悉網(wǎng)絡中的業(yè)務流量,便于管理者洞察違規(guī)、異常行為, 并基于精細化應用管控收縮威脅入口及通道。
全面抵御網(wǎng)絡威脅
系統(tǒng)內(nèi)置全面的攻擊事件特征庫,可對漏洞利用、病毒傳播、惡意軟件行為等進行實時檢測和防御,為業(yè)務系統(tǒng)提供全面的安全防護。
滿足合規(guī)監(jiān)管要求
產(chǎn)品通過了監(jiān)管機構的測評認證,基于全面的威脅檢測和事件告警功能,可充分滿足等級保護、分級保護等相關政策、法規(guī)和監(jiān)管要求,幫助用戶加強合規(guī)建設、滿足監(jiān)管要求。
產(chǎn)品功能 PRODUCT FUNCTIONS
應用識別及管理
系統(tǒng)采取七層深度數(shù)據(jù)包分析技術,具有豐富的應用識別管理功能,可以識別千余種常見的RP時消息、在線游戲、股票軟件、P2P下載等網(wǎng)絡應用,提供精細化的帶寬管理保障網(wǎng)絡暢通。
入侵行為識別及防御
內(nèi)置4000種以上的威脅攻擊特征,能夠檢測包括溢出攻擊類、RPC攻擊類、WEBCGI攻擊類、拒絕服務類、木馬類、蠕蟲類、掃描類、網(wǎng)絡訪問類、HTTP攻擊類、系統(tǒng)漏洞類等攻擊。同時產(chǎn)品具備基于協(xié)議異常、會話狀態(tài)識別和七層應用行為的攻擊識別功能。
DoS/DDoS攻擊防妒
基于DoS/DDoS檢測及預防機制,可對3/4、7層DoS/DDoS攻擊進行全面防護,通過辯別合法數(shù)據(jù)包以及DoS/DDoS流量,保證用戶業(yè)務在遭受DoS/DDoS攻擊時穩(wěn)定可靠。
支持靈活的部署模式
產(chǎn)品支持旁路及在線模式部署,系統(tǒng)的每一個實體接口均可配置為不同的規(guī)則集,每一個規(guī)則集都可依據(jù)源、目的IP等條件進行對應的檢測。同時,規(guī)則集支持定義有效的運行時間,方便網(wǎng)絡管理人員依據(jù)業(yè)務系統(tǒng)的規(guī)范要求進行規(guī)劃和部署。
產(chǎn)品優(yōu)勢 PRODUCT ADVANTAGE
高性能處理架構
基于先進的多核硬件處理芯片、多核并行處理、 體化檢測引擎等技術的運用,并通過高效的報文分流算法和混合有限狀態(tài)機的模式匹配算法,確保了網(wǎng)絡流量的處理性能及攻擊簽名的匹配效率,相較同類產(chǎn)品具有明顯的性能優(yōu)勢。
精準全面的攻擊防護
系統(tǒng)采用模式匹配、異常流量分析、深度協(xié)議解析、語境關聯(lián)分析等技術,能夠?qū)Ω鞣N常見攻擊進行精準識別和全面防護,尤其是基于奇安信深厚的防護技術儲備,產(chǎn)品內(nèi)置高質(zhì)量威脅特征庫,具有精準的威脅檢出能力。
高可用性、擴展性設計
產(chǎn)品支持硬件掉電Bypass機制、軟件異常Bypass機制、冗余電源、高可用性(HA)功能,可全方位保障用戶的業(yè)務連續(xù)性。同時產(chǎn)品可支持集群部署模式,允許用戶進行靈活的橫向擴容,降低總擁有成本。