Cisco Cisco IPS 4255 Sensor 브로셔

다운로드
페이지 9
 
 
Solution Overview 
All contents are Copyright © 1992–2007 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information. 
Page 2 of 9 
Figure 1.    Cisco IPS Solutions Deliver Comprehensive Protection Throughout the Network 
 
Pervasive protection is delivered across the network infrastructure, including: 
 
Converged perimeter protection—Cisco ASA 5500 Series Adaptive Security Appliances 
feature integrated firewall, VPN, and full-featured IPS in a single unified platform, protecting 
your network as a first line of defense against worms and malicious attacks. 
 
Branch protection—Cisco Integrated Services Routers provide integrated IPS services, 
protecting against threats before they can enter the network. Threats are identified 
immediately after de-encryption of terminating VPN traffic, and before they can damage the 
network or critical assets. 
 
Integrated data center protection—The IDS Services Module 2 (IDSM-2) for the Cisco
®
 
Catalyst 6500 Series provides comprehensive intrusion prevention through the integration 
of security service blades into the fabric of the Catalyst switch. 
 
Server/asset and host day-zero protection—Cisco Security Agent enables day-zero 
protection of critical assets for endpoints at both the host and server level. 
 
Centralized reporting—Cisco Security Monitoring, Analysis, and Response System (Cisco 
Security MARS) monitors, correlates, and mitigates threats, providing increased 
productivity and simplified regulatory compliance.  
 
Centralized management—Cisco Security Manager provides a powerful, easy-to-use 
solution to centrally provision all aspects of device configurations and security policies for 
Cisco IPSs, firewalls, and VPNs.  
When combined, these elements provide a comprehensive inline intrusion prevention solution that 
is capable of detecting and stopping the broadest range of malicious traffic.  
Pervasive Network Integration 
Cisco IPS solutions integrate into the network, providing unparalleled visibility and network wide 
threat intelligence. This visibility protects your network from: 
 
Policy violations—Cisco IPS solutions provide strict control of application usage and 
policy conformance through traffic inspection, including instant messaging and peer-to-peer 
applications; strict HTTP enforcement; Port 80 inspection; and traffic filtering based on 
MIME types and OS fingerprinting. Policy violations are also managed by assessing user 
and endpoint contextual information.