采用了先进的基于目标系统的流重组检测引擎,从根源上彻底阻断了TCP流分段重叠攻击行为。智能资产关联,将检测事件与资产实际情况结合,提高检测准确度。逻辑关联,将事件进行归并处理,可有效解决海量日志问题。
DoS/DDoS防御
全面支持DoS/DDoS防御,可防御SYNflood、ICMPflood、UDPflood、Winnuke、TcpScan以及CC攻击,支持DNS、SNMP、NTP等协议的放大攻击的检测与防御,对连接数进行限制,并可设置链接超时时间,让攻击连接快速老化,减少对正常业务的影响。提供异常流量自学习功能,根据用户实际业务情况推荐DoS/DDoS防御策略。
应用管控
能够识别包括传统协议、主流工控协议(如OPC、Modbus、S7、IEC104、DNP3、CIP、MMS、Profinet等)、P2P下载、股票交易、即时通讯等在内的超过几千种网络应用,使用户采取包括阻断、限制连接数、限制流量等各种控制手段,确保网络业务通畅。
病毒检测
采用基于数据流的检测技术,能够检测包括木马、后门和蠕虫等各类网络病毒。与传统的防病毒网关不同,不需要依据透明代理还原文件,而是直接在数据流中检测病毒,实现高速在线检测,实时阻断新近流行危害度最大的各种网络病毒。
URL过滤
产品内置庞大的URL分类库,库中收纳包括恶意网站、违反国家法规与政策的网站、潜在不安全的网站、浪费带宽网站、大众兴趣的网站、聊天与论坛网站、行业分类网站和计算机技术相关网站等。能够统计分析内网用户的上网行为,限制对恶意网站或者潜在不安全站点的访问,通过与应用管控功能相结合,可以制定有效的管理策略,实现内网用户的上网行为管理。
无线攻击防御
提供无线网络边界入侵防御功能。针对引起无线信息安全的Ad-hoc、私接AP、非法外连、无线钓鱼、无线代理等无线攻击做到有效防护,可同时提供有线网络边界、无线网络边界的攻击防御。
捷普工控入侵检测系统是面向电力、石油石化、轨道交通、钢铁冶金、智能制造等工业行业自主研发的基于网络的入侵检测系统。该系统是一种实时的网络入侵检测和响应系统。它能够实时监控网络传输,自动检测可疑行为,分析来自网络外部和内部的入侵信号。在系统受到危害之前发出警告,实时对攻击做出反应,并提供补救措施,很大程度地为网络系统提供安全保障。
关于捷普
捷普作为一家国内先进的新时代网络信息安全产品和服务提供商,坚持以“全面安全 智慧安全”为产品理念,持续技术创新,为广大用户提供基础设施安全、数据安全、信创安全、工业互联网安全、云安全、物联网安全、国密安全等七大系列网络安全产品。并在风险评估、渗透测试等安全服务上占据优势,协助用户全面提升IT基础设施的安全性、合规性和生产效能,面向数字时代保障信息系统全面安全。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...