已有帐户?

  •   个性化内容
  •   您的产品和支持

需要帐户?

创建帐户

下一代入侵防御系统 (NGIPS)

该系统具备出色的性能和强大的恢复能力,并赋予安全运营能力。

比较思科与其他公司的解决方案

全面且一致的保护

随着网络攻击的不断升级,为了确保网络安全,需要全面了解各种威胁并获得相关情报,以提供全面保护。针对不同组织责任和日程,您需要一个始终一致的安全执行机制。这些不断增长的运营需求需要我们重新关注专用 NGIPS,以便为企业提供更深层次的安全性和可视性。

NGIPS 特性和优势

可视性

利用 Firepower 管理中心,您可以从网络中查看更多情景数据,并对您的网络安全进行优化调整。您将获得对应用、感染迹象、主机配置文件、文件轨迹、沙盒、漏洞信息和设备级操作系统的可视性。利用这些数据输入,通过策略建议或 Snort 定制来优化安全性。

功效

NGIPS 每隔两小时会收到一次新的策略规则和签名,借此确保您的安全解决方案始终处于最新状态。思科 Talos 团队利用世界上规模最大的威胁检测网络让每一款思科安全产品都安全高效。这些行业领先的威胁情报可以作为一种早期预警系统,会随着新威胁的出现不断更新。

运营成本

利用 NGIPS 的自动化功能将真正的事件与干扰区分开来,从而提高运营效率并降低支出。通过基于网络漏洞的策略建议,为员工自动确定威胁的优先顺序并提高您的安全性。及时了解需要激活和禁用的规则,并过滤网络中的设备相关事件。

灵活性

思科 Firepower NGIPS 的灵活部署选项可满足企业的需求。它可以部署在边界、数据中心分布层/核心层或防火墙后面,以便对任务关键型资产、访客访问、WAN 连接等提供全面保护。NGIPS 可以部署用于内联检查或被动检测。

整合

Firepower NGIPS 可与网络轻松集成,既不需要进行重大的硬件更改,也无需花费大量时间进行实施。使用 Firepower 管理中心可以从单一窗格启用和管理多个安全应用。您可以在 NGIPS、NGFW 和 AMP 之间实现无缝导航,以优化安全,并通过思科 Threat Intelligence Director 接收第三方数据。

高性能设备

思科 Firepower(4100 系列9000 系列)设备都是专用设备,用于提供适当的吞吐量、模块化设计和运营商级可扩展性。这些设备采用了低延迟的单程设计,并且设有故障旁路接口。

查找最适合您的 NFIPS

思科 Firepower NGIPS 可用于多种设备型号,有物理和虚拟两种规格。选择最适合您的应用场景和吞吐量需求的选项。

Firepower 1000 系列

  • 适用于中小企业和分支机构
  • 威胁检测吞吐量:650 Mbps 至 2.2 Gbps
  • 包括 AVC,配有 AMP 和 URL 选项
  •  

Firepower 2100 系列

  • 适用于销售和远程办公室
  • 威胁检测吞吐量:2.0 至 8.5 Gbps
  • 包括 AVC,配有 AMP 和 URL 选项
  • 提供故障旁路接口
  •  

Firepower 4100 系列

  • 适用于互联网边缘的高性能环境
  • 威胁检测吞吐量:10 至 20 Gbps
  • 包括 AVC,配有 AMP 和 URL 选项
  • 提供故障旁路接口

Firepower 9000 系列

  • 适用于运营商和数据中心部署
  • 威胁检测吞吐量:最高 90 Gbps
  • 包括 AVC,配有 AMP 和 URL 选项
  • 提供故障旁路接口

适用于 VMware 的 NGIPSv

  • 小型分支机构和远程位置
  • 威胁检测吞吐量:最高 800 Mbps
  • 东西向数据中心/PCI 关键服务器
  • 完整的 NGIPS 和可选功能

面向 ISR 的 Firepower 威胁防御

  • 适用于分支机构和远程办公室
  • 威胁检测吞吐量:最高 800 Mbps
  • 部署在 ISR G2 和 4000 系列路由器中
  • 提高安全性,降低广域网成本

Firepower NGIPS 提供的高级威胁防护

  • 入侵防御:阻止更多威胁并应对攻击。针对漏洞防御,思科下一代入侵防御系统能够标注可疑文件,并分析尚未识别的威胁。
  • 公共云:在公共云和私有云中实施一致的安全策略,以进行威胁管理。Firepower NGIPS 基于思科的开放式架构,可支持 Azure、AWS、VMware 以及其他虚拟机监控程序。
  • 内部网络分段:为网络日程提供执行机制,满足不同内部组织的需求。
  • 漏洞和修复程序管理:利用思科 IPS 提供的见解,在更短的时间内使用更少的资源修补高优先级漏洞,而不会因组织的测试流程或环境导致延迟。

升级到 Firepower NGIPS

如果您已安装思科 IPS 或 Sourcefire NGIPS,请查找最适合您的升级途径。(PDF - 328 KB)

相关产品

Firepower 管理中心

通过部署 Firepower NGIPS、Firepower NGFW 和思科 AMP 可实现全面统一的管理。

思科高级恶意软件防护 (AMP)

快速检测、跟踪、遏制恶意软件,并进行补救以实现高级威胁防护。

思科 AMP Threat Grid

集成式沙盒技术可执行静态和动态恶意软件分析。

思科身份服务引擎 (ISE)

我们的访问控制策略平台集成了 Firepower NGIPS,可快速遏制威胁

借助我们的服务改善您的业务成果

我们的战略顾问和技术顾问会与您密切合作,确保在实现预期业务目标的同时,保证您的安全性、合规性并妥善应对潜在威胁。

通过监控、管理及托管威胁解决方案等各项服务降低费用,并提高安全性。

为您的公司设计最佳技术架构,加快对网络安全技术的采用,并优化这些技术。

通过我们屡获殊荣的产品支持服务为您提高效率、降低支持成本,并提升网络可用性。

新闻与活动

利用 NGIPS 保护您的全数字化业务

获得防火墙无法具备的可视性、威胁检测和响应功能。

防火墙无法具备的功能

查看思科引领 NGIPS 行业的五大原因。

揭开 IPS 之谜

了解推动网络安全增长的因素以及专用 IPS 可以有效解决的众多使用案例。

专家解说

关注我们行业领先的安全情报团队及专业研究人员,他们会定期分享威胁分析,并提供各种工具来帮助您抵御这些威胁。

安全管理演示

了解如何将防火墙、应用、入侵防御和其他功能统一到一起。

支持

合作伙伴专区

您已经是思科合作伙伴?请登录以查看更多资源。

您希望向思科合作伙伴咨询解决方案?请与我们的安全技术联盟合作伙伴联系。

查看所有安全合作伙伴资源