Secure IPS (NGIPS)

高效能。復原能力強。安全操作培訓。

全方位且穩定一致的保護

隨著網路攻擊持續發展,網路安全需搭配絕佳可視性和情資,範圍涵蓋所有威脅,來實現全面防護。組織職責和目標不盡相同,您需要一致的安全執行機制。隨著營運方面的需求日益增長,我們有必要重新關注專用的 Secure IPS,為企業提供更深入的安全和掌握能力。

Cisco SecureX 簡介

如果您的團隊花太多時間在拼接單點式解決方案,SecureX 能夠透過真正的整合式平台體驗來簡化和強化您的資安。

Secure IPS 特色及優勢

掌握概況

使用 Firepower 管理中心,您便可查看更多網路情境資料,增進網路安全。檢視應用程式、入侵跡象、主機設定檔、檔案軌道、沙箱、弱點資訊,並從裝置層級掌握作業系統概況。運用這些資料內容,透過推薦原則或 Snort 自訂功能達到安全服務最佳化。


卓越成效

Secure IPS 每兩小時會收到新的原則規則和簽章,確保您使用的是最新安全服務。Cisco Talos 利用全球規模最大的威脅偵測網路,促進各思科資安產品的安全成效。這套領先業界的威脅情報可作為初期警示系統,持續更新最新威脅情報。


營運成本

使用 Secure IPS 自動化將可執行的事件與雜訊分離,藉此提高營運效率並減少開銷。根據網路弱點擬定原則建議,以此為員工排定威脅的優先順序並提升安全。隨時掌握要啟用和停用的規則,並篩選與您網路中的裝置相關的事件。


彈性

Cisco Secure IPS 彈性部署選項符合企業需求。可部署於邊界、資料中心分配/核心或防火牆後方,保護關鍵任務資產、訪客存取以及 WAN 連線。Secure IPS 可以部署於內嵌偵測或被動探測機制。


全面整合

Secure IPS 不需透過大型硬體變更或長時間執行,即可深入掌握您的網路。使用思科 Firepower 管理中心,透過單一管理平台管理多個安全應用程式。在 Secure IPS、Secure Firewall 和 Secure Endpoint 之間流暢導覽,達成安全最佳化,並透過 Cisco Threat Intelligence Director 擷取第三方情報資料。


 

高效能設備

思科 Firepower (4100 系列9000 系列) 設備是針對特殊用途所設計,能提供合適的輸送量、模組化設定和電信業者等級的擴充能力,整合了低延遲、單一行程設計,並具備故障時自動旁路介面。

 

尋找最適合您的 Secure IPS

無論是實體或虛擬形式,許多設備型號均支援 Cisco Secure IPS。請根據您的使用情形和輸送量選擇最適合的選項。

Firepower 1000 系列

  • 專為中小企業、分公司所設計
  • 從 650 Mbps 到 2.2 Gbps 的威脅檢查速度
  • 包括 AVC,搭配 Secure Endpoint 和 URL 選項
  •  

Firepower 2100 系列

  • 專為銷售和遠端辦公室所設計
  • 從 2.0 到 8.5 Gbps 的威脅檢查速度
  • 包括 AVC,搭配 Secure Endpoint 和 URL 選項
  • 提供故障時自動旁路介面
  •  

Firepower 4100 系列

  • 專為網際網路邊緣和高效能環境所設計
  • 從 10 到 20 Gbps 的威脅檢查速度
  • 包括 AVC,搭配 Secure Endpoint 和 URL 選項
  • 提供故障時自動旁路介面

Firepower 9000 系列

  • 專為電信服務供應商和資料中心部署所設計
  • 最高可達 90 Gbps 的威脅檢查速度
  • 包括 AVC,搭配 Secure Endpoint 和 URL 選項
  • 提供故障時自動旁路介面

VMware 版 Secure IPSv

  • 專為小型分公司和遠端位置所設計
  • 最高可達 800 Mbps 的威脅檢查速度
  • 東西向資料中心/PCI 重要伺服器
  • 完整的 Secure IP 和選項功能

適用於 ISR 的 Firepower 威脅防禦

  • 專為分公司和遠端辦公室所設計
  • 最高可達 800 Mbps 的威脅檢查速度
  • 部署在 ISR G2 和 4000 系列路由器上
  • 提高安全,減少 WAN 成本

Secure IPS 提供卓越的威脅防護

  • 入侵偵測:防範更多威脅及化解攻擊。為了防止漏洞,Cisco Secure IPS 可以標記可疑檔案,並分析尚未成功辨識的威脅。
  • 公有雲端:在公有雲和私有雲維持一致的安全水準,以利威脅管理工作。Secure IPS 以思科的開放式架構為基礎,支援 Azure、AWS、VMware 和其他更多 Hypervisor。
  • 內部網路區隔:透過涵蓋各種內部組織規範的執行機制來調整網路用途。
  • 漏洞和修補程式管理:利用思科 IPS 提供的深入解析,在更短時間內以更少的資源修補高優先順序的漏洞,且不會對您組織的測試流程或環境造成延遲。

升級至 Secure IPS

如果您有 Cisco IPS 或 Sourcefire Secure IPS,請尋找最適合的升級路徑。(PDF - 328 KB)

客戶成功案例

透過整合式資安工具保護學生

「Firepower NGFW 讓我們得以主動封鎖從前並未封鎖的威脅、更快速輕鬆進行疑難排解,並瞭解如何透過前所未見的獨特方式來防止學生遭受威脅的侵害。」

— 路易斯維爾獨立學區網路、基礎架構及網路安全總監 Chris Langford

透過思科資安保護現有和未來的業務

「為了保護動態環境,我們投資了合作夥伴思科最先進的技術。」

- MEDIAPRO 電信工程總監 Roberto Alunda

相關產品

Firepower 管理中心

透過 Secure IPS、Secure Firewall 和 Cisco Secure Endpoint 部署提供完整且統一的管理功能。

Secure Malware Analytics(前身為 Threat Grid)

此整合式沙箱技術能同時產生靜態與動態的惡意軟體分析。

Cisco Identity Services Engine (ISE)

我們的存取控制原則平台已與 Secure IPS 整合,可迅速遏止威脅

善用我們的服務改善您所獲得的成果

諮詢

與我們的策略及技術顧問合作,針對您的企業目標調整安全、法規遵循及威脅管理。

託管

減少開支、提升安全,並提供從監控、管理,到託管式威脅解決方案一應俱全的產品組合。

實作

為貴公司設計最好的技術架構,並加速採取網路安全技術,落實最佳化。

支援

運用我們獲獎的產品支援服務,提高您的作業效率、減少支援成本並改善網路可用性。

專家解說

Cisco Talos

關注我們領先業界的資安情報及研究專家,他們會定期分享網路威脅分析資訊,並提供協助您防禦威脅的有效工具。

安全管理示範

瞭解如何整合防火牆、應用程式、入侵防護等。

支援

合作夥伴專區

您是思科的合作夥伴嗎?登入以查看更多資源。

想尋找思科合作夥伴提供的解決方案嗎?與我們的資安技術聯盟合作夥伴聯絡。