|
Fortinet的FortiGate IPS系统具备扩充性与简易布署两大特性,它可部署在核心网络中保护企业的资产,使其免受外部网络的攻击。此外,使用Fortinet的SOHO与中小企业FortiGate解决方案,网络管理者如今可以通过经济的方式部署与多年前仅企业总部才能构建的IPS系统,作为防护分公司办公室的网络安全解决方案。通过与防病毒、反垃圾邮件与防火墙的无缝整合,Fortinet提供企业与服务提供商最安全的信息安全防御系统,以防御各种系统的攻击与主机威胁。
IPS 的特点如下:
- 采用ASIC设计
- 自动更新IPS特征
- 用户自定义IPS特征
- VPN (IPSec与SSL)加密数据包检测
- 双向IPS内容过滤
- 特征检测与协议分析引擎
- 详细的日志记录与报表
- 支持50种以上通讯协议与应用程序
|
|
| IPS
布署
|
FortiGate 的IPS系统可布署在网络中与现有的防火墙协同工作,它可扫描网络进出的可疑数据或是恶意网页内容。Fortinet的IPS系统具有高精确性与高可用性(high availability, HA),可以保障企业的网络带宽与资源。

|
| 核心网络与分公司办公室IPS |
Fortinet弹性的网络架构与可扩充性的产品家族为您的企业网络提供安全的保护,防止来自网络上的攻击事件。中小企业网络管理者也可以经济有效地布署FortiGate的IPS防御系统。FortiManager集中式管理接口提供网络管理者一套整合的接口,可以集中管理上千台的FortiGate主机。

|
| 企业 IPS旁路 |
Fortinet的FortiBridge™为执行在透明模式(transparent mode)下的FortiGate提供fail-open保护功能。

|
| IDS
布署
|
在传统的IDS布署中,FortiGate系统的弹性架构可自核心网络抓取数据包以监控网络上的流量。FortiGate系统可以生成详细的流量报表与警告事件供网络管理者分析与审计。

|