Secure IPS (NGIPS)

该系统具备出色的性能和强大的恢复能力,并赋予安全运营能力。

全面且一致的保护

随着网络攻击的不断升级,为了确保网络安全,需要全面了解各种威胁并获得相关情报,以提供全面保护。针对不同组织责任和日程,您需要一个始终一致的安全执行机制。这些不断增长的运营需求需要我们重新关注专用 Secure IPS,以便为企业提供更深层次的安全性和可视性。

Cisco SecureX 简介

如果您的团队花费太多时间拼凑单点解决方案,可以通过 SecureX 简化并提高安全,获得真正集成的平台体验。

Secure IPS 功能和优势

可视性

利用 Firepower 管理中心,您可以从网络中查看更多情景数据,并对您的网络安全进行优化调整。您将获得对应用、感染迹象、主机配置文件、文件轨迹、沙盒、漏洞信息和设备级操作系统的可视性。利用这些数据输入,通过策略建议或 Snort 定制来优化安全性。


功效

Secure IPS 每隔两小时会收到一次新的策略规则和签名,借此确保您的安全解决方案始终处于最新状态。思科 Talos 团队利用世界上规模最大的威胁检测网络让每一款思科安全产品都安全高效。这些行业领先的威胁情报可以作为一种早期预警系统,会随着新威胁的出现不断更新。


运营成本

利用 Secure IPS 的自动化功能将真正的事件与干扰区分开来,从而提高运营效率并降低支出。通过基于网络漏洞的策略建议,为员工自动确定威胁的优先顺序并提高您的安全性。及时了解需要激活和禁用的规则,并过滤网络中的设备相关事件。


灵活性

Cisco Secure IPS 的灵活部署选项可满足企业的需求。它可以部署在边界、数据中心分布层/核心层或防火墙后面,以便对任务关键型资产、访客访问、WAN 连接等提供全面保护。Secure IPS 可以部署用于内联检查或被动检测。


整合

Secure IPS 可与网络轻松集成,既不需要进行重大的硬件更改,也无需花费大量时间进行实施。使用 Firepower 管理中心可以从单一窗格启用和管理多个安全应用。您可以在 Secure IPS、Secure Firewall 和 Secure Endpoint 之间实现无缝导航,以优化安全性,并通过 Cisco Threat Intelligence Director 接收第三方数据。


高性能设备

Cisco Firepower(4100 系列9000 系列)设备都是专用设备,用于提供适当的吞吐量、模块化设计和运营商级可扩展性。这些设备采用了低延迟的单程设计,并且设有故障旁路接口。

找到最适合您的 Secure IPS

Cisco Secure IPS 可用于多种设备型号,有物理和虚拟两种规格。选择最适合您的应用场景和吞吐量需求的选项。

Firepower 1000 系列

  • 适用于中小企业和分支机构
  • 威胁检测吞吐量:650 Mbps 至 2.2 Gbps
  • 包括 AVC,配有 Secure Endpoint 和 URL 选项
  •  

Firepower 2100 系列

  • 适用于销售和远程办公室
  • 威胁检测吞吐量:2.0 至 8.5 Gbps
  • 包括 AVC,配有 Secure Endpoint 和 URL 选项
  • 提供故障旁路接口
  •  

Firepower 4100 系列

  • 适用于互联网边缘的高性能环境
  • 威胁检测吞吐量:10 至 20 Gbps
  • 包括 AVC,配有 Secure Endpoint 和 URL 选项
  • 提供故障旁路接口

Firepower 9000 系列

  • 适用于运营商和数据中心部署
  • 威胁检测吞吐量:最高 90 Gbps
  • 包括 AVC,配有 Secure Endpoint 和 URL 选项
  • 提供故障旁路接口

适用于 VMware 的 Secure IPSv

  • 小型分支机构和远程位置
  • 威胁检测吞吐量:最高 800 Mbps
  • 东西向数据中心/PCI 关键服务器
  • 完备的  Secure IPS 和选项功能

面向 ISR 的 Firepower 威胁防御

  • 适用于分支机构和远程办公室
  • 威胁检测吞吐量:最高 800 Mbps
  • 部署在 ISR G2 和 4000 系列路由器中
  • 提高安全性,降低广域网成本

Secure IPS 提供的卓越的威胁防御功能

  • 入侵防御:阻止更多威胁并应对攻击。针对漏洞防御,Cisco Secure IPS 能够标注可疑文件,并分析尚未识别的威胁。
  • 公共云:在公共云和私有云中实施一致的安全策略,以进行威胁管理。Secure IPS 基于思科的开放式架构,可支持 Azure、AWS、VMware 以及其他虚拟机监控程序。
  • 内部网络分段:为网络日程提供执行机制,满足不同内部组织的需求。
  • 漏洞和修复程序管理:利用思科 IPS 提供的见解,在更短的时间内使用更少的资源修补高优先级漏洞,而不会因组织的测试流程或环境导致延迟。

升级至 Secure IPS

如果您已安装思科 IPS 或 Sourcefire Secure IPS,请查找最适合您的升级途径。(PDF - 328 KB)

客户成功案例

使用集成式安全工具,为学生提供安全防护

Firepower NGFW 使我们能够积极防御以前没有阻止过的威胁,以更快、更简单的方式排除故障,并以前所未有的明确度了解我们如何保护学生免受威胁入侵。

- Chris Lanford,Lewisville 独立学区网络、基础设施和网络安全总监

用思科安全解决方案保护您当前和未来的业务

“为保护好我们动态的业务环境, 我们投资采购了合作伙伴思科最先进的技术。”

- Roberto Alunda,MEDIAPRO 电信工程主管

相关产品

Firepower 管理中心

通过部署 Secure IPS、Secure Firewall 和 Cisco Secure Endpoint 可实现全面统一的管理。

安全的恶意软件分析 (Threat Grid)

集成式沙盒技术可执行静态和动态恶意软件分析。

思科身份服务引擎 (ISE)

我们的访问控制策略平台集成了 Secure IPS,可快速遏制威胁

借助我们的服务改善您的业务成果

咨询服务

我们的战略顾问和技术顾问会与您密切合作,确保在实现预期业务目标的同时,保证您的安全性、合规性并妥善应对潜在威胁。

托管服务

通过监控、管理及托管威胁解决方案等各项服务降低费用,并提高安全性。

实施服务

为您的公司设计最佳技术架构,加快对网络安全技术的采用,并优化这些技术。

支持

通过我们屡获殊荣的产品支持服务为您提高效率、降低支持成本,并提升网络可用性。

专家解说

思科 Talos 团队

关注我们行业领先的安全情报团队及专业研究人员,他们会定期分享威胁分析,并提供各种工具来帮助您抵御这些威胁。

安全管理演示

了解如何将防火墙、应用、入侵防御和其他功能统一到一起。

支持

合作伙伴专区

您已经是思科合作伙伴?请登录查看更多资源。

希望向思科合作伙伴咨询解决方案?请与我们的安全技术联盟合作伙伴联系。