近年來快速蔓延的網路攻擊行為,打得被動式防禦機制越來越難以招架,安全軟體廠商Check Point計畫將在全產品線加入入侵預防功能,所謂IPS(Intrusion Prevention System,入侵預防系統),主要是做為偵測網路上不正常流量行為,以得知並預防網路攻擊事件的發生,提供主動式的攔截功能,使電腦具備主動式防護能力。
原以銷售軟體式防火牆產品為主的Check Point,近年來透過技術併購的方式,逐漸將現有產品線自網路邊緣端(Perimeter),閘道端的防火牆/VPN設備,擴大到內部(Internal)各網段間的小型防火牆設備、用戶端個人防火牆功能,乃至於網站(Web)安全解決方案,近日則推出集中管理方案,用以整合各式分散安全設備的管理問題。
CheckPoint台灣香港區技術顧問耿強指出,隨著網路攻擊行為的演進越顯複雜,企業為防範各式攻擊所導入的安全設備種類也逐漸增加,並出現進一步的整合管理問題,例如集中的安全報表、統一管理平台等,NGX即是Check Point用以解決多樣安全設備集中管理不易的統一控管平台方案,而除了強化現有設備支援集中管理功能的作業將持續進行外,預計還將為全產品線加入IPS功能,以提升各點防護的主動式防禦能力。