检测针对WEB服务器的SSL加密流量攻击,无需增加额外的解密设备,Agent代理方式或导入密钥,支持RSA、DHE、ECDHE等加密算法,支持Apache、Tomcat、Nginx、IIS、Websphere等WEB服务器,对于IPS没有性能影响!
目前,最常见的NGFW和IPS的使用场景包括:完全没有使用IPS的企业,从传统防火墙迁移到NGFW,仅仅启用NGFW里面很少的高级安全功能。同时具有防火墙和IPS的企业,如果原来的IPS仅仅用于检测模式(即使用极少部分规则),迁移到NGFW,使用其内置的IPS功能。同时具有防火墙和IPS的企业,且充分利用了IPS的安全防护能力,将防火墙迁移到NGFW,同时继续使用独立的IPS。具有高安全性要求的场景下,将防火墙升级到NGFW,同时将IPS升级到下一代IPS。 —— Gartner: 2014年企业防火墙Magic Quadrant