产品概述 |
面对新一代威胁的挑战,绿盟根据多年攻防研究积累、以及产品研发经验,推出了新一代网络入侵防护系统(NSFOCUS NIPS)。绿盟NIPS具备国际前列的攻击特征库和即时更新的信誉库;为应对高级威胁,集成了沙箱检测能力,实现了对已知和未知威胁的立体防护;采用流式病毒检测技术,捕获热点病毒,极大地增强防病毒能力;集成手机安全管家,实现安全咨询推送和安全态势即时监控,将运维人员从繁重的工作中解放出来。绿盟NIPS为用户提供了一套“看得见、检得出、防得住”的全新入侵防护解决方案。 技术优势 1、 高级威胁防御 集成沙箱功能,有效应对日益增加的APT攻击,发现0day漏洞攻击和未知恶意软件,实现对已知攻击和未知攻击检测并防御的融合。 2、 流式扫描病毒技术 采用业界前列的流式病毒扫描技术,实时跟踪热点病毒,实现小时级别的热点病毒更新服务。区别于传统的基于文件型的防病毒技术,流式扫描技术对网关的性能几乎无任何损耗。 3、 敏感数据保护 能够识别并阻断特定格式文件的外发,同时能够检测出文件中包含的敏感数据,进行告警和阻断,保护企业敏感数据,防止敏感数据泄露造成的损失。 4、 客户端防护 增加了针对主流客户端应用程序的攻击签名规则,如Word、Excel、PDF、Firefox等,增强了客户终端应用程序的安全防护能力。 5、 僵尸网络防护 基于实时的信誉机制,结合企业级和全球信誉库,可有效检测恶意URL、僵尸网络,保护用户在访问被植入木马等恶意代码的网站地址时不受侵害,即时有效拦截Web威胁,并能及时发现网络中可能出现的僵尸网络主机和C&C连接。 6、 手机安全管家 通过手机安全管家APP提供的服务,安全管理员可以获取更新的安全漏洞以及重大安全事件等资讯。另外,APP可以监控安全设备健康状态,同时可以实现企业安全态势的统计、查询以及趋势分析。 7、 全球威胁情报系统(NTI) NIPS集成了绿盟全球威胁情报系统,实现威胁情报的实时推送。目前,威胁情报支持三种类型:文件型、IP型、,URL型。同时,绿盟与部分友商(金山、腾讯、bitdefender等)实现了情报交换,使得NIPS在第一时间具备更新威胁检测能力。 |