IronPort簡介
IronPort解決方案遍布全球各個領域的用戶,包括全球15大ISP(網際網路服務提供商)中的12家和全球2000強企業,其中包括:Yahoo, Amazon電信, 美國家庭保險公司, 美國線上, Hotmail, Capital One, 哥倫比亞廣播公司, 思科網路, 戴爾, 道.瓊斯, eBay, 法國電信, GE通用集團, 通用汽車, 美國英特爾公司, 約翰霍金斯大學, 納斯達克, NTT日本電報電話公司, 加拿大皇家銀行, 沃爾瑪集團, 索尼公司, Sprint美國通信公司, Suntrust銀行, 華納兄弟, 豐田汽車, 和世界銀行等世界知名企業.
思科公司(Cisco System)於2007年1月4日發布了收購IronPort公司的最終協定,思科公司承諾保留兩個公司的合作關係,並共同尋求兩個公司發展的市場策略。作為整合的一部分,IronPort團隊和全部產品線將作為思科安全技術團隊(Cisco Security Technology Group)中的一個獨立業務來運作。
ironport-IronPort主要特點
SenderBase全球最大的郵件流量監控網路
IronPort SenderBase是全球最大的郵件流監視服務系統,提供全球安全威脅實時視圖和電子郵件的“信用報告服務”,為全球多於10萬個ISP、大學和企業提供用於區分合法郵件傳送人和垃圾郵件傳送人以及其他郵件安全威脅的詳細信息,同時為郵件管理員提供關於郵件傳送者等重要信息。SenderBase通過多餘110個不同的參數來控制網際網路上所有的郵件伺服器。這個龐大的資料庫每天收到多於50億個問訊,並保證從每一個州、每一個網路提供商的不間斷的數據流,無論是大型企業還是小型企業。由於SenderBase有足夠大的資料庫,因此它可以通過最精準的識別來發給任何郵件傳送者傳送模型,並且反過來,正是因為這些識別的不斷更新,也使資料庫成為了最大的資料庫。IronPort許可的SenderBase數據向很多團體和第三方機構開放,共同參與到這場反垃圾郵件的戰鬥中來。
獨一無二的IronPort AsyncOS 作業系統
為了實現高性能和高安全性,IronPort所有設備都搭建在IronPort獨有的AsyncOS™作業系統之上。IronPort設備的設計目標是滿足全球最大型郵件系統的安全需求,因此AsyncOS™擁有許多高級郵件功能,包括強大的佇列管理、郵件回退處理和連線管理等等,以確保即使是在最劇烈的病毒爆發或垃圾郵件攻擊期間,企業的郵件系統不會出現任何過荷或者崩潰的情況,同時為企業節省寶貴的硬體投資、伺服器空間、電力資源和IT管理時間等等。AsyncOS™基於無堆疊執行緒(Stackless Thread)技術,能同時支持1萬個並發的連結。基於穩定的UNIX™作業系統和非重要組建的核心去除技術,AsyncOS為安全而建立,可以確保不被黑客入侵。
ironport-IronPort產品線
ironport
IronPort®系統有限公司是業界領先的網際網路信息安全產品提供商,其客戶不但包括眾多中小型企業,還包括許多位列全球2000強的大型企業。IronPort為那些面臨著管理、保護和發展其至關重要的郵件系統等艱巨任務的企業提供高性能的、易於使用的和技術創新的一流產品。
郵件安全
IronPort郵件安全產品是當今被事實證明了的具有最高可用性的解決方案。它被套用於世界上最大10家郵件運營商中的8家;及全球最大型企業中的多於20%都採用的這樣的解決方案,這些系統的安全穩定運行充分說明的它無與倫比的安全性和可靠性。IronPort郵件安全產品能保護所有不同規模的企業,能夠為最為挑剔的客戶提供基於相同代碼的高可用產品線。
網路安全
IronPort S 系列產品是行業中速度最快的網路安全產品,它結合了IronPort獨有網路名譽技術的高性能安全作業系統和IronPort突破性動態搜尋引擎Dynamic Vectoring and Streaming™ (DVS),一個全新的用於基於簽名的間諜軟體過濾技術的掃描技術。高效管理系統和報告工具提供了最簡便的管理和完整的威脅入侵活動視圖。
安全管理
IronPort M系列™ 安全管理產品為IronPort的郵件和Web安全設備管理所有的安全策略、報表和審計信息提供了一個中央平台上,來確保您所有安全網關設備的高性能。而其他可選的管理功能則讓您在一台安全管理設備上即能完成所有的安全操作工作。設計和建造一個靈活的管理工具來集中和鞏固管理策略和運行時間,管理員可以通過一個界面來管理所有的套用層安全系統。
ironport-IronPort技術和特性
IronPort Reputation Filters™(名譽過濾器)
作為IronPort電子郵件安全設備的第一道防線,名譽過濾器在連線層就處理掉高達80%的入侵垃圾郵件,從而節省頻寬、節約系統資源,並且讓關鍵訊息系統獲得最高級別的安全性。
IronPort Virus Outbreak Filters™(病毒爆發過濾器)
IronPort病毒爆發過濾器被集成在IronPort的C-Series™以及X-Series™電子郵件安全設備中,它對進入和發出的 訊息進行一種威脅評估,並且臨時隔離可疑的訊息。一旦來自傳統反病毒廠商的簽名被部署,這些訊息將自動獲得釋放。
IronPort Anti-Spam™(反垃圾郵件)
