思科电子邮件安全设备

思科病毒爆发过滤器

更迅速地阻止恶意软件

Cisco IronPort 病毒爆发过滤器对新病毒爆发的攻击提供关键的第一层防御。借助这一成熟的防御解决方案,您可以在传统防病毒解决方案使用的签名准备就绪前数小时得到安全保护。实际结果表明,与被动式防病毒解决方案相比,保护平均可提前 14 小时。

Cisco IronPort 具有极高的捕获率,误报率几乎为零。

作为 Cisco IronPort C 系列邮件安全设备的一部分,Cisco IronPort 病毒爆发过滤器可评估入站和出站邮件的威胁。它们还能临时隔离可疑邮件, 被隔离的邮件可在部署传统防病毒供应商的签名后自动解除隔离。

下载产品手册 pdf (PDF - 262 KB)

图 1
现在,已有超过 120,000 家组织加入 SenderBase 网络,使该网络成为全球最大的电子邮件流量监控系统。

功能

快速而准确的检测

SenderBase 是全球最大的电子邮件和网络流量监控网络,可提供实时保护。Cisco IronPort SenderBase 网络可从全球超过 120,000 家成员组织捕获数据。这覆盖了全球 30% 的电子邮件流量,比例非常可观。其高效功能可准确识别各种经证明是病毒爆发迹象的异常情况。

Cisco IronPort 威胁控制中心提供 24 小时人工监控,有助于确保速度和准确性。经验丰富的分析师使用先进的工具验证异常并审批自动生成的病毒爆发规则。面向客户的网站也会不断用有关当前病毒爆发情况的数据进行更新。

自动保护

Cisco IronPort 的专用环境自适应评分引擎 (CASE) 会自动扫描邮件。而且会准确根据“实时”病毒爆发规则和“始终运行”自适应规则来暂时隔离含病毒的邮件。

Cisco IronPort 独有的动态隔离功能只需根据有限的信息立即隔离可疑邮件。Cisco IronPort 病毒爆发过滤器会不断重新评估已隔离的邮件。如果已隔离的邮件并不在最新规则以及定义更加严格的规则限制之列,则会解除对其的隔离。

综合管理

通过基于 Web 的集成用户界面,可以轻松设置和配置解决方案来满足公司特定的要求。管理员可以轻松配置策略参数,选择支持的保护形式以及进行其他操作。

完善的警报和报告套件以及详细的支持网站,可帮助了解病毒爆发活动的局部情况和全局情况。

行业领先的效率以及自动化的隔离和放行功能意味着后续管理更少。最低限度的误报有助于减少管理员干预并降低客户的支持开销。此外,动态隔离还有助于根据更新的签名实现自动放行。

好处

经验证的结果

Cisco IronPort 病毒爆发过滤器是经过行业验证的防御解决方案,用于捕获新的病毒爆发。自 2005 年以来,Cisco IronPort 病毒爆发过滤器阻止了多次病毒爆发,使众多顶级 ISP、财富 500 强企业和全球 2000 家公司以及主要大学免遭病毒感染。

该解决方案创造了最长比传统防病毒解决方案提前 42 小时提供保护的纪录,而且捕获率还相当高,误报率也极低。

增加成本节省

Cisco IronPort 爆发过滤器可实时检测新的病毒爆发,为各种规模的公司提供保护,使其免受重大网络危害。在传统防病毒签名实施之前数小时就能提供保护,此解决方案可动态响应以阻止受感染的邮件。

可轻松衡量

平均而言,Cisco IronPort 病毒爆发过滤器在每次病毒爆发时在全球典型 2000 家公司中阻止了超过 10,000 封被感染的邮件。该解决方案如此之高的捕获率,只需用来阻止一次爆发就能收回成本。

易于设置并且无需持续管理

Cisco IronPort 病毒爆发过滤器易于设置和配置,可满足公司特定的要求。它可以完全自动化,并且不需要持续管理。

管理员既可以“亲自动手”,也可以自动动态隔离阻止、扫描和放行邮件。这样就可以节省宝贵的带宽和系统资源。管理员也可以全面掌握病毒爆发活动的情况。

其他资源