icon面临的挑战icon
iconNSS Labs Data Center IPS 2018 测试报告icon
icon传统的威胁检测方式icon
iconNetwork Security Platformicon
icon无签名检测技术方法icon
icon基于攻击行为的分析检测icon
icon发现隐秘的攻击流量icon
icon高性能的入站 SSL 流量解密 仅部分NS设备icon

检测针对WEB服务器的SSL加密流量攻击,无需增加额外的解密设备,Agent代理方式或导入密钥,支持RSA、DHE、ECDHE等加密算法,支持Apache、Tomcat、Nginx、IIS、Websphere等WEB服务器,对于IPS没有性能影响!

icon出站SSL解密 部分NS设备icon
 
据第三方报告,到 2020年,70%的恶意代码传输都将采用加密流量 过滤用户上网的SSL加密流量:
需要在NSM上激活许可
中间人代理工作方式
支持设置解密例外条件包括:
源IP、目标IP、目标域名、URL分类
icon全面支持 Snort 规则签名 NS硬件和vNSP支持icon
Snort 规则签名已经被许多用户广泛使用
加强了对 Snort 开源IPS的支持
McAfee NSP 硬件和 vNSP 都可以支持 Snort 规则签名
完整的Snort 规则签名使用流程
改善了威胁检测的精确性、加强了针对零日攻击的检测率、满足了用户灵活使用的需要
icon全面支持 IPv6icon
NSP/NSM同时支持IPv6
系统管理
Sensor高可用
Central Manager集中管理
用户认证
第三方集成
威胁检测
基于签名的检测
应用识别可视化
恶意代码检测
SSL解密
icon更快速地发现威胁入侵 可处理的工作流icon
icon阻止木马回拨行为icon
加快工作处理速度
定位
关键网络攻击
调查
攻击详细信息
分析
通过沙盒技术
分析攻击行为
处理
阻止威胁
icon在有效的时间内发现处理有用的数据icon
icon虚拟 IPS 的功能icon
网络安全平台
业界领先的IPS可视化
针对高级网络恶意威胁
互联的 IPS
基于共享的安全数据,更快、更智能地学习发现威胁
虚拟 IPS 和 SDDC
独特的威胁检测能力,扩展到SDDC软件定义数据中心和云环境中
icon我们想要为公有云解决的问题icon
iconMcAfee Virtual Network Security Platform (vNSP) 保护公有云和私有云环境icon
icon将安全扩展到虚拟化数据中心icon
行业公认的 IPS 检测能力
Gartner 领导者 和 NSS 推荐
下一代的特点
应用控制, DDoS防御, 木马回拨检测, 沙箱, 端点整合 和 威胁情报
多种部署模式
支持 SDN Controller (NSX) 或 特定部署方式.
icon保护 SDDC 软件定义数据中心环境icon
icon将安全与信任引入数据中心 有效的控制管理和更简单的可视化icon
icon公有云中的安全icon
iconvNSP 集成项icon
Probe 探针方式
轻量级的探针部署在虚机中实现网络引流
最大程度的灵活性
McAfee在公有云环境下独特的优势
集成 SDN
最适合私有云环境下的部署
自动化的策略管理
需要开放的安全控制器
Open Security Controller
Standalone 独立模式
虚拟化 Sensor 的部署
利用虚拟交换机
脚本方式的策略管理
icon南北向流量icon
icon东西向流量icon
iconAdvanced Threat Defense 沙箱分析icon
icon碎片化的可视化icon
icon互联下的可视化icon
icon联动演示 整体解决方案icon
iconMcAfee 优势总结icon
多种无签名检测技术
改善了检测的准确率
减少了漏报率
安全互联
通过整合多种不同的产品
提升了整体安全性
可处理的工作流
提高了人工分析的效率
降低了运维操作成本
iconNSP部署的场景icon
icon中国区部分成功案例icon
iconGartner对NG场景迁移的调研总结icon

目前,最常见的NGFW和IPS的使用场景包括:完全没有使用IPS的企业,从传统防火墙迁移到NGFW,仅仅启用NGFW里面很少的高级安全功能。同时具有防火墙和IPS的企业,如果原来的IPS仅仅用于检测模式(即使用极少部分规则),迁移到NGFW,使用其内置的IPS功能。同时具有防火墙和IPS的企业,且充分利用了IPS的安全防护能力,将防火墙迁移到NGFW,同时继续使用独立的IPS。具有高安全性要求的场景下,将防火墙升级到NGFW,同时将IPS升级到下一代IPS。 —— Gartner: 2014年企业防火墙Magic Quadrant

icon无签名检测技术架构icon
icon网络威胁行为分析(NTBA)icon
icon网络威胁行为分析(NTBA)icon
iconMcAfee端点智能代理(EIA) 利用McAfee 端点智能代理
实现超越于七层之上的可视化icon
iconMcAfee端点智能代理 (EIA) 传统的应用程序可视化icon
iconMcAfee端点智能代理(EIA) 全面的应用程序可视化icon
icon端点威胁处理工作流icon
理解端点
定位
高风险端点和程序代码
调查
可疑的程序代码
分析
程序代码的行为
行动
控制恶意端点的扩散
icon更快速地采取处理措施icon
可处理的工作流
定位
关键网络攻击
调查
攻击详细信息
分析
通过沙盒技术
分析攻击行为
处理
阻止威胁
iconHTTPS 检测 自带的解密和检测能力icon
icon高可用icon
iconThe Right Data at the Right Timeicon
iconNSS Labs Perimeter IPS Test Resulticon
iconMcAfee Network Security Platformicon
产品推荐 查看更多>>
    移动应用渠道监控

    移动应用渠道监测系统主要基于自主的动静态爬虫技术,采用分布式的集群架构,对国内外主流分发渠道进行7x24小时监测,实时抓取应用市场上的应用信息,掌握客户应用在各渠道上的新版本上线情况、历史版本留存情况、监控钓鱼及盗版应用,提供实时盗版预警服务。

    安全可靠

    使用便捷

    高效稳定

    天融信日志收集与分析系统

    天融信日志收集与分析系统是基于自主知识产权的非关系型大数据存储系统TopLFS设计的新一代海量日志管理系统。

    安全可靠

    功能完备

    三五互联云安全IPv6改造解决方案

    三五互联云安全IPv6改造解决方案,依托35互联的云安全节点形成云安全网络,实现在不改变用户源站网络架构的基础上,快速、高效地完成从IPv4到IPv6的平滑升级,畅享IPv6与IPv4同等的安全加速效果。提供应对 DDoS攻击、Web 攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等大流量攻击防护以及网站 Web 安全防护的能力,从而保障客户的网站安全。

    DDoS攻击

    安全防护

    智能回源

    动态容灾