Top
首页 > 正文

瞻博网络高级威胁防御产品 让不可见的威胁变得可见,提高安全性

与瞻博网络 QFX 系列、EX 系列或第三方交换机集成后,瞻博网络高级威胁防御产品可以提供自动补救功能。借助瞻博网络产品缓解威胁 使用 SRX 防火墙、MX 路由器或者 EX 系列或 QFX 系列交换机,阻止或隔离恶意情况爆发。
发布时间:2020-01-03 14:51        来源:赛迪网        作者:

概述

瞻博网络高级威胁防御可以查找并阻止已知和未知的网络威胁。它使用瞻博网络的安全情报源 SecIntel 并借助沙盒和机器学习技术来识别首日威胁。

瞻博网络高级威胁防御可以作为 SRX 系列防火墙的云服务附加项进行部署,也可以部署为本地 JATP 设备,用于收集和处理 SRX 系列防火墙发现的安全问题。在这两种部署中,您都可以在 SRX 上设置策略,以阻止标记为恶意的威胁。

瞻博网络高级威胁防御产品从安全 Web 网关、防火墙和端点安全软件获取数据,从而保护您的现有安全投资。与瞻博网络 QFX 系列、EX 系列或第三方交换机集成后,瞻博网络高级威胁防御产品可以提供自动补救功能。受感染的主机会自动与网络隔离。

作为 JATP 设备附加选项的综合分析功能提供一个统一视图,可以让安全分析人员快速地全面了解情况并专注于优先级最高的威胁。

JATP 设备有两种型号可支持本地威胁处理。

JATP400

强大的 1 U JATP400 每天可大量触发多达 50,000 个对象。该型号专门设计用于需要对整个企业的 Web、电子邮件和横向威胁进行分布式检测的组织。

JATP700

对于具有高性能安全需求的大规模、集中式环境,2 U JATP700 可提供 128 GB 的内存,每日最高可触发 130,000 个对象。

 功能灵活部署

在 SRX 系列防火墙上作为云服务运行,或者作为硬件设备部署在本地。MX 系列 5G 通用路由平台支持我们的 SecIntel 安全情报源,可以发现并阻止已知威胁。

威胁情报源

在具有 SRX 系列防火墙或 MX 系列路由器的网络中,使用 SecIntel 持续提供实时更新,以发现并阻止已知威胁。

沙盒

利用静态、动态和机器学习技术发现未知威胁,并通过 Web 和电子邮件向 SRX 防火墙发出警报,以阻止检测到的威胁。

借助瞻博网络产品缓解威胁

使用 SRX 防火墙、MX 路由器或者 EX 系列或 QFX 系列交换机,阻止或隔离恶意情况爆发。

借助第三方产品缓解威胁

与现有网络访问控制 (NAC) 解决方案或第三方防火墙、交换机和无线技术集成,以阻止用户或隔离主机,直到可以修复主机。

分析

提供安全事件的实时窗口,安全操作人员可以使用该窗口快速关联活动并对问题进行补救。

每日必读

专题访谈

合作站点