| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
安全攻略:防火墙的高级检测技术idshttp://www.iyit.net 日期:2006-6-6 8:55:42 来源: 点击: |
高级安全检测技术 作为utm安全设备的领导厂商, fortinet(飞塔)公司的fortigate安全平台通过动态威胁防御技术、高级启发式异常扫描引擎提供了较好的检测能力, 包括: 集成关键安全组件的状态检测防火墙。 可实时更新病毒和攻击特征的网关防病毒。 ids和ips预置一千多个攻击特征,并提供用户定制特征的机制。 vpn(支持pptp、l2tp、 ipsec,和ssl vpn)。 反垃圾邮件具备多种用户自定义的阻挡机制,包括黑白名单和实时黑名单(rbl)。 web内容过滤具有用户可定义的过滤和全自动过滤服务。 带宽管理防止带宽滥用。 用户认证,防止非授权的网络访问。 动态威胁防御提供先进的威胁关联技术。 asic加速提供比基于pc工控机的安全方案高出4-6倍的性能。 加固的操作系统,不含第三方组件,保证了物理上的安全。 完整的系列支持服务,包括日志和报告生成器、客户端安全组件。 fortinet的动态威胁防御系统(dtps)是超越传统防火墙、针对已知和未知威胁、提升检测能力的技术。它将防病毒、ids、ips和防火墙模块中的有关攻击的信息进行关联,并将各种安全模块无缝地集成在一起。dtps技术使每一个安全功能之间可以互相通信,并关联“威胁索引”信息,以识别可疑的恶意流量,这些流量可能还未被提取攻击特征。通过跟踪每一安全组件的检测活动,dtps能降低误报率,以提高整个系统的检测精确度。相比之下,由多个不同厂商的安全部件(防病毒、ids、ips、防火墙)组合起来的安全方案则缺乏协调检测工作的能力。
为了使性能达到最佳,所有会话流量首先被每一个安全和检测引擎使用已知特征进行分析。特征模式结合由硬件加速的精简模式识别语言是当前识别已知攻击最快的方法。如果发现了特征的匹配,dtps按照在行为策略中定义的规则来处理有害流量——丢弃、重置客户端、重置服务器、中止会话等。安全防护响应网络可提供病毒库、ids/ips特征以及安全引擎最新版本, 以保持实时更新。这就保证了基于最新特征的威胁会被识别出来,并被快速阻挡。 如果不能找到特征的匹配,系统就会启动启发式扫描和异常检测引擎,会话流量会得到进一步的仔细检查,以发现异常。通过使用最新的启发式扫描技术、异常检测技术和动态威胁防御系统,安全平台大大提高了对已知和未知威胁的防御能力。 本新闻共2页,当前在第2页 1 2 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:实战系统虚拟利器——ms vpc 2004 下一篇:校园安全保镖:校园防火墙选择指南 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||