>>> 联络我们
 
功能特色
产品规格
画面展示
下载专区
成功案例
首页 > 产品信息 > InstantLock 功能特色
InstantLock 功能特色

联合Juniper / Fortinet / McAfee等设备,纵深联防,锁住内敌!

外敌易挡,内敌难防

在部署各道防线以阻隔病毒、蠕虫、黑客、垃圾信等「外敌」后,许多单位仍会因Wireless或带进已中毒的笔记型计算机,引爆内敌作乱。内部计算机互相感染后,不定时轰炸交换器瘫痪网络,成为网管人员最痛苦的工作。网管人员常要半夜不得闲,时时以人工监控网络状况,甚至在病毒爆发之时,还要跨部门一台台计算机查,拔线找元凶早已是家常便饭的工作。

领先全球,纵深防御

一般防毒、入侵防御系统已成熟,缺乏的是纵深联合防御,将现有设备串联起来区域联防。L7 Networks全球领先,与网络大厂合作开发「区域联防系统」,让Juniper、Fortinet、McAfee等侦测设备,在发现病毒初期,就能根据政策自动对Cisco、Extreme、Alcatel、D-Link等交换器下达封锁指令,防范内敌交互感染或瘫痪网络。联合防御不但可以减低资安设备拥有成本(TCO)、减低人工人力浪费,更能在感染先期减低灾情,以免劳师动众寻找感染源头,不但中毒资产损失,更造成多台计算机解毒期间的人力浪费。

详细政策设定,减少误锁机率

错误的警报是IPS/IDS的通病。为减少因而产生的误锁事件,导致使用端怨声载道,InstantLock条列了大部分Juniper / Fortinet / McAfee的事件种类供网管人员微调。网管人员要去服务被锁住的使用者,是一件繁重的工作。InstantLock除了有公布栏可以开放给所有人查询他们被锁原因,也可以让他们直接手动解锁。InstantLock甚至可设定自动解锁时间,让被锁者有机会自己清理病毒后,等待InstantLock自动开放解锁。

多种部署模式:协同联防、旁听联防、在线联防

协同联防:由 Juniper / Fortinet / McAfee通知InstantLock以下达ACL 给Cisco / Extreme / D-Link / Alcaltel等交换器。

旁听联防:用port-mirror导入流量给InstantLock的IDS被动侦测系统,若有危急事件则对交换器下达ACL。

在线联防:将InstantLock以在线模式(inline mode)置于网络中,以IPS主动防御攻击,并对交换器下达ACL。

选购IPS/IDS、集中控管模块,降低TCO

对尚未部署IPS/IDS的企业,InstantLock可选购IPS/IDS防御模块,一次部署IPS/IDS以及联防系统,大大降低总体拥有成本(TCO),减少管理的负担。三层式架构的InstantConfig集中控管模块,能中央集中控管2000台以上的InstantLock设备,并集中下达更新IPS特征码,减少管理人员负担。