近年来快速蔓延的网络攻击行为,打得被动式防御机制越来越难以招架,安全软件厂商Check Point计划将在全产品线加入入侵预防功能,所谓IPS(Intrusion Prevention System,入侵预防系统),主要是做为侦测网络上不正常流量行为,以得知并预防网络攻击事件的发生,提供主动式的拦截功能,使计算机具备主动式防护能力。
原以销售软件式防火墙产品为主的Check Point,近年来透过技术并购的方式,逐渐将现有产品线自网络边缘端(Perimeter),网关端的防火墙/VPN设备,扩大到内部(Internal)各网段间的小型防火墙设备、客户端个人防火墙功能,乃至于网站(Web)安全解决方案,近日则推出集中管理方案,用以整合各式分散安全设备的管理问题。
CheckPoint台湾香港区技术顾问耿强指出,随着网络攻击行为的演进越显复杂,企业为防范各式攻击所导入的安全设备种类也逐渐增加,并出现进一步的整合管理问题,例如集中的安全报表、统一管理平台等,NGX即是Check Point用以解决多样安全设备集中管理不易的统一控管平台方案,而除了强化现有设备支持集中管理功能的作业将持续进行外,预计还将为全产品线加入IPS功能,以提升各点防护的主动式防御能力。