Network IPS (Intrusion Prevention System), ağ trafiğini gerçek zamanlı olarak analiz ederek ağ tabanlı saldırıları tespit eden, alarm üreten ve belirlenen güvenlik politikaları doğrultusunda saldırıları engelleyen bir ağ güvenliği çözümüdür. Özellikle uygulama ve sistemlerde bulunan güvenlik açıklarının ağ üzerinden istismar edilmesini önlemeye yardımcı olarak kurumların saldırı yüzeyinin azaltılmasına katkı sağlar.
Network IPS çözümü, mevcut güvenlik altyapısında bulunan ve yüksek trafik hacimlerinde performans sorunlarına neden olabilecek IPS fonksiyonlarından bağımsız olarak konumlandırılabilir. Ağ trafiğini yüksek performansla analiz ederek saldırı girişimlerinin tespit edilmesini ve gerekli durumlarda engellenmesini sağlar.
Ağ üzerinde ajan kurulumu gerektirmeden çalışabilen çözüm, mevcut network mimarisinde kapsamlı değişiklik yapılmasına ihtiyaç duymadan yerel ağ ve internet trafiğinin izlenmesine olanak sağlar. Trafik içerisindeki şüpheli aktiviteler ve saldırı girişimleri analiz edilerek güvenlik politikaları doğrultusunda alarm oluşturulabilir veya ilgili trafik engellenebilir.
Network IPS; port tarama, exploit girişimleri, kötü amaçlı trafik, protokol tabanlı saldırılar, uygulama katmanı saldırıları ve bilinen saldırı teknikleri gibi farklı tehditleri tespit ederek kurum ağının korunmasına yardımcı olabilir. Güvenlik politikaları sayesinde tespit edilen tehditlere karşı yalnızca izleme ve alarm üretme değil, aynı zamanda otomatik engelleme aksiyonları da uygulanabilir.
Çözüm, kurumun ağ altyapısının ihtiyaçlarına göre farklı trafik kapasitesi seçenekleriyle konumlandırılabilir. 100 Mbps seviyesinden başlayarak 100 Gbps’e kadar ulaşabilen yüksek performanslı trafik analiz kapasitesi sayesinde farklı ölçeklerdeki kurumların ağ güvenliği ihtiyaçlarına cevap verebilecek şekilde yapılandırılabilir.
Merkezi izleme ve raporlama özellikleri sayesinde ağ üzerinde tespit edilen saldırılar, güvenlik olayları, engellenen trafikler ve oluşturulan alarmlar takip edilebilir. Elde edilen veriler, güvenlik ekiplerinin olayları analiz etmesine ve ağ güvenliği politikalarını geliştirmesine yardımcı olur.
Network IPS, ağ trafiğinin performanslı ve sürekli olarak analiz edilmesini sağlayarak saldırıların erken aşamada tespit edilmesine ve engellenmesine yardımcı olan önemli bir güvenlik katmanıdır. Ajan gerektirmeyen yapısı ve farklı trafik kapasitesi seçenekleri sayesinde mevcut network altyapısına uyumlu şekilde konumlandırılabilir.
Barracuda Barracuda Networks, e-posta güvenliğinden ağ güvenliğine, bulut güvenliğinden veri korumasına kadar kurumların ihtiyaç duyduğu
Detaylı BilgiDLP (Data Loss Prevention), hassas verilerin kurum dışına yetkisiz şekilde çıkarılmasını önleyen, veri hareketlerini izleyen
Detaylı BilgiEndpoint Security uç nokta koruma yazılımı olup, AntiVirus, Exploit Prevention, Desktop Firewall, Web Contol modülleri
Detaylı Bilgi