·內建 SSL 流量檢查:越來越多精密的針對性攻擊皆利用加密來躲避偵測。內建的 SSL 流量檢查能降低加密流量所帶來的資安盲點。
效能擴充性:隨著資料中心系統整合率不斷提升與云端環境日益普及,防護解決方案必須能隨著網路需求的成長而不斷擴充。高容量網路提供無可匹敵的防護與效能。
·彈(dan)性(xing)的授權(quan)模式:輕松(song)擴充效能(neng)與防護需求,采(cai)隨用量付費與彈(dan)性(xing)的軟體授權(quan)方式,能(neng)重新(xin)分配整(zheng)個部署環(huan)境的授權(quan)而(er)不需改(gai)變網路(lu)基礎(chu)架構。
·即時的機器學習:許多資安威脅的生命周期很短,而且隨時不斷演變,因此經常讓傳統以特征比對或雜湊碼為基礎的偵測機制失效。采用機器學習技術所開發的統計模型來即時偵測并防范威脅。
進階(jie)威脅分析:藉由預先(xian)過(guo)濾已知威脅,然后將可疑的潛(qian)在威脅送交自動化沙(sha)盒模擬分析,若確認為惡(e)意內容便立(li)即加以矯(jiao)正(zheng)。
·整合式進階威脅防護:能與趨勢科技進階威脅偵測解決方案整合。
高可(ke)用(yong)性(xing):具備(bei)(bei)多項容錯功(gong)能,因此非常適合(he)部署于路徑內,包括:可(ke)熱抽(chou)換電源供應器(qi)、可(ke)持(chi)續(xu)監控資安與管(guan)理引擎的保(bao)護定時裝置、內建(jian)流量直通(tong)功(gong)能,以及零電源高可(ke)用(yong)性(xing)。除此之外,還可(ke)采用(yong)備(bei)(bei)援串(chuan)接模(mo)式來提供自(zi)動化 Active-Active 或 Active-Passive 高可(ke)用(yong)性(xing) (HA)。
·最頂尖的威脅情報:數位疫苗實驗室提供了頂尖的威脅分析與防護過濾規則,涵蓋整個漏洞生命周期來防范所有潛在的攻擊組合,而非單純針對特定漏洞攻擊手法,防范未公開及零時差威脅。
非(fei)對(dui)稱(cheng)式流(liu)量(liang)檢查:流(liu)量(liang)不對(dui)稱(cheng)性是企(qi)業(ye)網(wang)路(lu)和(he)資料(liao)中(zhong)心網(wang)路(lu)普遍(bian)存在(zai)的(de)狀況。企(qi)業(ye)必須(xu)克(ke)服流(liu)量(liang)與路(lu)由不對(dui)稱(cheng)的(de)挑戰,才(cai)能真正有(you)效保護(hu)自己的(de)網(wang)路(lu)。預設會檢查所有(you)類(lei)型的(de)流(liu)量(liang),包(bao)括非(fei)對(dui)稱(cheng)流(liu)量(liang),并且套用(yong)適當(dang)的(de)防護(hu)政策來確保安全。
·靈活性(xing)與(yu)彈性(xing):軟體定義網路防(fang)護,以服務方式(shi)(shi)部(bu)署入侵防(fang)護。此外還能從您(nin)的(de)虛擬(ni)基礎架構 (VMware、KVM) 內部(bu)來保護您(nin)的(de)虛擬(ni)化應用程(cheng)式(shi)(shi)。
·集中管理:可提供統一的政策與元素管理圖形化使用者介面,集中監控所有運作資訊、編輯網路防護政策、設定元素組態,并且將網路防護政策部署至整個基礎架構,不論實體或虛擬。
·虛擬(ni)修補:虛擬(ni)修補提供(gong)了強大、可擴充的(de)**線防(fang)(fang)御機制(zhi),能防(fang)(fang)止網路(lu)遭到已知威脅攻擊,采用(yong)漏洞(dong)過濾規則來提供(gong)有效(xiao)的(de)防(fang)(fang)護(hu),在網路(lu)層次 (而(er)非使(shi)用(yong)者層次) 有效(xiao)防(fang)(fang)范所有針對特定漏洞(dong)的(de)攻擊。這能協助企(qi)業掌控修補更新的(de)管理策略,在漏洞(dong)發現與(yu)修補更新釋出之間的(de)空窗期(qi)提供(gong)預(yu)先的(de)防(fang)(fang)范,并(bing)且為老舊、已終止支援的(de)軟(ruan)體提供(gong)額外防(fang)(fang)護(hu)。
·廣泛支援各種流量:平臺能支援各式各樣的流量和通訊協定。它提供了IPv6/v4 流量同步檢查,并支援相關的通道協定。廣泛的涵蓋率,讓IT 和資安系統管理員能彈性地在必要之處部署防御。