icon面临的挑战icon
iconNSS Labs Data Center IPS 2018 测试报告icon
icon传统的威胁检测方式icon
iconNetwork Security Platformicon
icon无签名检测技术方法icon
icon基于攻击行为的分析检测icon
icon发现隐秘的攻击流量icon
icon高性能的入站 SSL 流量解密 仅部分NS设备icon

检测针对WEB服务器的SSL加密流量攻击,无需增加额外的解密设备,Agent代理方式或导入密钥,支持RSA、DHE、ECDHE等加密算法,支持Apache、Tomcat、Nginx、IIS、Websphere等WEB服务器,对于IPS没有性能影响!

icon出站SSL解密 部分NS设备icon
 
据第三方报告,到 2020年,70%的恶意代码传输都将采用加密流量 过滤用户上网的SSL加密流量:
需要在NSM上激活许可
中间人代理工作方式
支持设置解密例外条件包括:
源IP、目标IP、目标域名、URL分类
icon全面支持 Snort 规则签名 NS硬件和vNSP支持icon
Snort 规则签名已经被许多用户广泛使用
加强了对 Snort 开源IPS的支持
McAfee NSP 硬件和 vNSP 都可以支持 Snort 规则签名
完整的Snort 规则签名使用流程
改善了威胁检测的精确性、加强了针对零日攻击的检测率、满足了用户灵活使用的需要
icon全面支持 IPv6icon
NSP/NSM同时支持IPv6
系统管理
Sensor高可用
Central Manager集中管理
用户认证
第三方集成
威胁检测
基于签名的检测
应用识别可视化
恶意代码检测
SSL解密
icon更快速地发现威胁入侵 可处理的工作流icon
icon阻止木马回拨行为icon
加快工作处理速度
定位
关键网络攻击
调查
攻击详细信息
分析
通过沙盒技术
分析攻击行为
处理
阻止威胁
icon在有效的时间内发现处理有用的数据icon
icon虚拟 IPS 的功能icon
网络安全平台
业界领先的IPS可视化
针对高级网络恶意威胁
互联的 IPS
基于共享的安全数据,更快、更智能地学习发现威胁
虚拟 IPS 和 SDDC
独特的威胁检测能力,扩展到SDDC软件定义数据中心和云环境中
icon我们想要为公有云解决的问题icon
iconMcAfee Virtual Network Security Platform (vNSP) 保护公有云和私有云环境icon
icon将安全扩展到虚拟化数据中心icon
行业公认的 IPS 检测能力
Gartner 领导者 和 NSS 推荐
下一代的特点
应用控制, DDoS防御, 木马回拨检测, 沙箱, 端点整合 和 威胁情报
多种部署模式
支持 SDN Controller (NSX) 或 特定部署方式.
icon保护 SDDC 软件定义数据中心环境icon
icon将安全与信任引入数据中心 有效的控制管理和更简单的可视化icon
icon公有云中的安全icon
iconvNSP 集成项icon
Probe 探针方式
轻量级的探针部署在虚机中实现网络引流
最大程度的灵活性
McAfee在公有云环境下独特的优势
集成 SDN
最适合私有云环境下的部署
自动化的策略管理
需要开放的安全控制器
Open Security Controller
Standalone 独立模式
虚拟化 Sensor 的部署
利用虚拟交换机
脚本方式的策略管理
icon南北向流量icon
icon东西向流量icon
iconAdvanced Threat Defense 沙箱分析icon
icon碎片化的可视化icon
icon互联下的可视化icon
icon联动演示 整体解决方案icon
iconMcAfee 优势总结icon
多种无签名检测技术
改善了检测的准确率
减少了漏报率
安全互联
通过整合多种不同的产品
提升了整体安全性
可处理的工作流
提高了人工分析的效率
降低了运维操作成本
iconNSP部署的场景icon
icon中国区部分成功案例icon
iconGartner对NG场景迁移的调研总结icon

目前,最常见的NGFW和IPS的使用场景包括:完全没有使用IPS的企业,从传统防火墙迁移到NGFW,仅仅启用NGFW里面很少的高级安全功能。同时具有防火墙和IPS的企业,如果原来的IPS仅仅用于检测模式(即使用极少部分规则),迁移到NGFW,使用其内置的IPS功能。同时具有防火墙和IPS的企业,且充分利用了IPS的安全防护能力,将防火墙迁移到NGFW,同时继续使用独立的IPS。具有高安全性要求的场景下,将防火墙升级到NGFW,同时将IPS升级到下一代IPS。 —— Gartner: 2014年企业防火墙Magic Quadrant

icon无签名检测技术架构icon
icon网络威胁行为分析(NTBA)icon
icon网络威胁行为分析(NTBA)icon
iconMcAfee端点智能代理(EIA) 利用McAfee 端点智能代理
实现超越于七层之上的可视化icon
iconMcAfee端点智能代理 (EIA) 传统的应用程序可视化icon
iconMcAfee端点智能代理(EIA) 全面的应用程序可视化icon
icon端点威胁处理工作流icon
理解端点
定位
高风险端点和程序代码
调查
可疑的程序代码
分析
程序代码的行为
行动
控制恶意端点的扩散
icon更快速地采取处理措施icon
可处理的工作流
定位
关键网络攻击
调查
攻击详细信息
分析
通过沙盒技术
分析攻击行为
处理
阻止威胁
iconHTTPS 检测 自带的解密和检测能力icon
icon高可用icon
iconThe Right Data at the Right Timeicon
iconNSS Labs Perimeter IPS Test Resulticon
iconMcAfee Network Security Platformicon
产品推荐 查看更多>>
    亿联云安全SD-WAN解决方案

    亿联云运营着全球性技术领先的SRv6骨干网,深耕不同国家原生的云资源、IDC资源、原生网络资源;将不同国家独立的资源体系融合到自有平台,为用户提供全球一站式云网解决方案。

    云资源

    IDC资源

    可靠性

    资源充足

    深信服下一代防火墙AF商业版

    深信服AF系列产品是专注于安全攻防对抗的下一代防火墙,集成丰富的实战化安全创新技术,增强网络边界的安全检测与防控能力,保护组织网络免受日益复杂的威胁入侵,从而实现组织业务连续性和稳定性。

    极简运维

    上网行为管控

    入侵防御

    基础FW功能

    长亭科技 漏洞管控平台

    漏洞管控平台是长亭科技自主研发的自动化、平台化的资产及漏洞管理产品。帮助用户建设以资产安全为核心,数据为驱动的资产和漏洞安全管理平台。平台将用户的检测能力、管理流程、内部数据、外部情报、各环节人员、事务(方法)等资产和漏洞相关的资源整合和管理。

    安全可靠

    高效稳定

    功能完备