產品服務 研討活動 銷售資訊 新聞中心 關於我們
     
 
 
TippingPoint IPS
IPS 入侵防禦系統
DVLabs 威脅防護
相關新聞-台灣

Case Study

安源通訊 (600E)
靜宜大學 (2400E)
技術資訊
校園應用 TippingPoint IPS 輕鬆管理 P2P
淺談漏洞防禦技術
今天跟大家談談 "Botnet"
網路釣魚 (Phishing) 成為 2007 年最嚴重的資安威脅之一
Gartner 報告 - 2007資安威脅
IPS處理效能與資安防護能力的完美比例
TippingPoint IPS 將資安防護從閘道延伸到端點
數位疫苗全球更新 - 為零時差攻擊提供真正的零時差保護機制
 

更多資訊請至 TippingPoint 網站參觀:
http://www.tipping-point.com/

TippingPoint 為「安源通訊」建構安全零距離的網路服務

安源通訊成立於 2007 年初,前身為安源資訊無線網路事業部,從成立以來,就專心致力於建置及經營 WLAN 技術,更是全臺灣第一家推出 WIFLY 無線寬頻接取服務的廠商。除了提供優惠、穩定且多元化的無線網路服務外,安源通訊同時還為臺北市建構數位網路新都,與 Intel 合作,共同推動數位城市( Digital City )計畫,台北市也獲得 JiWire 國際認證機構認可為「全球最大公共無線寬頻網路城市」, 2007 年更結合遠傳電信在無線通訊的經營實力,更名為「安源通訊」,以提供消費者更多元化的應用服務為宗旨。

資安是 Wireless ISP 經營上首要難題

一直以來,資訊安全都是經營無線寬頻網路服務中最難解決的一環,為了提供消費者最好的網路品質,業者多半不希望給予太多限制,讓消費者能自由自在地暢遊在網路世界中。

然而許多消費者在使用網路時,可能因為一時的疏忽,導致個人電腦中毒,但自己並不知道電腦已經遭受感染,依然持續不斷地使用網路。這種情況下,除了影響個人電腦安全外,同時也會危害到其他正在使用網路服務的正常電腦,造成電腦間的交差感染。安源通訊行銷暨資訊部資訊處協理崔大維說:「我們統計過,光是 SQL Injection 這種類型的蠕蟲攻擊,單日最高就有 15 萬多次發生」,雖然原本安源通訊就有建置防火牆及 IDS ( Intrusion Detection System ),但無法即時阻擋惡意攻擊,只能事後手動處理,對正在使用網路的用戶而言,連線品質已經造成極大的影響,安源通訊更常接到客訴抱怨電話,也提高資訊部門管理網路的複雜度。

TippingPoint IPS 彈性最佳,最能滿足需求

為了徹底解決網路安全問題,安源通訊決定採用 IPS ( Intrusion Prevention System ),以主動防護的角度出發,保障消費者的通訊品質。

雖然目前安源通訊對網際網路的頻寬為 80Mbps ,但消費者連線回來的頻寬流量很大,在考量到現階段彈性及未來擴充性的前提下,許多品牌 IPS 系統都無法滿足需求,直到接觸 TippingPoint IPS 系統後,情況才完全改觀。

TippingPoint IPS 600E 無論在效能、管理或擴充性上都表現相當良好,在一支獨秀的情況下,擊敗各家產品,成為安源通訊資訊處的最佳選擇。

崔大維表示,為了提供消費者最佳的網路服務品質,安源通訊一直重覆檢視企業的資安政策,希望提升消費者使用網路上的安全,但是傳統防火牆與 IDS 部署的聯合防線,只會通報哪臺電腦被攻擊,並無法主動防禦, TippingPoint 的 IPS 系統最能彌補這方面的缺失。

TippingPoint IPS 是管控 P2P 軟體的最佳伙伴

另外,現在消費者很喜歡使用 P2P 下載軟體,特別是當軟體採用多點傳輸架構時,對 ISP 業者更是莫大的傷害,因為當使用者將已下載的檔案,透過 P2P 軟體再度傳給其他未持有的使用者時,經常產生許多無意義的封包,造成整體網路效能低落的問題。以往安源通訊也有類似的問題,但是在採用 TippingPoint IPS 解決方案後,一切的情況都改觀了。

