什么是SmartDefense?

来源:百度知道 编辑:UC知道 时间:2024/06/08 19:11:55
checkpoint内置的SmartDefense功能是干嘛的?有什么好处?工作在哪个层面上?

互联网安全领域的全球领先厂商——Check Point 软件技术有限公司日前推出了增强其SmartDefense安全解决方案的新工具,提供了抵御拒绝服务(DoS)攻击和分布式拒绝服务(DDoS)攻击更强大的防护。这些新工具通过监测和限制来自客户或去往服务器的可疑信息流,帮助保护企业网络免受DoS和DDoS的攻击,并在网络受到攻击时保持关键任务TCP信息流的完整性。

----Check Point今年4月发布并于日前供货的SmartDefense 开创了Active Defense产品的一个新范畴——利用智能安全技术,主动保护组织免受已知和未知的网络攻击。利用Check Point 获专利的状态监测(Stateful Inspection)技术,SmartDefense 通过分类和分级阻隔攻击,并通过单一、集中化控制台提供有关攻击以及攻击监测、阻隔、日志、审核及警报的实时信息。

----Check Point 的SmartDefense有以下特点:

----* 集中的、基于类别的攻击预防——提供单一的控制平台,利用新型攻击类型识别技术阻隔已知和未知的攻击。

----* 在线升级和网络蠕虫预防——可从Check Point 的 SmartDefense 攻击中心获得在线升级,以预防新类型的攻击,其中包括新的网络蠕虫型攻击。

----* 实时攻击信息——利用Check Point 的在线攻击信息中心,安全管理员能得到每种攻击类型的最新信息。

----DoS 和 DDoS 攻击是互联网攻击中最普遍和最具破坏性的攻击方式之一,其攻击方法是试图用假信息流使网络或服务器满溢以阻止合法信息流的通过。Check Point 的 SmartDefense 通过以下新特点来降低 DoS 和 DDoS 攻击所带来的风险和破坏:

----* TCP预留——允许网络管理员为 TCP 连接预留一部分 FireWall-1 容量。这样就能保护关键任务TCP信息流免受基于 UDP 或 ICMP 的 DoS 攻击的影响。

----* 客户限额——允许管理员对从同一 IP 地址发出的连接数设定限制,以更好地监