隨著威脅製造者使用不斷發展的技術來突破公司現有的防禦,來自電子郵件的威脅將擴大到不只限於那些簡單的令人討厭的垃圾郵件。IronPort Anti-Spam將最好的傳統技術與IronPort突破性的上下文敏感性檢測技術相結合,以清除最廣泛的已知和正在出現的電子郵件威脅。
Sophos Anti-Virus(反病毒)
通過Sophos在網關處提供全面的、基於簽名的病毒過濾功能,IronPort可解決日益增多的病毒威脅。作為反病毒過濾的業界領袖,Sophos提供反多種惡意軟體(malware)威脅的堅實保護,例如病毒、蠕蟲和特洛伊。藉助業內最高性能的病毒掃描技術和獨特的服務拒絕預防措施,Sophos反病毒技術為IronPort電子郵件安全設備提供了一個完整的病毒防護層。
IronPort法規遵從解決方案
對於以確保法規遵從為工作內容的電子郵件管理員,IronPort的電子郵件安全設備為策略執行提供了一種強大而靈活的基礎架構。IronPort設備保護內部伺服器免受攻擊,並且通過對接收和發出的訊息實施過濾、加密和存檔策略,使組織能夠遵從HIPAA、GLB、SOX以及其他的法規。
對多種威脅提供精確保護
網際網路犯罪分子不斷發展新技術以突破組織的防禦。電子郵件的威脅已經擴大,從令人頭痛的垃圾郵件發展到危險的網路釣魚和欺詐性垃圾郵件。思科IronPort反垃圾郵件使用傳統技術和創新的上下文敏感的檢測技術,消除各種已知和新出現的電子郵件威脅。
思科IronPort的上下文自適應掃描引擎(CASE)和思科IronPort信譽過濾器針對複雜的混合威脅提供保護。
強大的外層防禦
思科IronPort引領信譽過濾技術,可提供強大的外層垃圾郵件防禦。思科IronPort信譽過濾器能夠在連線層阻止接收多達90%的垃圾郵件。思科IronPort設備還支持一個獨特的等級限制功能,可以智慧型地延緩可疑發信人的郵件——從而顯著減少垃圾郵件,且不會面臨誤報風險。
基於上下文分數的精確性
通過使用一種創新的威脅檢測方法,思科IronPort反垃圾郵件技術在競爭中脫穎而出。除了查看發信人信譽之外,獨特的思科IronPort上下文自適應掃描引擎(CASE)還將檢查訊息的完整上下文。通過將CASE分數與發信人信譽相結合,從而提供比傳統技術更精確的垃圾郵件過濾能力。
思科IronPort Web信譽技術通過評定網站的行為和流量模式來評估其 可信賴度。思科IronPort CASE可以確定訊息正文中任意URL的信譽,進而幫助您精確地分析訊息。這種技術可以即刻保護思科IronPort反垃圾郵件用戶,使其免受垃圾郵件、病毒、網路欺詐和間諜軟體的威脅。
實時、集中管理的報告
Cisco IronPort Email Security Monitor可允許您全面、實時地查看電子郵件的發信方。該功能還可以就可疑流量向管理員發出提醒,使他們能夠立即採取措施。
思科IronPort訊息跟蹤功能允許管理員查找流通過基礎架構的所有訊息狀態。通過這種集中管理的報告工具,管理員和支持人員能夠快速回答最終用戶的問題,例如,“我的電子郵件出什麼問題了?”等等。
快速、精確的檢測
思科IronPort 24小時威脅運營中心使用了多方面的技術和基礎架構,以確保效能。同時,該中心的分析人員還可以講32種以上的語言,並使用功能強大的工具,可以幫助您:保存大量電子郵件
管理有關最新趨勢的知識庫發布實時策略更新,可幫助確保立即攔截新的垃圾郵件攻擊提供客戶報告的閉環驗證
優勢
消除多種電子郵件威脅
思科IronPort反垃圾郵件技術可以應對包括垃圾郵件、網路欺詐和殭屍攻擊等在內的全方位已知威脅。該技術還能夠應對419詐欺等難於檢測、數量較少且壽命較短的目標式攻擊。此外,思科IronPort反垃圾郵件技術也可以識別新的和不斷進化的混合攻擊,例如通過下載URL或執行檔攜帶的惡意內容等。
提供極高的精確性
效能的關鍵在於由Cisco IronPort SenderBase Network獲取的數據,該系統是全球首個、也是最大、最精確的流量監控系統。除了使用出色的技術之外,思科IronPort反垃圾郵件技術還由一個跨領域專家團隊提供支持,他們擁有電子郵件安全、機器學習和人類基因組學的深厚背景。作為預防性威脅檢測技術領域中的領導者,思科的網路安全專家們不斷創新,始終走在新出現威脅的前面。思科IronPort反垃圾郵件技術與思科IronPort威脅運營中心相集成,可幫助確保提供高度精確性和回響能力。
提高易用性,實現近零管理
通過思科自動、及時且高度安全的策略更新功能,您無需再持續進行手動調整和維護來捕捉新出現的威脅。由此可以節約時間,並提供全面的報告,為管理員提供了強大的洞察力,可以全面了解他們的電子郵件流量情況。
增加一個全局解決方案
思科IronPort反垃圾郵件技術使用特定場所的內容感知威脅檢測技術。它還可以充分利用由六個大洲120,000多家ISP、大學和公司提供的全球具有代表性的SMTP和HTTP內容獨立數據。
提供行業領先的性能
思科IronPort垃圾郵件過濾技術可以根據現實環境中的郵件流提供行業領先的性能。思科IronPort信譽過濾器可以:
將電子郵件頻寬消耗降低高達90%
大幅提高系統效率
減少需要處理的訊息數量
此外,創新的思科IronPort CASE可以在一個單獨訊息掃描過程中,同時執行多種評估,從而避免了不必要的計算開銷。