入侵防御系统(IPS)


       入侵攻击的检测及防御,是用户保障信息系统安全的核心需求之一,然而,有限的安全预算下如何防御日益更新的多样化攻击,对用户来说是个艰巨的挑战。入侵防御(IPS)正是解决该问题的最佳解决方案:在线部署的入侵防御系统不但能发现攻击,而且能自动化、实时的执行防御策略,有效保障信息系统安全。由此可见,对于入侵攻击识别的准确性、及时性、全面性以及高效性,是优秀入侵防御产品必备条件。



中科云量NIPS是一种实时的网络入侵防御和响应系统。它能够实时监控网络传输,自动检测可疑行为,分析来自网络外部和内部的入侵信号。在系统受到危害之前发出警告,实时对攻击做出阻断响应,并提供补救措施,最大程度地为网络系统提供安全保障。

中科云量NIPS能够串联在计算机网络系统中,实时捕获所有流经的数据,信息收集与分析同步进行,反应快速,实时性高。用户可以实时查看网络中的通讯,一旦发现可疑行为,中科云量IPS可以准确地显示入侵行为及其相关数据,实时阻断并告警。



 网站一键关停: 在重要敏感时期,可以通过一键关停功能让网站切入到维护模式,避免黑客的攻击。用户对网站访问时,有良好的页面提示:网站在维护中。该功能支持灵活的时间设置,在特定时间和特定周期内,此功能生效。


网站锁防护: 在重要敏感时期,网站为了保障安全,降低被攻击的可能性,通过网站锁功能,禁止一些可能存在威胁的提交操作,比如发表评论、上传文件等。


短信验证滥刷: 越来越多的网站提供了短信验证码功能,一些网站虽然对获取短信码的时间间隔做了限制,但攻击者通过绕过前端的时间限制,结合一些工具,能够实现短信轰炸,会影响网站在客户中的形象。


恶意注册攻击防护: 某一个客户端正常情况不会频繁在一个网站上注册账户,WAF业务合规模块,结合了用户的注册业务,识别客户端的注册频率和注册成功率,判断为恶意注册时,进行阻断。


中小型检测环境

      这种部署适合于中小型网络检测环境。入侵检测设备通过交换机端口镜像的方式旁路在出口交换机上,对全网INTERNET流量进行入侵检测。


客户购买Web应用防火墙可满足用户合规性的Web安全防护要求;


客户Web应用及Web网站通过Web应用防火墙进行安全加固,可放在Web应用 及Web网站被攻击及篡改。