深信服下一代入侵防御系统是深信服自主研发的网络型入侵防御产品,围绕精确识别,全面防护的核心理念,通过对网络流量的深度解析,可及时准确发现各类非法入侵攻击行为,并执行实时精确阻断,主动高效保护用户的网络安全。
产品优势功能
客户端安全防护
支持浏览器插件及插件(Java、ActiveX等)安全防护;支持PDF、Word、Flash等文件层的攻击防护;支持对木马、蠕虫、病毒等对操作系统的攻击防护。
服务器安全防护
7400+条签名特征库,每周至少更新一次签名特征库,重大安全事件24小时内更新;专业安全产品团队和安全攻防团队,持续提升产品安全效果;众多权威的威胁情况机构持续合作(VirusTotal、CNVD、Microsoft),安全威胁提前预警。
未知威胁防护
产品联动云端威胁情报和云端沙箱,实现云端海量多维度威胁情报快速下发与实时云端检测,有效提升用户本地安全产品对零日漏洞攻击、未知恶意软件等未知威胁防护能力。
勒索病毒防护
采用创新SAVE人工智能恶意文件检测引擎,使用创新的人工智能无特征技术,能够进行算法的自我优化和特性的自动提取,实现勒索病毒变种及其他未知病毒的准确检测。
失陷主机检测
基于云端威胁情报、DGA2.0算法和隐蔽通道识别能力等多维度失陷主机检测技术,准确发现内网中被控主机的非法外联风险,避免威胁横向扩散导致的内网数据泄露。产品联动EDR对已发现的失陷主机进行微隔离与病毒文件查杀,一键修复潜伏威胁。
全面应用识别与智能流控管理
具有千万级URL库和海量的应用识别规则库,可识别目前网络中各种主流应用和APP软件,采用独特的P2P智能流控和动态流控技术,限制无关业务对资源的占用,同时在带宽空闲时实现动态分配,以实现资源的充分利用。
云端协同运营
云端本地协同运维,所有安全事件都经过云端运维中心专业的分析和审核,标准化事件响应处理流程,帮助用户第一时间掌握安全态势,用户不在现场也可快速开展安全运营工作。
经典应用场景
互联网出口
有效抵御来自互联网的蠕虫、病毒、间谍软件和黑客等攻击和入侵,快速发现网络安全事件,保护用户网络安全,防止黑客带来的业务安全损失;发现和阻断组织敏感数据的外发,避免因信息泄露造成的损失;发现和阻断员工通过互联网无意识下载恶意的木马程序和恶意代码,保护用户网络不受网络病毒的入侵,快速定位内部失陷主机,及时消除潜在风险;控制员工的上网行为,限制非业务流量,保证关键应用流量的顺畅。
DMZ区服务器前端
有效抵御来自互联网的蠕虫、病毒、间谍软件和黑客等攻击和入侵,保护对外发布业务安全可靠交付;有效抵御各种流量型、资源耗尽型和应用层DDoS攻击,提高对外发布业务的可用性;有效抵御针对Web系统的SQL注入、XSS跨站脚本等攻击,避免因网站挂马等带来的用户形象和信誉问题。
数据中心服务器前端
基于虚拟补丁功能,提升服务器自身防护能力,避免遭受内外部漏洞攻击;有效抵御来自内外网的蠕虫、病毒、间谍软件等攻击和入侵,保障业务正常连续运行;基于SAVE智能检测引擎,有效抵御勒索病毒的入侵;快速检测并识别数据中心中已受控的失陷主机,将安全事件带来的不良影响降到最低。
广域网边界
防范安全建设薄弱的分支上的病毒、木马等通过广域网向其他分支或总部扩散而给全网造成安全威胁;有效抵御来自分支机构或合作伙伴网络的扫描、渗透、DoS/DDoS等攻击,防止黑客带来的安全损失;基于SAVE智能检测引擎,有效抵御勒索病毒、蠕虫病毒在广域网泛滥。