IPS (Network Intrusion Prevention System)
Bảo vệ cơ sở hạ tầng mạng linh hoạt với khả năng giám sát và xử lý thông minh vượt trội
Mô tả sản phẩm
Khi thực trạng các mối đe dọa mạng ngày càng tiếp tục phát triển mạnh mẽ, ngày càng có nhiều công nghệ bảo vệ mạng đã nhanh chóng xuất hiện. Trong số các công nghệ khác nhau này, Hệ thống Ngăn chặn Xâm nhập (IPS) vẫn là một trong những giải pháp được triển khai rộng rãi nhất, bất kể nền tảng hay dạng thức.
Thiết bị mạng IPS (NIPS) của Hillstone hoạt động trực tuyến và tốc độ dây tức thì, thực hiện kiểm tra sâu gói tin và kiểm tra tập hợp tất cả lưu lượng mạng. Nó cũng áp dụng các quy tắc dựa trên một số phương pháp, bao gồm phân tích giao thức bất thường và phân tích chữ ký để chặn các mối đe dọa. Hillstone NIPS có thể được triển khai trong mạng để kiểm tra lưu lượng còn lại không bị phát hiện bởi các giải pháp bảo vệ mạng biên và là một phần không thể thiếu của hệ thống an ninh mạng nhờ hiệu suất cao, không thỏa hiệp, khả năng bảo vệ tốt nhất trong ngành và các kịch bản triển khai linh hoạt và rộng rãi.
Khả năng bảo vệ khỏi mối đe dọa tối ưu mà không ảnh hưởng đến hiệu suất
Nền tảng thiết bị Hillstone NIPS có công cụ kiểm tra lưu lượng mạng với hiệu suất cao toàn diện nhất, kết hợp với cơ sở dữ liệu dấu hiệu nhận biết tốt nhất có được từ sự hợp tác với các đối tác công nghệ hàng đầu, cung cấp cho khách hàng tỷ lệ phát hiện mối đe dọa cao nhất so với tổng chi phí sở hữu (TCO) thấp nhất. Công cụ Hillstone IPS có tỷ lệ chặn khai thác lỗ hổng tĩnh là 99,6% và tỷ lệ chặn khai thác trực tiếp là 98,325% (theo báo cáo của NSS Labs).
Nền tảng thiết bị Hillstone NIPS cung cấp thông lượng cao, độ trễ thấp và tính khả dụng tối đa để duy trì các hoạt động bảo mật hiệu quả mà không ảnh hưởng đến hiệu suất mạng. NIPS kết hợp phân tích giao thức, độ phổ biến của mối đe dọa và các tính năng khác mang lại khả năng bảo vệ khỏi mối đe dọa từ Lớp 2 đến Lớp 7, bao gồm tấn công ARP, tấn công Dos/DDoS, giao thức bất thường, URL độc hại, phần mềm độc hại và tấn công web.
Báo cáo chi tiết với các trọng điểm được nhắm hướng tới người dùng
Hillstone NIPS cung cấp khả năng giám sát hiển thị toàn diện dựa trên giao thức, ứng dụng, người dùng và nội dung. Nó có thể định danh hơn 4.000 ứng dụng, bao gồm hàng trăm ứng dụng di động và đám mây.
Kết hợp từ nhiều nguồn thông tin lại với nhau, hệ thống có thể xác định nội dung theo ngữ cảnh để đưa ra quyết định chặn phù hợp. Với chức năng báo cáo chi tiết và mạnh mẽ, nó cung cấp cái nhìn toàn diện qua các chế độ xem khác nhau:
- Các mẫu độc đáo, dựa trên việc bạn là quản trị viên hệ thống, quản trị viên bảo mật, Giám đốc Thông tin (CIO) hay giám đốc điều hành của doanh nghiệp, công ty
- Sắp xếp có tổ chức nội dung của các mối đe dọa – cho dù là rủi ro bảo mật, hệ thống, mối đe dọa mạng hay giám sát lưu lượng truy cập – nhằm giúp bạn hiểu rõ rủi ro và đưa ra quyết định đúng đắn.
Dễ dàng triển khai và quản lý tập trung
Việc triển khai và quản lý Hillstone NIPS rất đơn giản với chi phí tối thiểu. Nó có thể được triển khai ở các chế độ sau để đáp ứng các yêu cầu bảo mật và đảm bảo kết nối mạng tối ưu:
- Bảo vệ chủ động (chế độ ngăn chặn xâm nhập), giám sát và ngăn chặn theo thời gian thực.
- Phát hiện thụ động (chế độ phát hiện xâm nhập), giám sát và cảnh báo theo thời gian thực
Hillstone NIPS có thể được quản lý bởi Hillstone Security Management Platform (HSM). Quản trị viên có thể đăng ký, giám sát và nâng cấp tập trung các thiết bị NIPS được triển khai ở các chi nhánh hoặc địa điểm khác nhau, với chính sách quản lý thống nhất trên toàn mạng để đạt hiệu quả tối đa.