TippingPoint IPS 能辨識 Layer 7 的資料流量,透過完整的系統管控機制,能有效管理消費者使用 P2P 軟體上的行為,更能分配及管理頻寬,確保整體網路流量品質穩定,加上 TippingPoint 經銷體系強大的技術服務能力,能快速地分析安源通訊網路環境,並部署產品上線使用。更驚人的是,在網路流程改善後,它瞬間就釋出了 80% 的頻寬使用量,達到的效益相當實際。

為什麼 TippingPoint IPS 系統有如此強大的效能?因為它是專屬 IPS 的硬體設備,擁有客製化 Xilinx Vertex FPGA ( For Layer 7 Packet Inspection/ Block/ Rate-limit )以及 ASIC 架構的 NPU 晶片( For Layer 4 ),來建構 IPS 的核心處理能力: TSE 威脅防禦引擎( Threat Suppression Engine )。優異的硬體效能讓 TippingPoint IPS 即使建置在 Gigabit 網路流量中,也可以輕鬆地處理各種問題,例如 IP De-fragmentation 、 Flow Reassembly 、第七層封包解析比對、攻擊行為統計分析、流量限速、惡意封包阻擋、 DoS/DDoS 攻擊防禦、 Spyware 防護、異常流量狀態追蹤,並且能夠檢查超過 170 種的應用層網路通訊協定,而且僅有微秒的延遲( Latency under Microsecond )發生並具有高度的準確性。不像其他採用軟體架構的 IPS ,由於處理效能會隨著 Filter 啟動越多而受到嚴重影響,往往延遲問題高達數秒甚至數十秒之久。

產品名稱

TippingPoint 600E

IDS/IPS 流量

600Mbps

最大 Session

2,000,000

每秒連線數

390,000

網路介面

10/100BASE- T × 1、 GbE× 8

傳統病毒在現今使用者安全意識高漲下,威脅程度早已不如以往,反觀針對系統漏洞的攻擊與入侵,以及使用者無意間被植入的惡意程式,卻是最難以預防的資安死角。TippingPoint IPS 600E 具有領先業界的漏洞防禦技術,能即時通知管理人員受感染的電腦狀態,並即時隔離網路環境,防止受惡意程式感染的電腦持續攻擊其他正常電腦運作。 TippingPoint 更與 SANS 等多個知名國際網路安全組織合作,能提供最即時且完整的資安防護,只要第一時間發現系統漏洞, TippingPoint 就會在黃金時間內製作數位疫苗並部署到 600E 上完成,可徹底有效防範零時差攻擊行為,為企業網路安全把關。

 

Datasheet

IPS Overview
IPS Specifications
TippingPoint 50
TippingPoint 200E
TippingPoint 2400E
TippingPoint 5000E
TippingPoint SMS
TippingPoint ZPHA
TippingPoint Digital VaccineR Service
TippingPoint Custom Digital Vaccine Service
TippingPoint Managed Security Service
TippingPoint NSS Gold Award Summary
 
TippingPoint IPS 產品中文型錄
TippingPoint網釣偵測與防禦-實用的詐欺防範解決方案
TippingPoint DDoS攻擊防禦技術
TippingPoint IM/P2P辨識與管理技術

 

*本站型錄僅提供參考服務,型錄請以各原廠網站為主

     
上一頁
回首頁
下一頁
到頂層
Netfos IT/Secure Technology
 
     
 
台北總公司
電話: +886 2 6636-8889
傳真: +886 2 6638-9998
台中分公司
電話: +886 4 3606-8999
傳真: +886 4 3602-0999
高雄分公司
電話: +886 7 862-8889
傳真: +886 7 862-9998
   
 
     
 
© 2004-2007 NetFos co.,ltd. All Rights Reserved.
免費服務專線:0809-016818