【產品特點】
萬兆高并發技術
卓越入侵防御系統,通過采用獨有的軟件技術對網絡協議底層的深層次的優化,可以達到百萬級別的并發連接數。
全面的內置特征庫
卓越入侵防御系統裝載全面的特征庫,提供總數超過6000條的規則庫,提供全面的攻擊特征介紹和分析,基于智能模式匹配方法,精確識別各種已知攻擊,包括病毒、特洛伊木馬、P2P應用、即時通訊等,并通過不斷升級攻擊特征,保證第一時間檢測到攻擊行為。
多種編碼還原技術
卓越入侵防御系統可以有效防止黑客利用大小寫變換、各種編碼變換等方式繞過檢測引擎,內置的解碼模塊可以將復雜編碼后的數據還原為原始的數據格式進行匹配。
完善的流量分析引擎
卓越入侵防御系統智能識別各種網絡及應用程序與數據包協議,支持IP分片數據包重組與識別。提供網絡監控、應用業務定位、網絡規劃、數據挖掘功能。當發現異常流量時,能夠及時阻斷異常流量,最大化提升網絡安全性。
支持HA部署能力
卓越入侵防御系統具備HA部署能力,在出現設備宕機、端口失效等故障時,能夠及時進行主機和備機的即時切換,確保關鍵應用的持續正常運轉。
異常行為與檢測
“卓越入侵防御系統”針對應用層協議提供了精細的協議限制功能和協議異常檢測功能, 支持的協議包括:HTTP、SMTP、POP3、IMAP和DNS等。”卓越入侵防御系統”支持對應用級別協議進行異常檢測,通過拒絕異常數據包來阻止這些非法的數據包,最大化保障網絡安全。
病毒過濾
“卓越入侵防御系統”具備強大、靈活的防病毒能力,實現針對HTTP、SMTP、POP3、IMAP、FTP、IM 等多種協議的病毒流量監測和控制,能夠對木馬病毒、蠕蟲病毒、宏病毒,以及腳本病毒進行實時查殺,消除或減少上述威脅對系統的危害。
上網行為管理
“卓越入侵防御系統” 具備上網行為管理功能,能夠有效的識別各種主流的P2P 下載、QQ即時通信、在線視頻、網絡游戲和在線炒股等用戶上網行為,從而更好地協助企業了解當前的網絡應用狀況,發現非授權網絡流量后進行及時限制或阻斷:
1)檢測/封鎖來自IM/P2P軟件的行為及威脅
2)封鎖網絡游戲程序
3)封鎖遠端控制軟件
4)范圍涵蓋一般及特殊定制的應用軟件