Hệ thống chống xâm nhập (IPS)
- Tích hợp hơn 12,700+ mẫu dấu hiệu IPS
- Khả năng phát hiện các giao thức mạng bất thường và theo tỷ lệ traffic bất thường
- IPS hỗ trợ tùy biến mẫu dấu hiệu (custom signatures)
- IPS hỗ trợ các hành động: giám sát (Monitor), Ngăn chặn (Block), thiết lập lại theo khoản thời gian (Reset with expire time)
- Cho phép Lựa chọn dựa trên bộ lọc theo Mức độ nguy hại (Severity), mục tiêu (Target), OS, Ứng dụng hoặc Giao thức mạng
- Hỗ trợ IDS sniffer mode
- Ngăn chặn tấn công DoS, bao gồm: TCP SYN Flood, TCP/UDP/SCTP port scan, ICMP sweep, TCP/UDP/SCIP/ICMP session flooding
- Cấu hình ngăn chặn được xác định trước.
- Hỗ trợ bảo vệ máy chủ web, bao gồm tấn công CC, tấn công liên kết bên ngoài, iframe, tấn công giả mạo yêu cầu chéo (CSRF), tấn công quét tập tin nhạy cảm.
- Hỗ trợ bảo vệ chống tấn công brute force bao gồm FTP, MSRPC, POP3, SMTP, SUNRPC, telnet, VNC, RDP, SSH, SMB, LDAP và IMAP
- Hỗ trợ phát hiện mật khẩu yếu cho FTP, MSRPC, POP3, SMTP, SUNRPC và telnet
Chức năng ngăn chặn mã độc (Anti-virus)
- Phân tích tương quan các mối đe dọa theo: mã độc chưa biết, hành vi/ứng dụng bất thường để phát hiện mã độc và các cuộc tấn công tiềm ẩn
- Advanced Threat Detection: phát hiện mã độc tiên tiến dựa teo hành vi.
- Có khả năng phát hiện hơn 2,000 mã độc đã biết và chưa biết, như: Virus, Worm, Trojan, Overflow, …
- Cập nhật dữ liệu về hành vi của mã độc theo thời gian thực
- Hỗ trợ quét mã độc trên nhiều giao thức: HTTP, SMTP, POP3, IMAP, FTP/SFTP
- Có khả năng quét Virus trên dữ liệu nén.
- Hỗ trợ cập nhật mẫu dấu hiệu tự động hoặc thủ công
Chức năng ngăn chặn Tấn công và Botnet C&C
- Ngăn chặn các cuộc tấn công, các giao thức mạng bất thường
- Ngăn chặn tấn công DoS/DDoS, gồm: SYN Flood, DNS Query Flood
- Truy tìm các máy bị nhiễm Botnet trong mạng đang kết nối đến C&C. Ngăn chặn các mã độc tiên tiến như Botnet và Ransomware
- Ngăn chặn tấn công ARP
- Ngăn chặn tên miền (Domain) và các địa chỉ IP của C&C
- Định danh và lọc các luồng dữ liệu kết nối đến các địa chỉ IP rủi ro, như: Botnet hosts, Spammers, Tor nodes, Breached hosts và tấn công Brute Force
Lọc Web/URL và ngăn chặn Email Spam (Anti-spam)
- Lọc web dựa theo URL, Nội dung Web và MIME header
- Hỗ trợ lọc web với hơn 140 triệu URLs với hơn 64 nhóm phân loại khác nhau
- Các tính năng lọc web hỗ trợ thêm:
- Filter Java Applet, ActiveX hoặc Cookie
- Block HTTP Post
- Tìm kiếm từ khóa từ Log
- Loại trừ quét các kết nối được mã hóa
- Xác định và ngăn chặn Spam theo thời gian thực
- Xác đnh các dạng Spam: Confirmed spam, suspected spam, bulk spam, valid bulk
- Hỗ trợ phát hiện trên giao thức email SMTP và POP3, cả Inbound và Outbound
Chức năng Cloud-Sandbox
- Kiểm tra/phân tích các tập tin nghi ngờ
- Hỗ trợ giao thức: HTTP/HTTPS, POP3, IMAP, SMTP và FTP
- Hỗ trợ nhiều loại tập tin: PE, ZIP, RAR, Office, PDF, APK, JAR và SWF
- Chia sẽ và cập nhật thông tin tình báo mã độc (threat intelligence)
Kiểm soát ứng dụng (Application Control)
- Hỗ trợ hơn 4,000 ứng dụng
- Tách được nhiều trường trong mỗi ứng dụng, bao gồm: description, risk factors, dependencies, typical ports used và URLs
- Phương thức kiểm soát ứng dụng: block, monitor
Quản lý chất lượng dịch vụ (QoS)
- Giới hạn băng thông của Tunnels hoặc IP/User
- Chia tải/phân phối tunnels dựa trên: security domain, interface, address, user/user group, server/server group, application/app group, TOS, VLAN
- Phân phối băng thông theo: thời gian, độ ưu tiên và băng thông chia sẽ
- Hỗ trợ Type of Service (TOS) và Differentiated Services (DiffServ)
- Kiểm soát số lượng IP kết nối đồng thời
Tính sẵn sàng cao (High Availability)
- Hỗ trợ cổng Heartbeat dự phòng
- AP and chế độ ngang hàng
- Hỗ trợ Failover các đối tượng:
- Port, local & remote link monitoring
- Stateful failover
- Sub-second failover
- Failure notification
- Các lựa chọn triển khai HA:
- HA with link aggregation
- Full mesh HA
- Geographically dispersed HA








