联系我们
合作伙伴
技术支持
您当前位置:长沙盈捷科技 >> 产品中心 >> Radware应用交付系统 >> 入侵防御系统 >> 浏览文章

DefensePro产品综述

作者:长沙盈捷 日期:2012年06月14日 来源:长沙盈捷  点击:

DefensePro:对于IPS、NBA和DoS的多合一攻击保护

Radware屡获殊荣的DefensePro®是一个实时的网络攻击防御设备,可以保护您的应用基础架构避免网络与应用中断、应用弱点攻击、恶意软件传播、网络异常现象、信息窃取以及其他新兴网络攻击。

DefensePro

  • DefensePro包括一系列安全模块——入侵防御系统IPS)、网络行为分析(NBA)和拒绝服务(DoS)保护,可以完全保护网络免受已知和新出现的网络安全威胁。该解决方案基于标准的签名特征码检测技术,可以避免已知的应用弱点。DefensePro的核心是获得专利保护的、基于行为的实时签名特征技术,该技术可以实时监测并阻止新出现的网络攻击,例如,零分钟攻击、DoS/DDoS攻击和应用滥用攻击等。所有这些功能都无需人为干预,也不会阻碍正常的用户流量。
  • DefensePro使用一个基于Radware OnDemand Switch的专用硬件平台,支持最高12Gbps的网络吞吐率。该解决方案内嵌了两个独特、专用的硬件组件:一个DoS Mitigation Engine (DME),可以抵御大量DoS/DDoS溢出攻击,且不会影响正常流量,以及一个StringMatch Engine (SME),可以加快签名特征检测速度。
  • APSolute Vision™可在多台DefensePro设备和多位置间提供一个集中管理的攻击管理、监控和报告解决方案。该解决方案可以为用户提供对于规则漏洞、计算机攻击和内部威胁的实时识别、优先级和响应。

先进的网络安全性技术

DefensePro使用多种技术,可提供对于数据中心和网络的APSolute攻击防御:

  • 入侵防御系统(IPS)模块基于状态静态特征码检测技术,如果新发现高风险的攻击,可以定期完成特征码更新和紧急情况更新。
  • 网络行为分析(NBA)模块使用了获得专利的、基于行为的实时特征码技术。该模块可创建正常网络、应用和用户行为基线。当某次异常行为作为一次攻击被检测出来时,NBA模块将在运行中创建一个实时特征码,使用该攻击特征,并即刻开始阻止该攻击。如果出现DDoS攻击,实时特征码将注入DME硬件中,减轻主要CPU的负担,避免其运行过多不希望传输的流量。
  • 拒绝服务(DoS)保护模块基于几种技术:特征码检测、基于行为的实时特征码以及SYN cookies机制,该机制在与服务器建立新会话之前,先检查新连接。

DefensePro technology

业务价值

即使在网络遭受攻击时,依然能够保持业务运营连续性(COOP)。

  • 全面保护数据中心应用,抵御新出现的网络威胁
  • 即使在遭受大量网络攻击时,依然保持网络性能
  • 即使在遭受攻击时,依然保持出色的用户响应时间

适用于数据中心的最佳单一机箱安全性解决方案

  • 结合了入侵防御系统(IPS)、网络行为分析(NBA)和拒绝服务(DoS)保护 最准确的攻击检测与阻止
  • 阻止攻击,且不会阻止正常的用户流量

领先、统一的监控和报告解决方案

  • 可为每个用户定制的实时仪表板和历史报告
  • 有助于符合预先定义的PCI、HIPAA和SOX等报告集

降低安全性管理的总体拥有成本(TCO)

  • 在一个单一机箱里提供多种安全性工具
  • 单一管理应用,管理多个数据中心间的多台DefensePro设备
  • 凭借“随增长而付费(pay-as-you-grow)”许可升级可扩展性,提供最好的ROI和CAPEX投资保护,实现全面投资保护,并延长平台的使用寿命

更多
编辑:盈捷科技
上一篇:没有了
下一篇:DefensePro产品特性和优势
Copyright 2002-2012 Powered by 长沙盈捷信息技术有限公司 All Rights Reserved.
电话:0731-84484318 84484328 地址:长沙市芙蓉中路3段380号建发汇金国际银座3412室   技术支持:龙帝网络科技