云防火墙 CFW-产品功能:攻击防御
攻击防御
攻击防御提供网络攻击防护、敏感目录扫描、拦截病毒文件等功能。
功能名称 |
功能描述 |
基础版(新)① |
标准版 |
专业版(包周期) |
专业版(按需) |
---|---|---|---|---|---|
入侵防御(IPS) |
结合多年攻防积累的经验规则,针对访问流量进行检测与防护,有效保护您的资产。 根据内置的IPS规则库,提供威胁检测和 漏洞扫描 。支持检测流量中是否含有网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击;以及检测是否存在协议异常、缓冲区溢出、访问控制、可疑DNS活动及其它可疑行为。
|
× |
√ |
√ |
√ |
虚拟补丁 |
在网络层级为IPS提供热补丁,实时拦截高危漏洞的远程攻击行为,同时避免修复漏洞时造成业务中断。 |
× |
√ |
√ |
√ |
自定义IPS特征库 |
当内置的IPS规则库无法满足需求时,CFW支持自定义IPS特征规则,添加后,CFW将基于签名特征检测数据流量是否存在威胁。 自定义IPS特征支持添加HTTP、TCP、UDP、POP3、SMTP、FTP的协议类型。 |
× |
× |
√ |
√ |
敏感目录、反弹Shell |
|
× |
√ |
√ |
√ |
病毒防御(AV) |
通过病毒特征检测来识别和处理病毒文件,避免由病毒文件引起的数据破坏、权限更改和系统崩溃等情况发生,有效保护您的业务安全。 病毒防御功能支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB的协议类型。 |
× |
× |
√ |
√ |
安全看板 |
快速查看攻击防御功能的防护信息,及时调整IPS防护。 |
× |
√ |
√ |
√ |