IPS在广域网的价值有哪些?()
A、防范一些安全管理松散的分支机构可能存在误用的或恶意的用户通过广域网发起漏洞扫描探测和攻击
B、广域网全网应用层安全威胁监控
C、防范一些低安全级别和安全状况差的分支上的病毒,木马等通过广域网向其他分支或总部扩散而给全网造成安全威胁
D、蠕虫造成的垃圾流量防护,保护广域网有限的带宽
E、广域网链路负载均衡
A、防范一些安全管理松散的分支机构可能存在误用的或恶意的用户通过广域网发起漏洞扫描探测和攻击
B、广域网全网应用层安全威胁监控
C、防范一些低安全级别和安全状况差的分支上的病毒,木马等通过广域网向其他分支或总部扩散而给全网造成安全威胁
D、蠕虫造成的垃圾流量防护,保护广域网有限的带宽
E、广域网链路负载均衡
A、对于有互联网出口的广域网,ACG在分支的广域网出口部署还可以实现对P2P等滥用流量的限制,如福建邮政案例 B、ACG在识别应用层协议的基础上,根据带宽策略进行优先级标记改写,使广域网实现基于应用的整网QoS联动 C、ACG在分支的广域网出口部署可以识别某些关键应用(如视频会议),并针对关键应用进行带宽保证,比传统的基于IP地址的带宽保证方式更灵活. D、ACG提供的基于应用,基于用户等的流量统计和上网行为记录功能,可使广域网带宽使用状态可视化,有利于广域网带宽问题的排查和带宽的优化 E、ACG在分支的广域网出口部署可以识别某些非关键应用(如FTP下载),并针对非关键应用进行限流,比传统的基于IP地址和端口的限流方式更灵活
A、ACG在识别应用层协议的基础上,根据带宽策略进行优先级标记改写,使广域网实现基于应用的整网QOS联动 B、ACG在分支的广域网出口部署可以识别某些非关键应用(如FTP下载),并针对非关键应用进行限流,比传统的基于IP地址和端口的限流方式更灵活 C、ACG提供的基于应用、基于用户等的流量统计和上网行为记录功能,可使广域网带宽使用状态可视化,有利于广域网带宽问题的排查和带宽的优化 D、ACG在分支的广域网出口部署可以识别某些关键应用(如视频会议),并针对关键应用进行带宽保证,比传统的基于IP地址的带宽保证方式更灵活 E、对于有互联网出口的广域网,ACG在分支的广域网出口部署还可以实现对P2P等滥用流量的限制,如福建邮政案例
A、测试跨越广域网连接的IP性能 B、在网络故障诊断过程中,帮助判断网络的问题是局域网的问题还是广域网的问题,从而快速定位故障 C、在日常维护中,定期检测广域网的带宽 D、在增加网络设备、站点和应用时,检测其对广域网链路的影响