Cisco Security Agent, CSA(H-IPS)主機防護軟體 (主機型 IPS)
Cisco主機防護軟體藉由偵測與防止惡意行為保護伺服器與桌上型電腦,阻止未知的攻擊卻無需重新設定或更新,提供強大保護,同時降低運作成本。
簡介
Cisco Security Agent(CSA)集合並延伸多項主機端安全功能,入侵防禦、分散式防火牆、惡意行動程式碼保護、作業系統完整性確認、以及稽核紀錄整合,都在單一Agent軟體內。
主動保護對抗所有類型的攻擊,包括間諜軟體、通訊埠掃描、緩衝區溢位、特洛伊木馬病毒、異常封包、惡意HTML要求、以及電子郵件蠕蟲等。
針對已知與不明的攻擊提供無須不斷更新攻擊特徵資料庫的預防功能;不需安裝緊急修補檔案(Patch)。
在保護伺服器與桌上型電腦的技術上領導業界。
為網站伺服器與資料庫提供特定應用程式保護。
具備企業級可擴充架構;每個管理平台最多可管理100,000個Agent軟體
下圖顯示CSA如何與網路整合
帶給客戶的主要效益
藉由偵測與防止惡意行為保護伺服器與桌上型電腦
阻止未知的攻擊卻無須重新設定或更新;提供強大的保護,同時降低運作成本
阻止未知的攻擊卻無須重新設定或更新;提供強大的保護,同時降低運作成本
與Cisco網路安全設備整合:
網路准入控制(NAC)-與Cisco NAC整合;安裝並運作CSA的主機可以被辨識與信任以完全存取網路
Cisco入侵防禦系統(IPS)`-與Cisco IPS裝置整合,為網路內的主機端提供更好的分析;為專屬IPS4200設備、Cisco IOS之IPS模組、Cisco ASA 5500系列安全設備、以及Cisco Catalyst 6500系列等提供重要主機端安全資訊,提供網路內IPS回應安全事件的準確度
提供可信賴的服務品質(QoS)控制,確保重要應用程式流量獲得優先,並改善重要流量的傳遞 藉由以rule-based為基礎的安全政策,讓應用程式、USB記憶體、與網路使用量得到更精密的控制,以執行完全依客戶需求的客製化安全政策
每個主機端都有具備程式清單管理與應用程式特性分析的功能
藉由提供足夠時間在部署新修補程式前進行完整測試,協助防禦修補程式管理(patch management)的危機
如需了解
Cisco
更多的訊息,請瀏覽
http://www.cisco.com.tw/