Depuis quelques années, AhnLab se lance dans l'élaboration d'autres produits d'avenir tels que l'IPS ( Intrusion Prevention System ) qui tend à remplacer l'IDS ( Intrusion Detection System ). En effet, d'après le Gartner 2008, « Le marché de l'IPS continue à grandir, pour atteindre plus de $700 millions en 2006 et $1 milliard en 2007 », ce marché est donc prometteur.
Ainsi l'IPS ne fait pas que détecter l'intrusion mais peut aussi la contrer. Il est capable de prendre des mesures afin de diminuer les risques d'impact d'une attaque. C'est un produit que l'on retrouve de plus en plus en sécurité réseau qui gère l'énorme quantité de données et protège activement les systèmes contre de nouvelles menaces. C'est une alternative aux produits que l'on retrouve aujourd'hui qui manquent généralement en performance, en capacité de prévention et en facilité de gestion.
|
|
|
|
AhnLab Absolute IPS s'est vu décerné la première Certification NSS en Asie et fut notamment félicité pour son système de prévention d'intrusion. Absolute IPS garantit au réseau un environnement sûr en mettant en quarantaine les ordinateurs infectés par des attaques worms, DoS et web.
"Absolute IPS was the only device we have tested in our labs which has archived zero packet loss and low latency at all packet sizes." NSS |
|
|
|
|
AhnLab Absolute IPS bloque tous les nouveaux worms et les attaques DoS. Comme une plate-forme basée sur l'unité centrale du réseau et sur le circuit intégré spécialisé (ASIC), il garantit une meilleure performance dans tous les environnements
- Garantie d'un débit de 8 Gbps pour une analyse en profondeur
- Parfaite performance même avec des paquets de 64 bits
- Détection d'anomalie des attaques inconnues
- Faux-positif minimum
|
|
| |
|
|
|
AhnLab Absolute IPS est une appliance qui dispose des caractéristiques suivantes :
|
Best performance guaranteed |
8 Gbps Throughput-Performance
guaranteed |
|
Packet-Size Independent Performance- Perfect
performance that process 64 byte
packets |
|
Signature-Based Intrusion Detection for known
Attack |
Over 3,500 Accurate Pattern
Database |
|
Stateful Analysis for bypass
Detection |
|
Anomaly Detection for unknown
Attacks |
Monitoring of All States through 1,000,000
DoS Profiles |
|
Real-Time Anomaly Detection and Rate
Control |
|
Minimize False- Positives &
False-Negatives |
Threshold creation by intellectual
system |
|
Zero Packet Loss & No Performance
Degradation |
|
Virtual Sensor |
Setting independent rules for each
segment |
|
Inbound/Outbound Separation Rule
Settings |
|
IPF-Infrastructure Protection Filtering &
Quarantine |
Easy to save each host and the states of
network appliance |
|
Quarantine Web page provided |
|
>Robustness for Mission |
Modularized hardware design and redundant
power |
|
Bypass
Control | | |
|
| |
|
|
|
| Throughput |
2G BPS |
| Concurrent Session |
2,000,000
|
| Latency |
5~32 s
(microseconds) |
| Processor |
Network
Processor |
| Memory |
Main Memory
2GB Flash Memory 256MB |
| NIC |
7Ports
(1000Base-SX, Copper 10/100/1000Base-T) Auto
Media Selection, Auto Negotiation |
| Management Interface |
RS-232C
(DB9) |
| Chassis Design |
19 Rack-Mount
(4U) |
| Status Display |
2 Line LCD
Panel |
| Power |
Redundant Hot
Swap Support 400W/Module |
| Dimensions (WxDxH) |
440x335x173 |
|
| |
|
|
| |