網(wǎng)神SecIPS 3600入侵防御系統(tǒng)將深度內(nèi)容檢測(cè)、安全防護(hù)、上網(wǎng)行為管理等技術(shù)結(jié)合在一起。配合實(shí)時(shí)更新的入侵攻擊特征庫(kù),可檢測(cè)防護(hù)3000種以上的網(wǎng)絡(luò)攻擊行為,包括探測(cè)與掃描、可疑代碼、蠕蟲(chóng)、病毒、木馬、間諜軟件等各種網(wǎng)絡(luò)威脅,并具有豐富的上網(wǎng)行為管理功能,可對(duì)P2P、聊天、在線(xiàn)游戲、虛擬通道等訪問(wèn)實(shí)現(xiàn)細(xì)粒度管理控制。從而,很好地提供了動(dòng)態(tài)、主動(dòng)、深度的安全防御。
網(wǎng)神SecIPS 3600入侵防御系統(tǒng)將深度內(nèi)容檢測(cè)、安全防護(hù)、上網(wǎng)行為管理等技術(shù)結(jié)合在一起。配合實(shí)時(shí)更新的入侵攻擊特征庫(kù),可檢測(cè)防護(hù)3000種以上的網(wǎng)絡(luò)攻擊行為,包括探測(cè)與掃描、可疑代碼、蠕蟲(chóng)、病毒、木馬、間諜軟件等各種網(wǎng)絡(luò)威脅,并具有豐富的上網(wǎng)行為管理功能,可對(duì)P2P、聊天、在線(xiàn)游戲、虛擬通道等訪問(wèn)實(shí)現(xiàn)細(xì)粒度管理控制。從而,很好地提供了動(dòng)態(tài)、主動(dòng)、深度的安全防御。
一、產(chǎn)品亮點(diǎn):
1、攻擊防御能力
網(wǎng)神SecIPS 3600入侵防御系統(tǒng)具有超過(guò)3000種經(jīng)過(guò)網(wǎng)神安全小組精心提煉檢測(cè)的特征條目,可以防范包括掃描、可疑代碼、蠕蟲(chóng)、病毒、木馬、間諜軟件、DOS/DDOS等各類(lèi)網(wǎng)絡(luò)威脅,做到了檢測(cè)準(zhǔn) 確率高,誤報(bào)率低,用戶(hù)也可自己定義的入侵攻擊和應(yīng)用軟件的特征,靈活性更高。
2、豐富的上網(wǎng)行為管理
網(wǎng)神SecIPS 3600不僅具有入侵檢測(cè)和防護(hù)功能,同時(shí)還具有豐富的上網(wǎng)行為管理功能。SecIPS 3600可以識(shí)別超過(guò)300種常見(jiàn)的即時(shí)消息、在線(xiàn)游戲、股票軟件、P2P下載等網(wǎng)絡(luò)應(yīng)用,提供帶寬管理保障網(wǎng)絡(luò)暢通,通過(guò)數(shù)十種人性化統(tǒng)計(jì)報(bào)表掌握互聯(lián)網(wǎng)使用情況。
3、高度容錯(cuò)能力
產(chǎn)品支持如硬件掉電Bypass機(jī)制、軟件異常Bypass機(jī)制、外置光口Bypass機(jī)制、電源冗余保護(hù)(2U設(shè)備)、HA冗余部署等措施全位保障產(chǎn)品的高度容錯(cuò)。
4、方便的管理方式,豐富的報(bào)表,直觀的實(shí)時(shí)顯示
SecIPS 3600具有強(qiáng)大且豐富的管理能力,能夠貼近各種不同網(wǎng)絡(luò)架構(gòu)的需求,提供網(wǎng)管人員最友好的管理接口,以及多種實(shí)用的信息直觀的實(shí)時(shí)顯示,包括:實(shí)時(shí)統(tǒng)計(jì)儀表盤(pán)、實(shí)時(shí)事件列表、流量監(jiān)視器、系統(tǒng)狀態(tài)監(jiān)視、交叉查詢(xún)、樣板報(bào)表與定期報(bào)表等。
二、典型應(yīng)用
網(wǎng)神SecIPS3600入侵防御系統(tǒng)的典型部署為串行接入模式,在這種接入模式下,不需要改變網(wǎng)絡(luò)拓?fù)?,只需要將網(wǎng)神入侵防御系統(tǒng)串聯(lián)到防護(hù)鏈路之間即可。實(shí)現(xiàn)主動(dòng)安全攔截攻擊。如下圖所示是網(wǎng)神SecIPS 3600入侵防御系統(tǒng)幾種典型的防護(hù)部署:
1、串行部署在內(nèi)網(wǎng)關(guān)鍵鏈路:
1)防御來(lái)自外部的攻擊和病毒傳播
2)有效了解/控制內(nèi)部應(yīng)用,如IM和Online game
2、串行部署在DMZ或者數(shù)據(jù)中心區(qū):
1)防御來(lái)自?xún)?nèi)外網(wǎng)的對(duì)Web服務(wù)器、Ftp服務(wù)器等服務(wù)器的應(yīng)用層攻擊
2)防御SQL注入等攻擊,以及防御互聯(lián)網(wǎng)行為異常的“零日漏洞”攻擊
三、規(guī)格參數(shù)
序號(hào) | 產(chǎn)品名稱(chēng) | 型號(hào) | 基本配置描述 |
1 | 入侵防御 | P3000-TE34 | 型號(hào):網(wǎng)神SecIPS 3600入侵防御系統(tǒng)P3000-TE34 主要性能指標(biāo):IPS吞吐量1.8Gbps,并發(fā)鏈接300萬(wàn),1U機(jī)箱,單電源,6個(gè)10/100/1000M自適應(yīng)電口,另有1個(gè)擴(kuò)展槽;內(nèi)置2路電口Bypass。 管理方式:WEB管理方式,采用B/S模式,無(wú)需安裝客戶(hù)端,使用IE瀏覽器訪問(wèn)管理中心,瀏覽器端無(wú)需安裝Java運(yùn)行環(huán)境。同時(shí)可支持Console口管理方式。 質(zhì)保政策:整機(jī)質(zhì)保3年。 |
2 | 入侵防御 | P3000-U002 | P3000-U002【標(biāo)準(zhǔn)配置千兆6個(gè)10/100/1000M自適應(yīng)電口,2個(gè)擴(kuò)展插槽(2個(gè)萬(wàn)兆SFP+插槽擴(kuò)展板卡、4個(gè)千兆電口擴(kuò)展板卡、4個(gè)千兆SFP插槽擴(kuò)展板卡、4個(gè)千兆電口擴(kuò)展板卡、4個(gè)萬(wàn)兆SFP+插槽擴(kuò)展板卡),2組bypass,1個(gè)Console口,2個(gè)USB接口】報(bào)價(jià)中包含三年IPS特征庫(kù)升級(jí)服務(wù),提供三年硬件質(zhì)保服務(wù)。 |
3 | 入侵防御 | P5000-U004M | 入侵防御系統(tǒng),吞吐量8Gbps,攻擊檢測(cè)性能6Gbps,并發(fā)連接數(shù)600萬(wàn),每秒新建連接數(shù)20萬(wàn)/秒。標(biāo)準(zhǔn)2U機(jī)箱,支持液晶面板,1TB硬盤(pán),冗余電源,標(biāo)準(zhǔn)配置千兆6個(gè)10/100/1000M自適應(yīng)電口,2個(gè)擴(kuò)展插槽,可擴(kuò)展4口萬(wàn)兆光口,2組bypass,1個(gè)Console口,2個(gè)USB接口。 |