产品中心

SecIPS 3600

产品功能:

       网神SecIPS 3600入侵防御系统将深度内容检测、安全防护、上网行为管理等技术结合在一起。配合实时更新的入侵攻击特征库,可检测防护3000种以上的网络攻击行为,包括探测与扫描、可疑代码、蠕虫、病毒、木马、间谍软件等各种网络威胁,并具有丰富的上网行为管理功能,可对P2P、聊天、在线游戏、虚拟通道等访问实现细粒度管理控制。从而,很好地提供了动态、主动、深度的安全防御。

产品优势

1、采用零拷贝、核心层优化技术

        数据包以Scatter-and-Gather方式主动通过千兆网卡DMA进入内存后就不再拷贝,有效减少内存存取次数,同时所有报文的解析与比对都由核心层(kernel)进行,完全不用通过核心层与应用层之多余的转换,真正实现了报文线速分析与特征比对。

2、强大的抗DOS/DDOS

        SecIPS 3600提供独特的DOS/DDOS检测及预防机制,可以辨别合法数据包以及DOS/DDOS攻击数据包,支持双向阻断。当用户在遭受DOS/DDOS攻击之时,SecIPS 3600仍然能够保证合法用户顺利享用网络服务。

3、动态的异常流量管理和带宽管理功能

        SecIPS 3600针对通信协议异常、IP/Port的扫描异常、网络流量异常等进行动态的管理,采取七层深度数据包分析技术,可以完整地做到应用程序级别的流量管理。

4、识别VPN Tunneling

       透过Tunnel技术所传输的数据全部加密,企业难以管控,让企业对外门户大开,造成机密信息外泄。网神SecIPS 3600 系列产品为Layer3-7网络安全防护设备,可以识别应用层协议,以专有的技术分析VPN Tunnel的网络行为,因此可以彻底侦测阻断VPN Tunneling。