MX5010、MX3006 和 MX1004 网络多功能安全防护设备是 IBM ISS 为企业提供的高性价比安全解决方案。可以防护各种来自网络的威胁,包括病毒、蠕虫、骇客、垃圾邮件及不当网页内容,防止这些威胁渗入系统和网络,危害您的关键业务。
Proventia 网络多功能安全设备 MX 系列集 IBM ISS 业界领先之入侵防护、防火墙、防病毒、VPN、内容过滤、防垃圾邮件等功能于一体。通过提供过滤垃圾邮件、阻断恶意程序、阻止在线游戏、禁止购物以及登录色情网站等网站内容过滤等各种安全功能,有效提高企业生产力。
产品特点
同一设备整合入侵防护、特征及行为防毒技术、防火墙、VPN、内容过滤和防垃圾邮件等功能于一体。
提供 1,000 种以上威胁的自动保护系统,这比其他类似产品的总数还多。
自动更新最近的安全防护信息,方便管理。
最具性价比的企业智能自动升级。
避免了获取、安装和管理来自不同厂商的多个解决方案的麻烦。
MX5010、MX3006 和 MX1004 网络多功能安全防护设备是 IBM ISS 为企业提供的高性价比安全解决方案。可以防护各种来自网络的威胁,包括病毒、蠕虫、骇客、垃圾邮件及不当网页内容,防止这些威胁渗入系统和网络,危害您的关键业务。
Proventia 网络多功能安全设备 MX 系列集 IBM ISS 业界领先之入侵防护、防火墙、防病毒、VPN、内容过滤、防垃圾邮件等功能于一体。通过提供过滤垃圾邮件、阻断恶意程序、阻止在线游戏、禁止购物以及登录色情网站等网站内容过滤等各种安全功能,有效提高企业生产力。
产品特点
同一设备整合入侵防护、特征及行为防毒技术、防火墙、VPN、内容过滤和防垃圾邮件等功能于一体。
提供 1,000 种以上威胁的自动保护系统,这比其他类似产品的总数还多。
自动更新最近的安全防护信息,方便管理。
最具性价比的企业智能自动升级。
避免了获取、安装和管理来自不同厂商的多个解决方案的麻烦。
MX5010、MX3006 和 MX1004 网络多功能安全防护设备是 IBM ISS 为企业提供的高性价比安全解决方案。可以防护各种来自网络的威胁,包括病毒、蠕虫、骇客、垃圾邮件及不当网页内容,防止这些威胁渗入系统和网络,危害您的关键业务。
Proventia 网络多功能安全设备 MX 系列集 IBM ISS 业界领先之入侵防护、防火墙、防病毒、VPN、内容过滤、防垃圾邮件等功能于一体。通过提供过滤垃圾邮件、阻断恶意程序、阻止在线游戏、禁止购物以及登录色情网站等网站内容过滤等各种安全功能,有效提高企业生产力。
产品特点
同一设备整合入侵防护、特征及行为防毒技术、防火墙、VPN、内容过滤和防垃圾邮件等功能于一体。
提供 1,000 种以上威胁的自动保护系统,这比其他类似产品的总数还多。
自动更新最近的安全防护信息,方便管理。
最具性价比的企业智能自动升级。
避免了获取、安装和管理来自不同厂商的多个解决方案的麻烦。
IBM ISS 推出的商业入侵防御系统(Intrusion Prevention System, IPS) Proventia GX 系列,能够在不影响网络运作的情况下,同时自动阻绝网络上的恶意攻击。与目前市面上的防火墙、入侵侦测系统、入侵防护系统比较,Proventia GX 系列具备最先进、准确率最高的侦测技术,提供了其它产品望尘莫及的防护能力。
Proventia GX 系列可阻挡已知与未知的攻击行为,包括 DDoS (Distributed Denial of Service)、后门程序以及混合型攻击手法;其主动防御的特性,有效地节省了管理者投入的资金与人力。藉由Proventia Management SiteProtector 的中央控管平台,Proventia GX 系列可与IBM ISS其它相关的资安产品进行整合,提供企业网络、服务器以及个人计算机的安全。
内建 X-Press Update 功能,可随时下载 IBM ISS 专业信息安全研究小组 X-Force提供的最新更新资料,确保企业面对各种已知与未知的攻击时,拥有最新最完善的防护。
主要功能
动态阻断(Dynamic Blocking)功能
以 RealSecure 优异的侦测技术为基础
搭配 ProventiaR Management SiteProtectorTM 中央控管平台
整合式防护平台,部署更具弹性
卓越的效能与高信赖度
从网络传输层(Transport Layer)进行防护
可另选购委外管理服务
IBM ISS 推出的商业入侵防御系统(Intrusion Prevention System, IPS) Proventia GX 系列,能够在不影响网络运作的情况下,同时自动阻绝网络上的恶意攻击。与目前市面上的防火墙、入侵侦测系统、入侵防护系统比较,Proventia GX 系列具备最先进、准确率最高的侦测技术,提供了其它产品望尘莫及的防护能力。
