TippingPoint入侵防御系统(IPS)提供世界上最强有力的网络保护 。TippingPoint IPS是一种无缝地、透明地嵌入网络的嵌入式设备。当数据包通过IPS时,它们能被完全检测出来以判断它们是合法的还是恶意的。这种实时防护是最有效的防止有任何目的的攻击的方法。
TippingPoint入侵防御系统通过对所有的数据包的检测,在千兆字节速度的水平提供应用防护、执行防护和底层架构防护。应用防护能力提供快速、准确、可靠的对于电脑与网络内部和外部的攻击。通过它的底层架构防护能力,TippingPoint IPS提供VoIP网络电话底层架构、路由器、交换机、DNS和其他重要的底层设备的防护,以防受到攻击和反常网络流量的影响。TippingPoint执行防护能力是用户能够停止无任务的重要应用抢占宝贵的带宽和IT资源,因此能够协调网络资源和公司重要应用的执行。
这套系统是建立在TippingPoint的威胁抑制引擎(TSE)——由最新的网络处理器技术和TippingPoint自己的一套自定义的专用集成电路所组成的基于硬件的高度专业化的入侵防护平台。以基于专用集成电路的TippingPoint威胁防护引擎是一种从网络防护改进而来的重要的技术。通过流水线和大量并行处理硬件的组合,TSE有能力同时检测一个数据流数千遍。TSE体系利用了自定义的专用集成电路,一种具有20兆字节基架和和高性能的网络处理器,来执行整个从2-7层的数据流的检测。并行处理确保了不管处理多少数据流,数据流在经过84微秒后的停顿后通过IPS继续向前流动。
TippingPoint TSE体系同时还能做到流量分类和速率调整。复杂的算法定义了“普通”流量的自动的阈值和节流的基准,以确保有任务的重要应用在网络中有更高的优先级。
TippingPoint IPS系列在不同的能力和同时保护的分段数上有很多产品:
TippingPoint解决方案的完整部分是数字疫苗® 服务。由TippingPoint的世界著名的安全研发机构(DVLabs)开发的数字疫苗服务为TippingPoint入侵防御系统提供综合的安全过滤,以提前防护新的零天攻击(zero-day)漏洞的被利用。这些过滤用来阻挡不同的针对一个漏洞的攻击,并在不影响网络性能的基础上提供准确的攻击识别。数字疫苗每周自动升级,或是当有重要的漏洞和威胁出现时立即升级。TippingPoint的“推荐设置”提供了预定义的规则以自动和准确地阻挡攻击而不需调整,尤其对于防护和维护一个健康的网络,可以大量减少所花时间和资源。