论文部分内容阅读
自IPS(入侵防护)概念被引入以来,传统的防病毒IDS(入侵检测)开始被怀疑到底能不能保护好我们的系统?因为IDS只能被动地检测攻击,而不能主动地将攻击拒绝在网络之外。
IPS必将取代IDS,只是需要时间,这需要IPS厂商不断提供新的安全功能产品,超越仅根据更新后的威胁库来简单识别和阻止攻击的IPS产品的新产品。
Yankee Group网络安全分析师Jim Slaby认为;“随着安全服务的需求增长,IPS市场正经历显著变化,一些公司开始将IPS设备进行集成,更注重其核心应用。”
市场研究公司Infonetics的最近一份研究报告显示,2004年全球嵌入式网络IPS设备的市场营收约1280万美元,而预计2004年至2008年IPS市场的年增长率将保持在39%以上。顺应此市场形势,以腾蒙科技作为总代理的Radware与Juniper公司于近期突出了在IPS功能上有重大突破的新版安全产品。
Radware推出的是其DefensePro IPS最新版本,该产品可防止黑客利用SSL通道发动DoS和DDoS攻击。Radware DefensePro可在高速和高容量环境中实时地保护关键任务应用的安全。Radware将入侵防护和DoS防护集成于同一设备,并包括缓解基于SSL的攻击和SMTP邮件群发攻击的功能,受到普遍的认同和肯定。
在高端,Radware推出了相关产品DefensePro 3000,此系统能提供全面的入侵防范交换功能。其独特功能包含:通过识别并缓解协议和流量的实时异常,DefensePro以2.5千兆位的速度拦截应用层攻击;DefensePro独特的带宽管理功能可隔离攻击,动态带宽管理可阻止用户和资源间的攻击蔓延,同时保证所有安全流量的完全的连续性和性能,以控制攻击影响和限制攻击伤害;DefensePro防范DoS/DdoS攻击和SYN floods攻击,防止流量的不明样式和黑客行为;DefensePro还具备广泛的DoS攻击防护功能,包括基于数据包的攻击、TCP, UDP和ICMP flood,以及DHCP flood的防护。
而Juniper网络公司不久前推出的是提供集成入侵检测与防护功能的ISG 2000防火墙/ VPN系统。
Juniper网络公司将带集成IDP功能的ISG 2000设计为对网络非常友好的ISP产品,充分利用Juniper网络公司经过验证的Screen OS联网特性,如动态路由(包括OSPF、BGP和 RIP)和NAT/路由/透明部署选项。与防火墙/ VPN操作系统无缝集成还意味着能够在多个虚拟系统和安全区中部署虚拟化IDP攻击防护功能,以阻止攻击侵入网络或在网络中蔓延。使用NetScreen-Security Manager提供的细粒度逐条规则灵活性,管理员可逐条规则、逐个协议地部署IDP串联模式或串联监听模式。基于角色的管理允许安全团队将管理权分配给适当人员,使一个团队只负责管理IDP组件,而让其他团队管理防火墙、VPN或其他任务。
腾蒙代理Radware公司B2B安全保护产品DefensePro
近日,腾蒙科技宣布全权代理Radware公司金牌产品DefensePro。
DefensePro是当今市场上绝无仅有的、可以满足数千兆位安全交换的、并具有全面防范入侵和进行实时拒绝服务攻击保护的产品。可以以数千兆位的速度进行深度数据包检查,从而实时地隔离、拦截和防范应用受到各种攻击,以保护B2B应用程序免受病毒、入侵、蠕虫和 DoS 攻击的影响。
具体来说,通过将Radware的DefensePro部署在公司B2B站点的前端,它可以拦截恶意特征符和病毒并以千兆高速防范应用程序攻击。
通过实时识别并减少协议和数据流异常对象,DefensePro可以抵御DoS/DDoS和SYN flood,确保任何非法数据流模式和黑客行为都被拒之门外。
当下,蠕虫和网络攻击已经成为互联网的一部分,破坏性巨大,严重影响了应用性能。因此,当今的企业,特别是广大B2B企业,必须着眼于在企业范围内对网络中传输的流量进行深度数据包检查,做到高吞吐量水平,并不降低性能,从而确保安全万无一失比以往任何时候都更重要。