Proventia GX 系列可阻挡已知与未知的攻击行为,包括 DDoS (Distributed Denial of Service)、后门程序以及混合型攻击手法;其主动防御的特性,有效地节省了管理者投入的资金与人力。藉由Proventia Management SiteProtector 的中央控管平台,Proventia GX 系列可与IBM ISS其它相关的资安产品进行整合,提供企业网络、服务器以及个人计算机的安全。
内建 X-Press Update 功能,可随时下载 IBM ISS 专业信息安全研究小组 X-Force提供的最新更新资料,确保企业面对各种已知与未知的攻击时,拥有最新最完善的防护。
主要功能
动态阻断(Dynamic Blocking)功能
以 RealSecure 优异的侦测技术为基础
搭配 ProventiaR Management SiteProtectorTM 中央控管平台
整合式防护平台,部署更具弹性
卓越的效能与高信赖度
从网络传输层(Transport Layer)进行防护
可另选购委外管理服务
IBM ISS 推出的商业入侵防御系统(Intrusion Prevention System, IPS) Proventia GX 系列,能够在不影响网络运作的情况下,同时自动阻绝网络上的恶意攻击。与目前市面上的防火墙、入侵侦测系统、入侵防护系统比较,Proventia GX 系列具备最先进、准确率最高的侦测技术,提供了其它产品望尘莫及的防护能力。
Proventia GX 系列可阻挡已知与未知的攻击行为,包括 DDoS (Distributed Denial of Service)、后门程序以及混合型攻击手法;其主动防御的特性,有效地节省了管理者投入的资金与人力。藉由Proventia Management SiteProtector 的中央控管平台,Proventia GX 系列可与IBM ISS其它相关的资安产品进行整合,提供企业网络、服务器以及个人计算机的安全。
内建 X-Press Update 功能,可随时下载 IBM ISS 专业信息安全研究小组 X-Force提供的最新更新资料,确保企业面对各种已知与未知的攻击时,拥有最新最完善的防护。
主要功能
动态阻断(Dynamic Blocking)功能
以 RealSecure 优异的侦测技术为基础
搭配 ProventiaR Management SiteProtectorTM 中央控管平台
整合式防护平台,部署更具弹性
卓越的效能与高信赖度
从网络传输层(Transport Layer)进行防护
可另选购委外管理服务
IBM ISS 推出的商业入侵防御系统(Intrusion Prevention System, IPS) Proventia GX 系列,能够在不影响网络运作的情况下,同时自动阻绝网络上的恶意攻击。与目前市面上的防火墙、入侵侦测系统、入侵防护系统比较,Proventia GX 系列具备最先进、准确率最高的侦测技术,提供了其它产品望尘莫及的防护能力。
Proventia GX 系列可阻挡已知与未知的攻击行为,包括 DDoS (Distributed Denial of Service)、后门程序以及混合型攻击手法;其主动防御的特性,有效地节省了管理者投入的资金与人力。藉由Proventia Management SiteProtector 的中央控管平台,Proventia GX 系列可与IBM ISS其它相关的资安产品进行整合,提供企业网络、服务器以及个人计算机的安全。
内建 X-Press Update 功能,可随时下载 IBM ISS 专业信息安全研究小组 X-Force提供的最新更新资料,确保企业面对各种已知与未知的攻击时,拥有最新最完善的防护。
主要功能
动态阻断(Dynamic Blocking)功能
以 RealSecure 优异的侦测技术为基础
搭配 ProventiaR Management SiteProtectorTM 中央控管平台
整合式防护平台,部署更具弹性
卓越的效能与高信赖度
从网络传输层(Transport Layer)进行防护
可另选购委外管理服务
IBM ISS 推出的商业入侵防御系统(Intrusion Prevention System, IPS) Proventia GX 系列,能够在不影响网络运作的情况下,同时自动阻绝网络上的恶意攻击。与目前市面上的防火墙、入侵侦测系统、入侵防护系统比较,Proventia GX 系列具备最先进、准确率最高的侦测技术,提供了其它产品望尘莫及的防护能力。
Proventia GX 系列可阻挡已知与未知的攻击行为,包括 DDoS (Distributed Denial of Service)、后门程序以及混合型攻击手法;其主动防御的特性,有效地节省了管理者投入的资金与人力。藉由Proventia Management SiteProtector 的中央控管平台,Proventia GX 系列可与IBM ISS其它相关的资安产品进行整合,提供企业网络、服务器以及个人计算机的安全。
