SDK入侵預防
建立在 SafeNet QuickSec IPSec 工具與 SafeXcel
4850 內容檢查產品的成功之上,QuickSec IPS
為開發者提供一個工具可供安全裝備偵測、制止、及報告流動資訊流中企圖入侵之動作。
概述
QuickSec IPS
可以讓企業安全裝備開發者以大型且經常更新的威脅資料庫、立即的遏止攻擊、及可輕鬆應付高資訊流量的架構設計來保持領先的優勢。
更高的 OEM 價值
QuickSec IPS 的價位及性能水準可以符合 OEM 開發者的需求。SafeNet 在為 OEM 開發者供應網路安全硬體及軟體產品
(包括領先業界的 QuickSec VPN 工具) 上已經有長久的歷史。QuickSec IPS 是唯一只需要插入 SafeNet 的
SafeXcel-4850 內容檢查加速晶片即可從低成本的軟體裝備更新為高性能的 multi-Gigabit gateway
的入侵防範產品。
整合安全裝備的領導者
QuickSec IPS 完美的整合了 SafeNet 領先業界的 IPSec
VPN
軟體及硬體產品,讓開發者可以快速且成本低廉的建構多功能設備。QuickSec IPS
可作為入侵防範系統 (IPS) 或者作為入侵偵測系統
(IDS),並包括一個功能完整的防火牆,可與 QuickSec IPSec VPN
軟體在核心模式下完美的整合來即時地回應攻擊。
減少錯誤訊息
利用由開放來源社群所開發的產業標準 SNORT™
入侵偵測資料庫,QuickSec IPS
的使用者在面對網路攻擊時可以擁有最大範圍的保護優勢。主動式規則可以動態地更新來因應不斷翻新的威脅。系統擁有者可以訂製入侵規則來提供最適合自己網路的特有保護。
完全整合的防火牆
跟附掛於網路並且只會記錄異常流量管制規定的被動式入侵偵測系統不一樣,QuickSec IPS
可以透過完全整合的核心層級防火牆進行設定來立即阻斷違反規則的操作。QuickSec IPS
包括一個功能完整的防火牆,包含 NAT
及應用層通訊閘,可針對最常用的協定提供應用層檢查及 NAT
Traversal (網路地址轉換穿越)。
功能特色
- 整合 Snort™ 2.0 相容規則
- 核心層級入侵偵測
- 鑑識資料產生
- 以 Snort™ 統一格式記錄
- 選擇性阻斷偵測到的攻擊
- 核心層級 TCP/IP 防火牆
- 與 QuickSec VPN 工具完美的整合
- 以明確辨識的移植層為標準的跨平台能力
- 硬體加速 APIs 且直接支援 SafeXcel-4850 加速器
- ANSI C 來源碼產品