内置6200+IPS特征库,可一键修改特征级别及流行度规则。支持自定义攻击特征,可基于方向、协议、端口等多个维度,满足用户定制化需求。可基于IT资源、攻击类型、协议等维度进行防护规则设定,且可以设置例外特征ID,保证例外特征行为不会被阻断。
流式病毒扫描:通过提取病毒特征,当文件经过设备时逐片依次匹配,一旦命中病毒特征,则判定为病毒文件并立即进行告警和阻断,可快速地识别病毒并进行阻断。 文件型病毒扫描:通过对文件所有分片进行识别,基于静态扫描及动态扫描技术,对文件进行深度识别及检测,可精准识别各类病毒文件。
具备虚拟检测引擎,可将文件在虚拟环境中运行文件,跟踪并记录其行为,基于大数据统计及行为分析等技术,有效识别未知威胁;通过提取关键特征,添加到流式病毒扫描引擎中,极大提高病毒检测效率。
内置URL特征库,特征规则数量不少于350万条,实现高风险、不良网站过滤,用户可自定义配置告警推送内容。 支持5000+应用协议特征库,可自定义应用,支持基于应用类型、时间等维度来对用户的访问行为进行管理。
可根据实际文件环境部署控制策略,避免恶意文件类型的传播风险。
结合被攻击资产、事件频度等因素部署安全策略,帮助用户发现重点威胁。
DDoS攻击:特征是和服务器建立正常的TCP连接,并不断的向脚本程序提交查询、列表等大量耗费CPU、数据库资源的调用。对带宽的占用并不大,但是只需数分钟就会把服务器资源消耗掉而导致拒绝服务。
通过动态规则过滤、异常流量限速和先进的“智能流量检测”技术,实现多层次安全防护,精确检测并阻断各种网络层和应用层的DoS/DDoS攻击和未知恶意流量。
逃逸攻击:通过逃逸工具对攻击数据包精心定制和伪造,能够绕开IPS检测的攻击手段。目前比较流行的攻击规避技术包括:数据包分片、数据流分隔、URL混淆等。 基于智能的数据包重组技术对分片报文、乱序报文、编码变形类报文进行深度检查,避免黑客攻击绕过安全检测,使变种攻击无所遁形。
帮助用户实时发现网络攻击,了解整网安全威胁。智能关联海量攻击事件,深入分析资产被入侵程度。通过地图展现攻击分布情况,实现精准溯源。
集可视化、威胁情报、虚拟沙盒功能三位一体,有效监测未知威胁。
产品功能 | 功能价值 |
攻击检测与防御 | 具备全面的4~7层应用检测与防御能力,支持对缓冲溢出攻击、蠕虫、木马、病毒SQL注入、恶意代码、网络钓鱼、暴力破解、弱口令扫描等攻击的防御,内置专业的攻击特征库,提供近万条攻击特征,可完全兼容CVE |
四大检测引擎 | 具有防逃逸检测引擎、协议智能推导引擎、协议语义解析引擎及虚拟环境检测引擎,实现对攻击威胁的精准识别 |
专业病毒防护能力 | 具有流式病毒扫描及文件还原式病毒扫描两大病毒引擎,可进行灵活组合,通过自学习方式丰富流式病毒特征库,实现更高效检测处理 |
敏感数据防泄漏 | 具备应用识别、敏感数据识别能力,可以基于时间生效相应的防护策略,对用户的关键数据进行保护 |
应用管控 | 支持5000多种应用协议特征库,可自定义应用,支持基于应用类型、时间等维度来对用户的访问行为进行管理 |
深度报文检测技术 | 支持IPv4/IPv6双栈、MPLS VPN、BGP等复杂网络环境,且可以识别并检测QinQ、PPPoE、MPLS、GRE等特殊封装的网络报文 |
全面的DDOS攻击防御 | 支持TCP、UDP、ICMP等其他协议指纹防护,支持SYN Flood防护、DNS Flood防护等 |
带宽限速 | 支持基于单用户和用户组的带宽限速,可在不同时间生效不同的策略 |
可视化管理 | 提供便捷的图形化管理界面,支持Web GUI、SSH、串口Console,并支持通过UMC网管平台集中管理,具有攻击监控平台和未知威胁监控平台,可对网络威胁进行全方位的展示 |
日志与报表 | 支持独立的日志服务器,日志可自动定时备份;内置多维度报表,可图形化的查询、审计、统计、检索内网用户的各种网络行为日志,方便管理者了解和掌控网络 |
多重高可靠性保障 | 具有多重高可靠性保障机制,支持关键部件冗余及热插拔,支持应用Bypass和PFP掉电保护、双机热备,可实现真正的无缝切换,确保网络安全稳定可靠运行 |
部署方式 | 支持在线模式、监听模式、混合模式 |
专用软硬件平台** | 采用飞腾CPU、盛科交换芯片的专用硬件平台,软件平台拥有麒麟内核使用授权 |
**此特性仅在特定款型支持 |
爱加密移动应用监管大数据云平台可以对应用市场、官网等进行持续监测,获取最新的应用包,并进行风险漏洞检测、病毒检测、行为检测等。监管机构或者企业单位可以通过平台持续监管应用在市场上的发布情况,为后续监管和发展态势提供参考依据。
风险漏洞检测
病毒检测
行为检测