TippingPoint發表新的TippingPoint N-Platform入侵預防系統(Intrusion Prevention System,IPS)平台,結合全新設計的威脅抑制引擎(Threat Suppression Engine,TSE)以增加顯著的容量,支援深層封包流量檢測。N-Platform支援整合多重網路防護服務,為企業組織提供自動化安全功能,協助降低整體網路安全成本並確保商業連續性。
N-Platform進一步運用領先業界TippingPoint數位疫苗實驗室(Digital Vaccine Labs,DVLabs)和零時差計畫(Zero Day Initiative)的研究成果,結合全球超過1,100名資安研究專家的智慧。N-Platform平台的設計目的是協助客戶滿足新資料中心的廣泛安全需求,同時也是3Com最近宣佈之安全網路架構(Secure Network Fabric)的一個關鍵單元。
TippingPoint N-Platform包括一個模組化軟體架構,支援快速開發和部署新的IPS過濾器套件。此外,它也提供一個基礎,供開發可由深層封包檢測(deep packet inspection,DPI)技術支援的安全服務。這些新IPS平台的功能包括由客戶定義的Internet Protocol(IP)信譽服務、TippingPoint信譽數位疫苗服務(Digital Vaccine,DV)、TippingPoint Web應用數位疫苗服務、資料洩漏防護(data leakage protection,DLP)過濾器、以網路位置(周邊、核心等)為基礎的政策管控、以及客戶開發的過濾器。
TippingPoint總裁Alan Kessler表示:「資料中心的發展演進帶動對於不妥協安全性的需求,而企業組織則盡可能的希望降低IT管理成本。我們的安全平台整合了3Com方案,而我們的夥伴生態系統也協助企業組織部署最好的安全方案,舒緩持續增加中的營運成本負荷。」
模組化設計也讓N-Platform能進一步整合協力夥伴安全方案,包含但不設限於安全弱點評估與安全弱點管理(Vulnerability Assessment and Vulnerability Management,VA/VM)、鑑識分析方案、安全資訊管理(Security Information Management,SIM)系統、以及網路異常偵測(Network-based Anomaly Detection,NBAD)產品。
Infonetics Research首席分析師Jeff Wilson表示:「安全設備的平台更新通常把重點放在製造更大而更快速的設備。TippingPoint則建立一個更模組化且更有效率的產品,其結果非僅能夠提升效能,同時也改善產品的成本和利用。」
嵌入在TippingPoint N-Platform之內且重新設計的威脅抑制引擎(Threat Suppression Engine,TSE),能夠滿足今日企業網路和資料中心的安全需求,包括顯著增加深層封包檢測的同時作業容量,以支援未來的安全服務。此外,TSE提供更強大的威脅防護以因應新興威脅,並且支援同時執行多重IPS過濾器與安全服務。
TSE架構也支援流量分類和速率塑型。複雜的演算法提供一個正常流量基線,可供當成自動化門檻並調節惡意或不必要的應用流量。TSE提供充裕容量,允許啟動所有必要的安全過濾器,阻絕惡意流量侵入網路。
N-Platform關鍵功能包括新的程式碼和平行處理能力,以及數位疫苗過濾器和安全服務支援,為3Com安全網路架構提供關鍵的安全單元。安全網路架構是實現3Com不妥協網路承諾的關鍵,TippingPoint N-Platform科技將在此一方案架構下,整合3Com的LAN基礎設施設備,為資料中心客戶提供一個涵蓋在統合政策管理架構之下的完整網路安全性。