網(wǎng)神SecIPS 3600入侵防御系統(tǒng)將深度內(nèi)容檢測、安全防護、上網(wǎng)行為管理等技術(shù)結(jié)合在一起。配合實時更新的入侵攻擊特征庫,可檢測防護3000種以上的網(wǎng)絡攻擊行為,包括探測與掃描、可疑代碼、蠕蟲、病毒、木馬、間諜軟件等各種網(wǎng)絡威脅,并具有豐富的上網(wǎng)行為管理功能,可對P2P、聊天、在線游戲、虛擬通道等訪問實現(xiàn)細粒度管理控制。從而,很好地提供了動態(tài)、主動、深度的安全防御。
網(wǎng)神SecIPS 3600入侵防御系統(tǒng)將深度內(nèi)容檢測、安全防護、上網(wǎng)行為管理等技術(shù)結(jié)合在一起。配合實時更新的入侵攻擊特征庫,可檢測防護3000種以上的網(wǎng)絡攻擊行為,包括探測與掃描、可疑代碼、蠕蟲、病毒、木馬、間諜軟件等各種網(wǎng)絡威脅,并具有豐富的上網(wǎng)行為管理功能,可對P2P、聊天、在線游戲、虛擬通道等訪問實現(xiàn)細粒度管理控制。從而,很好地提供了動態(tài)、主動、深度的安全防御。
一、產(chǎn)品亮點:
1、攻擊防御能力
網(wǎng)神SecIPS 3600入侵防御系統(tǒng)具有超過3000種經(jīng)過網(wǎng)神安全小組精心提煉檢測的特征條目,可以防范包括掃描、可疑代碼、蠕蟲、病毒、木馬、間諜軟件、DOS/DDOS等各類網(wǎng)絡威脅,做到了檢測準 確率高,誤報率低,用戶也可自己定義的入侵攻擊和應用軟件的特征,靈活性更高。
2、豐富的上網(wǎng)行為管理
網(wǎng)神SecIPS 3600不僅具有入侵檢測和防護功能,同時還具有豐富的上網(wǎng)行為管理功能。SecIPS 3600可以識別超過300種常見的即時消息、在線游戲、股票軟件、P2P下載等網(wǎng)絡應用,提供帶寬管理保障網(wǎng)絡暢通,通過數(shù)十種人性化統(tǒng)計報表掌握互聯(lián)網(wǎng)使用情況。
3、高度容錯能力
產(chǎn)品支持如硬件掉電Bypass機制、軟件異常Bypass機制、外置光口Bypass機制、電源冗余保護(2U設備)、HA冗余部署等措施全位保障產(chǎn)品的高度容錯。
4、方便的管理方式,豐富的報表,直觀的實時顯示
SecIPS 3600具有強大且豐富的管理能力,能夠貼近各種不同網(wǎng)絡架構(gòu)的需求,提供網(wǎng)管人員最友好的管理接口,以及多種實用的信息直觀的實時顯示,包括:實時統(tǒng)計儀表盤、實時事件列表、流量監(jiān)視器、系統(tǒng)狀態(tài)監(jiān)視、交叉查詢、樣板報表與定期報表等。
二、典型應用
網(wǎng)神SecIPS3600入侵防御系統(tǒng)的典型部署為串行接入模式,在這種接入模式下,不需要改變網(wǎng)絡拓撲,只需要將網(wǎng)神入侵防御系統(tǒng)串聯(lián)到防護鏈路之間即可。實現(xiàn)主動安全攔截攻擊。如下圖所示是網(wǎng)神SecIPS 3600入侵防御系統(tǒng)幾種典型的防護部署:
1、串行部署在內(nèi)網(wǎng)關鍵鏈路:
1)防御來自外部的攻擊和病毒傳播
2)有效了解/控制內(nèi)部應用,如IM和Online game
2、串行部署在DMZ或者數(shù)據(jù)中心區(qū):
1)防御來自內(nèi)外網(wǎng)的對Web服務器、Ftp服務器等服務器的應用層攻擊
2)防御SQL注入等攻擊,以及防御互聯(lián)網(wǎng)行為異常的“零日漏洞”攻擊
三、規(guī)格參數(shù)
序號 | 產(chǎn)品名稱 | 型號 | 基本配置描述 |
1 | 入侵防御 | P3000-TE34 | 型號:網(wǎng)神SecIPS 3600入侵防御系統(tǒng)P3000-TE34 主要性能指標:IPS吞吐量1.8Gbps,并發(fā)鏈接300萬,1U機箱,單電源,6個10/100/1000M自適應電口,另有1個擴展槽;內(nèi)置2路電口Bypass。 管理方式:WEB管理方式,采用B/S模式,無需安裝客戶端,使用IE瀏覽器訪問管理中心,瀏覽器端無需安裝Java運行環(huán)境。同時可支持Console口管理方式。 質(zhì)保政策:整機質(zhì)保3年。 |
2 | 入侵防御 | P3000-U002 | P3000-U002【標準配置千兆6個10/100/1000M自適應電口,2個擴展插槽(2個萬兆SFP+插槽擴展板卡、4個千兆電口擴展板卡、4個千兆SFP插槽擴展板卡、4個千兆電口擴展板卡、4個萬兆SFP+插槽擴展板卡),2組bypass,1個Console口,2個USB接口】報價中包含三年IPS特征庫升級服務,提供三年硬件質(zhì)保服務。 |
3 | 入侵防御 | P5000-U004M | 入侵防御系統(tǒng),吞吐量8Gbps,攻擊檢測性能6Gbps,并發(fā)連接數(shù)600萬,每秒新建連接數(shù)20萬/秒。標準2U機箱,支持液晶面板,1TB硬盤,冗余電源,標準配置千兆6個10/100/1000M自適應電口,2個擴展插槽,可擴展4口萬兆光口,2組bypass,1個Console口,2個USB接口。 |