>>> 聯絡我們
 
功能特色
產品規格
畫面展示
下載專區
成功案例
首頁 > 產品資訊 > InstantLock 功能特色
InstantLock 功能特色

聯合Juniper / Fortinet / McAfee等設備,縱深聯防,鎖住內敵!

外敵易擋,內敵難防

在部署各道防線以阻隔病毒、蠕蟲、駭客、垃圾信等「外敵」後,許多單位仍會因Wireless或帶進已中毒的筆記型電腦,引爆內敵作亂。內部電腦互相感染後,不定時轟炸交換器癱瘓網路,成為網管人員最痛苦的工作。網管人員常要半夜不得閒,時時以人工監控網路狀況,甚至在病毒爆發之時,還要跨部門一台台電腦查,拔線找元兇早已是家常便飯的工作。

領先全球,縱深防禦

一般防毒、入侵防禦系統已成熟,缺乏的是縱深聯合防禦,將現有設備串聯起來區域聯防。L7 Networks全球領先,與網路大廠合作開發「區域聯防系統」,讓Juniper、Fortinet、McAfee等偵測設備,在發現病毒初期,就能根據政策自動對Cisco、Extreme、Alcatel、D-Link等交換器下達封鎖指令,防範內敵交互感染或癱瘓網路。聯合防禦不但可以減低資安設備擁有成本(TCO)、減低人工人力浪費,更能在感染先期減低災情,以免勞師動眾尋找感染源頭,不但中毒資產損失,更造成多台電腦解毒期間的人力浪費。

詳細政策設定,減少誤鎖機率

錯誤的警報是IPS/IDS的通病。為減少因而產生的誤鎖事件,導致使用端怨聲載道,InstantLock條列了大部分Juniper / Fortinet / McAfee的事件種類供網管人員微調。網管人員要去服務被鎖住的使用者,是一件繁重的工作。InstantLock除了有公佈欄可以開放給所有人查詢他們被鎖原因,也可以讓他們直接手動解鎖。InstantLock甚至可設定自動解鎖時間,讓被鎖者有機會自己清理病毒後,等待InstantLock自動開放解鎖。

多種部署模式:協同聯防、旁聽聯防、在線聯防

協同聯防:由 Juniper / Fortinet / McAfee通知InstantLock以下達ACL 給Cisco / Extreme / D-Link / Alcaltel等交換器。

旁聽聯防:用port-mirror導入流量給InstantLock的IDS被動偵測系統,若有危急事件則對交換器下達ACL。

在線聯防:將InstantLock以在線模式(inline mode)置於網路中,以IPS主動防禦攻擊,並對交換器下達ACL。

選購IPS/IDS、集中控管模組,降低TCO

對尚未部署IPS/IDS的企業,InstantLock可選購IPS/IDS防禦模組,一次部署IPS/IDS以及聯防系統,大大降低總體擁有成本(TCO),減少管理的負擔。三層式架構的InstantConfig集中控管模組,能中央集中控管2000台以上的InstantLock設備,並集中下達更新IPS特徵碼,減少管理人員負擔。