IPS必将取代IDS,只是需要时间,这需要IPS厂商不断提供新的安全功能产品,超越仅根据更新后的威胁库来简单识别和阻止攻击的IPS产品的新产品。
Yankee Group网络安全分析师Jim Slaby认为;“随着安全服务的需求增长,IPS市场正经历显著变化,一些公司开始将IPS设备进行集成,更注重其核心应用。”
市场研究公司Infonetics的最近一份研究报告显示,2004年全球嵌入式网络IPS设备的市场营收约1280万美元,而预计2004年至2008年IPS市场的年增长率将保持在39%以上。顺应此市场形势,以腾蒙科技作为总代理的Radware与Juniper公司于近期突出了在IPS功能上有重大突破的新版安全产品。
Radware推出的是其DefensePro IPS最新版本,该产品可防止黑客利用SSL通道发动DoS和DDoS攻击。Radware DefensePro可在高速和高容量环境中实时地保护关键任务应用的安全。Radware将入侵防护和DoS防护集成于同一设备,并包括缓解基于SSL的攻击和SMTP邮件群发攻击的功能,受到普遍的认同和肯定。
在高端,Radware推出了相关产品DefensePro 3000,此系统能提供全面的入侵防范交换功能。其独特功能包含:通过识别并缓解协议和流量的实时异常,DefensePro以2.5千兆位的速度拦截应用层攻击;DefensePro独特的带宽管理功能可隔离攻击,动态带宽管理可阻止用户和资源间的攻击蔓延,同时保证所有安全流量的完全的连续性和性能,以控制攻击影响和限制攻击伤害;DefensePro防范DoS/DdoS攻击和SYN floods攻击,防止流量的不明样式和黑客行为;DefensePro还具备广泛的DoS攻击防护功能,包括基于数据包的攻击、TCP, UDP和ICMP flood,以及DHCP flood的防护。
而Juniper网络公司不久前推出的是提供集成入侵检测与防护功能的ISG 2000防火墙/ VPN系统。
Juniper网络公司将带集成IDP功能的ISG 2000设计为对网络非常友好的ISP产品,充分利用Juniper网络公司经过验证的Screen OS联网特性,如动态路由(包括OSPF、BGP和 RIP)和NAT/路由/透明部署选项。与防火墙/ VPN操作系统无缝集成还意味着能够在多个虚拟系统和安全区中部署虚拟化IDP攻击防护功能,以阻止攻击侵入网络或在网络中蔓延。使用NetScreen-Security Manager提供的细粒度逐条规则灵活性,管理员可逐条规则、逐个协议地部署IDP串联模式或串联监听模式。基于角色的管理允许安全团队将管理权分配给适当人员,使一个团队只负责管理IDP组件,而让其他团队管理防火墙、VPN或其他任务。
腾蒙代理Radware公司B2B安全保护产品DefensePro
近日,腾蒙科技宣布全权代理Radware公司金牌产品DefensePro。
DefensePro是当今市场上绝无仅有的、可以满足数千兆位安全交换的、并具有全面防范入侵和进行实时拒绝服务攻击保护的产品。可以以数千兆位的速度进行深度数据包检查,从而实时地隔离、拦截和防范应用受到各种攻击,以保护B2B应用程序免受病毒、入侵、蠕虫和 DoS 攻击的影响。
具体来说,通过将Radware的DefensePro部署在公司B2B站点的前端,它可以拦截恶意特征符和病毒并以千兆高速防范应用程序攻击。
通过实时识别并减少协议和数据流异常对象,DefensePro可以抵御DoS/DDoS和SYN flood,确保任何非法数据流模式和黑客行为都被拒之门外。
当下,蠕虫和网络攻击已经成为互联网的一部分,破坏性巨大,严重影响了应用性能。因此,当今的企业,特别是广大B2B企业,必须着眼于在企业范围内对网络中传输的流量进行深度数据包检查,做到高吞吐量水平,并不降低性能,从而确保安全万无一失比以往任何时候都更重要。