当前位置:首页 > 产品与服务 > 产品展示 > 主体产业 > 公共安全与网络信息安全产业




产品概述
中华卫士入侵检测与防御系统是卫士通公司自主研发的业界领先的应用层安全产品,实现了业内传统的IDS入侵检测、IPS入侵防御、AVG防毒墙、 WAF网站防火墙四合一。能够针对数据进行2-7层的全面检查与分析,实时阻断和记录网络流量中的病毒、蠕虫、木马、间谍软件、网页篡改、注入攻击、跨站 脚本攻击、DoS/DDoS攻击、漏洞扫描、异常协议、网络钓鱼等网络攻击,准确全面识别包括IM软件、P2P工具、流媒体、网络游戏、股票软件等在内的 各种的网络应用,并灵活的进行精细化控制。更集成了的URL过滤、WEB认证、关键字过滤、垃圾邮件隔离等多种功能,为您提供业界最全面、完善的应用层安 全解决方案。
多业务高性能
中华卫士IPS入侵防御系统采用先进的多核架构,结合卫士通自主知识产权的安全操作系统,采用病毒库树形存储、流扫描处理等领先的防病毒技术,并采用零拷 贝并行流处理等高效的防攻击技术,多次解析过程一次拆包,保证开启多重防护功能后依然保证高速度、低时延的安全防护。
精细、及时的入侵防御特征库
卫士通经过多年在网络安全领域沉淀和积累,打造了一支资深的攻击特征库团队和安全服务团队,随时关注业界最新发现的安全漏洞和接收全球用户反馈的攻击特征,并在第一时间做出响应和提供更新,实时完善攻击特征库,提供最及时、最全面的入侵防御。
卫士通还设立了业界独创的安全攻防演练实验室,在实验室中配有最新的攻击测试仪等专业设备,模拟互联网上的各种攻击,真正做到“居安思危、未雨绸缪”。安 全团队发布的所有特征库,更新给用户之前必须先在内部的攻防实验室中进行实战演练,用严谨的流程保证所有交付客户的服务不仅“交得及时”,更“用得放 心”。
专业的病毒查杀
中华卫士IPS入侵防御系统拥有海量病毒特征库,配合先进的反病毒引擎,能够精准识别并清除流行木马和顽固病毒。新一代启发式检测技术,通过对程序行为的 智能分析,及时发现最新的未知病毒威胁,提示用户及时修复系统和第三方软件(Flash、Adobe Reader等)漏洞,有效保障系统安全。针对纯扫描优化的产品架构,无系统监控,不占系统资源,是保护内网资源不受互联网病毒侵扰的最佳选择。
全面准确的应用识别与精细化控制
中华卫士IPS入侵防御系统能够全面准确识别包括BT下载、IM及时通讯、在线视频、网络游戏、股票软件等在内的近260种互联网应用,并对其从用户、应 用、时间三个维度的进行阻断、限速、通告等多种灵活自如的精细化管控。如此可以有效地遏制各种应用抢夺宝贵的带宽和IT资源,从而确保网络资源的合理配置 和关键业务的服务质量,显著提高网络的整体性能。
强大的WEB分类过滤与内容管控功能
中华卫士IPS入侵防御系统内置庞大的URL分类库,库中全面的对互联网网页进行细致分类,并持续更新。通过URL的分类库您可以方便的屏蔽色情、暴力、赌博等各类不良网站,管理限制游戏、娱乐等网页,强大的WEB内容过滤功能可以自如屏蔽敏感词汇。
组网方式灵活
中华卫士IPS入侵防御系统支持MCE、IPSEC、802.1Q、GRE、VRRP等网络特性,并支持在线或IDS旁路方式部署,支持路由模式、透明模式和混合模式,可在任意复杂的网络环境中灵活组网。
便捷的管理方式
中华卫士IPS入侵防御系统支持本地管理和集中管理两种管理方式。当单台或小规模部署时,可通过本地命令行或者内置的WEB界面进行图形化管理;在大规模 部署时,可通过卫士通集中管理系统对分布部署的IPS入侵防御系统进行统一的配置策略下发、攻击事件监控和攻击事件分析。
尤其安全策略集成防攻击、防病毒、WAF、应用控制、带宽控制、身份认证六个管理维度,管理者可以根据不同的管控需求,为不同的用户定制不同的管理策略,灵活方便,维护简单,条理清晰。
高可靠性
中华卫士IPS入侵防御系统支持冗余电源、支持软件bypass和硬件bypass,能够从各个层面保证网络可靠性,在实现全面安全防护的同时,不会成为网络故障点,提升网络可靠性。