在网络技术不断发展的同时,网络安全成为影响网络正常使用的重要问题,病毒、蠕虫的泛滥对网络系统和应用系统造成了严重的威胁。用户上网浏览、收发邮件、文件传输都有可能成为病毒传播的手段。传统的病毒防护查杀方式通常在主机上安装防病毒软件来实现,这种方式由于主机数量大、种类多,运维及管理相对较困难。对此迪普科技推出网络病毒防护解决方案,通过将防病毒设备部署在网络核心节点处,能够实时查杀网络流量中的各种病毒,同时可与主机防病毒软件形成立体的病毒防护,全面保障用户现网安全。
展开更多迪普科技网络病毒防护解决方案采用DPtech IPS2000系列产品,部署于网络核心节点处,对出入的流量进行深度的检测和病毒查杀,可有效解决网络中病毒传播的问题,从网络层面将病毒传播行为进行阻断,保护主机不受病毒感染。同时,配合DPtech UMC统一管理中心,可对网络病毒查杀的日志进行分析和报表输出,实现统一可视化管理,帮助管理员更加有效的了解和管理网络中的病毒情况,降低运维难度。
DPtech IPS2000系列产品采用业界顶级的病毒查杀引擎及特征库,可识别及查杀百万级以上的病毒。
DPtech IPS2000具备专业的病毒检测引擎:流式病毒扫描引擎及文件还原式病毒扫描引擎,用户可根据现网情况进行灵活组合。
◆ 流式病毒扫描引擎:通过提取病毒特征,当文件经过设备时逐片依次匹配,一旦命中病毒特征,则判定为病毒文件并立即进行告警和阻断,可快速且较为精准地识别病毒并进行阻断。该引擎适用于针对热点流行度高的病毒或对检测速度要求较高的场景。
◆ 文件还原式病毒扫描引擎:通过对文件所有分片进行识别,基于静态扫描及动态扫描技术,对文件进行深度识别及检测,可精准识别各类病毒文件。该引擎适用于针对非热点流行度高的病毒或对检测精准度要求高的场景。
DPtech IPS2000具备虚拟检测引擎,可将文件在虚拟环境中运行文件,跟踪并记录其行为,基于大数据统计及行为分析等技术,有效识别未知威胁,解决传统主机式病毒防护方案无法识别未知病毒的问题。且通过与双病毒检测引擎的结合,可将虚拟检测引擎中识别出的新型病毒通过提取关键特征,添加到流式病毒扫描引擎中,极大提高病毒检测效率。
DPtech IPS2000系列设备支持与迪普科技云安全管理平台联动,可将设备日志及配置信息发送至平台,由专业的安全研究员对设备日志进行分析,为用户提供当前现网的日志分析报告,并根据用户现网情况给出相应的策略优化建议,由专业的技术人员协助用户完成策略优化,帮助用户实现设备的轻松运维。