icon产品简介icon

网御入侵防护系统LeadsecIPS系列产品是网御星云自主研发的网络型入侵防御产品,围绕深层防御、精确阻断的核心理念,通过对网络流量的深层次分析,可及时准确发现各类入侵攻击行为,并执行实时精确阻断,主动而高效的保护用户网络安全。 网御入侵防护系统LeadsecIPS系列产品融合了网御星云在攻防技术领域的先进技术及研究成果,可以对漏洞攻击、蠕虫病毒、间谍软件、木马后门、溢出攻击、数据库攻击、高级威胁攻击、暴力破解等多种深层攻击行为进行防御,有效弥补网络层防护产品深层防御效果的不足。

iconLeadsec-IPS产品定位:内外兼修、防控无优icon
内外兼修、防控无优
内外兼修、防控无优 2~7层的威胁识别和阻断能力,5000+事件库; 构建多维防御体系:网络攻击、僵木蠕、Web攻击、网络病毒、恶意网站; 动静结合应对未知威胁:内置APT静态检测模块、动态沙箱联动机制; 百万级双病毒引擎:可选安天、卡巴双引擎,应对全球病毒威胁。 内控:应用识别与敏感信息过滤 数千种应用特征库, 主流应用可限可控; 敏感信息过滤机制、管控敏感信息外发。 从百兆级到万兆级,可串可旁灵活部署 万兆级处理性能,满足各类应用场景下的安全防护需求; 可串可旁灵活切换,即插即用。
icon打造六大主体攻击防御解决方案icon
APT防御

系统应支持恶意样本检测功能,能对流经的http、ftp、邮件协议中包含的office文档、图片文档及压缩文档进行恶意代码检测。系统应支持单独的恶意样本检测规则升级功能,方便对恶意样本检测功能进行扩充。

敏感信息过滤

敏感信息过滤,如:身份证、手机号、关键账号等。 支持HTTP、FTP、SMTP、POP3等协议敏感信息过滤。敏感信息过滤功能,邮件过滤、Web访问过滤、关键字过滤、指纹过滤。

应用过滤

支持通过应用层检测来阻断或控制P2P下载。!支持通过应用层检测来阻断流媒体应用,如PP-live、QQ直播。支持通过应用层检测来阻断股票软件网络游戏。

入侵防御

包括50多类,超过6000项的入侵攻击特征、集成僵木蠕特征。 核心技术保障:近百CVE漏洞,90项相关专利,IPS国标制定单位之一专业安全团队,一流的响应速度。2014年率先防护lEOday。 SQL注入、XSS攻击防御。

入侵防御规则库

多引擎高效病毒过滤,卡巴斯基,安天、景云等多引擎; 文件病毒、宏病毒、脚本病毒、蠕虫、木马、恶意软件、灰色软件,病毒库总计>1000,000; 文件病毒、宏病毒、脚本病毒、蠕虫、木马、恶意软件、灰色软件,病毒库总计>1000,000; 病毒类型根据危害程度划分为:流行库、高危库、普通库。

URL 过滤云库

Jolt2/Land-base/ping of death/syn flag/Tear drop/winnuke/smurf/TCP flag/TCP扫描/UDP扫描/ping等主流DDOS攻击。

icon产品优势icon

透明部署于服务器边界、广域网边界、互联网网络边界、DMZ区边界、敏感办公区边界:不改变原有网络拓扑,执行流量的深层次分析和攻击防御,保护子网终端及服务器的安全。 分布式部署统一管理:分布式部署于各个子网边界的入侵防御设备,可通过网御集中管理与数据分析中心软件统一管理起来,进行统一安全策略的配置、特征库升级、日志收集存储及集中监控。 与网御APT联动,构建高级威胁防御方案 1.网御入侵防护系统对边界流量进行深层分析及防御,还原协议中包含的文件 2. 网御入侵防护系统对文件执行恶意代码静态检测,同时将文件提交给网御APT引擎 3. 网御入侵防护系统从网御APT引擎获取文件的准确检测结果及Callback特征 4. 网御入侵防护系统针对Callback特征生成防护策略,执行自动防护。

iconLeadsec-IPS产品亮点功能之:向导化的初始配置icon

iconLeadsec-IPS产品亮点功能之:上线零配置、即插即用icon

iconLeadsec-IPS产品亮点功能之:可串可旁、灵活切换icon

iconLeadsec-IPS产品亮点功能之:防火墙功能“三剑客”icon

iconLeadsec-IPS产品亮点功能之:已知威胁—特征·算法双擎引 icon
iconLeadsec-IPS产品亮点功能之:未知威胁—动静结合、协同防护 icon
iconLeadsec-IPS产品亮点功能之:百万级双病毒引擎icon
iconLeadsec-IPS产品亮点功能之:应用识别、敏感信息过滤icon
iconLeadsec-IPS产品亮点功能之:完善的日志与报表icon
iconLeadsec-IPS十大亮点功能汇总 icon
iconLeadsec-IPS产品型录icon
iconLeadsec-IPS产品典型部署icon
部署在服务器区边界
抵御来自内网攻击
提供虚拟软件补丁服务
防止蠕虫攻击
抗DDoS ISM协同防护
部署在敏感办公区边界
抵御内网攻击
防止蠕虫病毒扩散
ISM协同防护
部署在广域网边界
抵御来自广域网的攻击
防止蠕虫病毒扩散
抗DDOS攻击
部署在互联网边界
上网行为管理
带宽限流
URL分类过滤
恶意站点库
抗DDOS攻击
部署在DMZ区边界
4-7层深度入侵防护
抗DDoS攻击
防止蠕虫攻击
icon成功案例icon
产品推荐 查看更多>>
    威努特软件定义网络SDN

    威努特软件定义网络SDN,集中式控制模型,全局网络视角,简化资源调配和管理过程。丰富的开放接(API) ,以快速适应新应用程序和虚拟机需求。控制与转发平面分离,改进服务交付、网络响应能力,更优用户体验。SDN有助于网络虚拟化,从而更好的和计算及存储资源整合。

    开放API

    网络响应

    网络虚拟化

    快速适应

    安天安全服务平台

    安天安全服务平台在重大活动召开期间,重大活动的举办单位或承载关键信息基础设施的单位必须防范重大网络安全事件的发生,保证重要信息系统的安全与稳定运行。有流量威胁分析服务、威胁诱捕分析服务、深度威胁猎杀服务,以及常态化安全运营服务等。

    等保咨询服务

    渗透测试服务

    威胁巡检服务

    钓鱼演练服务

    网康互联网控制网关

    NS-ICG为网络管理者提供各种互联网接入环境中的灵活身份确认、合规准入、网页过滤、应用控制、带宽管理、外发合规检查,内容留存审计,结果分析等功能。

    高效稳定

    功能完备