隨著計算機網(wǎng)絡(luò)技術(shù)的迅速發(fā)展與廣泛應(yīng)用,新型病毒層出不窮,且由于其傳播速度更快、影響范圍更廣、針對性更強的特點,使如今的計算機病毒危害性達到了前所未有的高度。用戶迫切需要在病毒未進入內(nèi)部網(wǎng)絡(luò)造成損失之前進行阻斷攔截,能夠有效避免病毒所給用戶帶來的損失和影響。 病毒威脅防護系統(tǒng),是針對以惡意代碼綜合威脅特征及行為而研發(fā)的一款硬件產(chǎn)品,其核心功能在于全面監(jiān)測和過濾惡意代碼傳播和爆發(fā)的各項環(huán)節(jié)及引發(fā)的連帶威脅,監(jiān)測范圍主要以“病毒(包含手機病毒)、蠕蟲、僵尸網(wǎng)絡(luò)、木馬通訊、惡意URL、口令探測”等較為活躍的威脅類型,產(chǎn)品部署在網(wǎng)絡(luò)邊界處,深度分析通信數(shù)據(jù)中的惡意代碼綜合威脅,實現(xiàn)對進出網(wǎng)絡(luò)數(shù)據(jù)的威脅識別與過濾。 |
功能特點 |
動態(tài)識別應(yīng)用協(xié)議:采用協(xié)議動態(tài)識別自適應(yīng)機制,無需人工干預(yù),即可使含有躲避機制的威脅通訊無處循形。同時,高度適應(yīng)與融合企業(yè)應(yīng)用的多樣性。 性能優(yōu)秀,多路監(jiān)控:驅(qū)動層采用環(huán)狀緩存映射機制,減少CPU終端和內(nèi)存拷貝次數(shù),線速傳遞網(wǎng)絡(luò)數(shù)據(jù),并將網(wǎng)絡(luò)數(shù)據(jù)分發(fā)給多個CPU進行并行處理,解決了傳統(tǒng)設(shè)備受制于驅(qū)動=>中斷=>內(nèi)核這一數(shù)據(jù)鏈的低效率問題;支持多路監(jiān)控,可同時監(jiān)控兩路以上的網(wǎng)絡(luò)數(shù)據(jù)。 全面檢測、精確防御:采用企業(yè)級防病毒引擎和專用的蠕蟲檢測引擎,超過1000萬的惡意代碼特征庫,全面檢測防御“病毒(包含手機病毒)、蠕蟲、僵尸網(wǎng)絡(luò)、木馬通訊、惡意URL、口令探測”等較為活躍的威脅類型。 全面的蠕蟲檢測能力:系統(tǒng)優(yōu)化了蠕蟲識別機制,不僅可以檢測已知蠕蟲,還可以對未知蠕蟲行為進行預(yù)警。 強大的木馬通訊監(jiān)控:內(nèi)置數(shù)千種木馬通訊協(xié)議識別特征,可監(jiān)控多種常見的木馬通訊,并通過不斷升級的識別庫,可以識別新型木馬,包括手機木馬。 先進的僵尸網(wǎng)絡(luò)監(jiān)控:基于行為分析感知僵尸主機,通過多維度的數(shù)據(jù)分析和智能關(guān)聯(lián)技術(shù),實現(xiàn)對僵尸網(wǎng)絡(luò)威脅的發(fā)現(xiàn),便于用戶提早發(fā)現(xiàn)網(wǎng)絡(luò)中潛在的威脅風(fēng)險。 |
技術(shù)優(yōu)勢 |
典型部署 |
邊界串行,遏制威脅 部署在網(wǎng)絡(luò)邊界處(或不同網(wǎng)絡(luò)區(qū)域邊界處),可實現(xiàn)對進出雙向數(shù)據(jù)的威脅防御阻斷。 |
并行監(jiān)測,威脅預(yù)警 病毒威脅防護系統(tǒng)通過核心交換機所鏡像過來的全網(wǎng)數(shù)據(jù),可實現(xiàn)對數(shù)據(jù)包的深度檢查, 可更加深層的挖掘內(nèi)部威脅的定位與態(tài)勢分析。 |
混合部署,綜合防御 病毒威脅防護系統(tǒng)可單臺設(shè)備實現(xiàn)多路防御及并行部署,提供了內(nèi)網(wǎng)辦公區(qū)與互聯(lián)網(wǎng)邊界的串行防御、DMZ 業(yè)務(wù)區(qū)域與互聯(lián)網(wǎng)邊界串行防御,同時,還提供一條針對全網(wǎng)核心數(shù)據(jù)的威脅監(jiān)測模式。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |