已有帐户?

  •   个性化内容
  •   您的产品和支持

需要帐户?

创建帐户

下一代入侵防御系统 (NGIPS)

高性能。恢复能力。赋予安全运营能力。

比较思科与其他公司的解决方案

全面且一致的保护

随着网络攻击的不断升级,为了确保网络安全,需要全面了解各种威胁并获得相关情报,以提供全面保护。针对不同组织责任和日程,您需要一个始终一致的安全执行机制。这些不断增长的运营需求需要我们重新关注专用 NGIPS,以便为企业提供更深层次的安全性和可视性。

NGIPS 特性和优势

可视性

利用 Firepower 管理中心,您可以从网络中查看更多情景数据,并对您的网络安全进行优化调整。您将获得对应用、感染迹象、主机配置文件、文件轨迹、沙盒、漏洞信息和设备级操作系统的可视性。利用这些数据输入,通过策略建议或 Snort 定制来优化安全性。

有效性

NGIPS 会每隔两小时收到一次新的策略规则和签名,借此确保您的安全解决方案始终处于最新状态。思科 Talos 团队利用世界上规模最大的威胁检测网络让每一款思科安全产品都安全高效。这些行业领先的威胁情报可以作为一种早期预警系统,会随着新威胁的出现不断更新。

运营成本

可以利用 NGIPS 的自动化功能将真正的事件与干扰区分开来,从而提高运营效率并降低支出。通过基于网络漏洞的策略建议,为员工自动确定威胁的优先顺序并改善您提高安全性。及时了解需要激活和停用的规则,并过滤网络中的设备相关事件。

灵活性

思科 Firepower NGIPS 的灵活部署选项可满足企业的需求。它可以部署在边界、数据中心分布层/核心层或防火墙内部,以便对任务关键资产、访客访问、WAN 连接等提供全面保护。NGIPS 可以部署用于内联检查或被动检测。

整合

Firepower NGIPS 可与网络轻松集成,既不需要进行重大的硬件更改,也无需花费大量时间进行实施。使用 Firepower 管理中心可以从单一窗格启用和管理多个安全应用。您可以在 NGIPS、NGFW 和 AMP 之间实现无缝导航,以优化安全,并通过思科 Threat Intelligence Director 接收第三方数据。

高性能设备

思科 Firepower(4100 系列9000 系列)、Firepower(7000 系列8000 系列)设备都是专用设备,用以提供适当的吞吐量、模块化设计和运营商级可扩展性。这些设备采用了低延迟的单程设计,并且设有故障旁路接口。

查找最适合您的 NFIPS

思科 Firepower NGIPS 可用于多种设备型号,有物理和虚拟两种规格。选择最适合您的应用场景和吞吐量需求的选项。

Firepower 4100 系列

  • 适用于互联网边缘的高性能环境
  • 威胁检测吞吐量:10 到 20 Gbps
  • 包括 AVC,配有 AMP 和 URL 选项
  • 提供故障旁路接口

Firepower 7000 系列

  • 适用于销售和远程办公室
  • 威胁检测吞吐量:50 Mbps 到 1.25 Gbps
  • 8-12 个监控接口
  • 小型封装热插拔 (SFP) 端口:2 种型号

Firepower 9000 系列

  • 适用于运营商和数据中心部署
  • 威胁检测吞吐量:最高 90 Gbps
  • 包括 AVC,配有 AMP 和 URL 选项
  • 提供故障旁路接口

适用于 VMware 的 NGIPSv

  • 适用于小型分支机构和远程位置
  • 威胁检测吞吐量:最高 800 Mbps
  • 东西向数据中心/PCI 关键服务器
  • 完整的 NGIPS 和可选功能

Firepower 8000 系列

  • 适用于园区和企业部署
  • 威胁检测吞吐量:最高 60 Gbps
  • 可堆叠的扩展性
  • 提供故障旁路接口

面向 ISR 的 Firepower 威胁防御

  • 适用于分支机构和远程办公室
  • 威胁检测吞吐量:最高 800 Mbps
  • 部署在 ISR G2 和 4000 系列路由器中
  • 提高安全性,降低广域网成本

Firepower NGIPS 提供的高级威胁防护

  • 入侵检测:阻断更多威胁并应对攻击。针对漏洞防御,思科下一代入侵防御系统能够标注可疑文件,并分析尚未识别的威胁。
  • 公共云:在公共云和私有云中实施一致的安全策略,以进行威胁管理。Firepower NGIPS 基于思科的开放式架构,可支持 Azure、AWS、VMware 以及其他虚拟机监控程序。
  • 内部网络分段:为网络日程提供执行机制,满足不同内部组织的需求。
  • 漏洞和修补程序管理:利用思科 IPS 提供的见解,在更短的时间内使用更少的资源修补高优先级漏洞,而不会因组织的测试流程或环境导致延迟。

Gartner:思科荣获 IDPS 领导者称号

思科处于入侵检测和防御系统魔力象限的领导者地位。

升级到 Firepower NGIPS

如果您已安装思科 IPS 或 Sourcefire NGIPS,请查找最适合您的升级途径。(PDF - 328 KB)

相关产品

通过部署 Firepower NGIPS、Firepower NGFW 和思科 AMP 可实现全面统一的管理。

集成式沙盒技术可执行静态和动态恶意软件分析。

快速检测、跟踪、遏制和恶意软件,并进行补救以实现高级威胁防护。

我们的访问控制策略平台集成了 Firepower NGIPS,可快速遏制威胁

借助我们的服务改善您的业务成果

我们的战略顾问和技术顾问会与您密切合作,确保在实现预期业务目标的同时,保证您的安全性、合规性并妥善应对潜在威胁。

通过监控、管理及托管威胁解决方案等各项服务降低费用,并提高安全性。

为您的公司设计最佳技术架构,加快对网络安全技术的采用,并优化这些技术。

通过我们屡获殊荣的产品支持服务为您提高效率、降低支持成本,并提升网络可用性。

新闻与活动

利用 NGIPS 保护您的数字业务

获得防火墙无法做到的可视性、威胁检测和响应功能。

防火墙无法具备的功能

思科引领 NGIPS 行业的五大原因。

我们的 NGIPS 已通过 NSS Labs 验证

思科 Firepower 在效率、吞吐量和低 TCO 方面也处于领导地位。

专家解说

思科 Talos 团队

关注我们行业领先的安全情报团队及专业研究人员,他们会定期分享威胁分析,并提供各种工具来帮助您抵御这些威胁。

安全管理演示

了解如何将防火墙、应用、入侵防御和其他功能统一到一起。

支持

合作伙伴专区

您已经是思科合作伙伴? 请登录账号查看更多资源。

您希望向思科合作伙伴咨询解决方案?与我们的安全技术联盟合作伙伴联系。

查看所有安全合作伙伴资源