内建 X-Press Update 功能,可随时下载 IBM ISS 专业信息安全研究小组 X-Force提供的最新更新资料,确保企业面对各种已知与未知的攻击时,拥有最新最完善的防护。
主要功能
动态阻断(Dynamic Blocking)功能
以 RealSecure 优异的侦测技术为基础
搭配 ProventiaR Management SiteProtectorTM 中央控管平台
整合式防护平台,部署更具弹性
卓越的效能与高信赖度
从网络传输层(Transport Layer)进行防护
可另选购委外管理服务
NetScreen-Remote是一种在用户主机(桌面或笔记本电脑)上运行的软件,简化了对网络、设备或公共或非信任网络中其它主机的安全远程接入。通过采用IPSec协议和第二层通道协议[L2TP],并以证书作为额外的选项,可以实现安全性。为了构建安全的通信通道,必须把这一软件与IPSec网关结合使用(如NetScreen家族安全设备),或与运行IPSec兼容软件的另一台主机结合使用(如NetScreen-Remote)。
NetScreen-Remote为通过以太局域网或调制解调器远程拨号接入连接到IP网络的桌面和/或笔记本电脑专门设计。NetScreen-Remote与过去的NetScreen-Remote产品采用的实现结构有着很大的差别。这版NetScreen产品提高了兼容能力、安装和使用简便、并提供了一系列新的VPN功能。另外它还提供了强健的转换机制,允许用户简便地更新以前NetScreen-Remote产品中的配置设定。

功能特点
NetScreen的最新产品NetScreen-IDP采用的是崭新的IDP(入侵检测和防护)技术,它可以打破NIDS(网络入侵检测系统)的以上瓶颈。NetScreen-IDP100/500采取了一系列的革新技术。第一个革新是采用多重方法检测技术(Multi-Method Detection,MMD),NetScreen采用了8种不同的检测方法以强化检测力,同时减少错误报警。这些检测方法包括协议异常检测、流量异常检测以及一些专利技术,如:状态签名(Stateful Signature)、后门检测(Backdoor Detection)等。第二个革新是NetScreen-IDP100/500采用了一个带内(in-Line)解决方案,这是惟一能对付潜逃的技术,提供真正入侵防护的方法。第三个革新是基于规则的中央式管理的构架。集中管理使管理员能精确控制NetScreen-IDP100/500的水平,同时简化安全策略和签名更新的作业。 多重方法检测(MMD)提高精确度
NetScreen-IDP100/500系统通过应用协议异常、状态签名、流量异常、后门、同步攻击(Syn-flood)、IP欺骗(IP spoof)、第二层检测以及网络陷阱(network honeypot)等8种不同的检测方法,能准确地识别入侵。不像其他厂商那样应用一个单一入侵检测机制去驱动整个产品架构,NetScreen-IDP100/500的架构设计能支持上述所有检测方法。这些方法共享信息,并且用更有效的方式一起去识别网络和应用层中的所有形式的攻击。同时,这些检测方法都是针对以高数据速率进行分析而被优化的,从而确保性能未能受到影响。由于NetScreen-IDP100/500能提供一个全面的覆盖,用户不需要费神决定,到底是买一个基于协议异常的系统还是基于签名的系统,或者需要两台或更多的产品。另外,多方法检测使管理员能够信任报警,而不用再担心会浪费时间去调查错误报警。 带内操作模式提供真正保护
NetScreen-IDP100/500被设计为带内模式操作。在这种配置里,NetScreen-IDP100/500一般被放置在防火墙之后,检查每个进出的数据包。当NetScreen-IDP100/500检测出恶意流量时,它能丢弃连接,使之不能进入网络。当然,你能准确地控制哪种形式的流量是需要丢弃连接的。相反,通常被动式的NIDS检测出恶意流量时,它只能发送一个TCP重设命令,试图阻止攻击。但是,由于TCP重置的特性,你无法确信攻击能及时被制止,这意味着需要花费时间去调查攻击是否已到达它的受害者。然后你不得不去了解攻击是怎么产生的,并且试图去调整NIDS,以防范未来类似的事情。最后,假如攻击成功了,你还需要评估造成的损失,当中又产生更多的投资和人力成本。采用NetScreen-IDP100/500,你可以丢弃有关恶意流量,并且确保这个流量不能到达目的地。 中央式、基于规则的管理提供更高可控性
NetScreen-IDP系统利用中央式、基于规则的管理方式,可以提供真正的三层管理架构。它包括一个检测与执行层(传感器)、一个管理层(服务器)和一个应用层(用户界面)。多用户界面可以连接到一个单一的管理服务器上,完成所有的管理操作。基于规则的管理容许NetScreen-IDP100/500的行为提供精确的控制。根据需要被寻找和匹配的来源、目标地、业务和攻击进行分类,你可以设置相应规则,以便去应用。然后,当攻击被检测到时,规则指定下一步操作,如丢弃或允许连接,以及记录攻击。中央式安全策略允许相同的...