《IPS产品彩页.docVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《IPS产品彩页

网御入侵防护系统 产品概述 网御凭借在防火墙、入侵检测、应用分析等方面的深厚积累,倾力打造出了业内首款“内外兼修”的入侵防护系统。网御入侵防护系统基于VSP通用安全平台和USE统一安全引擎,综合采用会话状态检测、应用层完全分析、误用检测、异常检测、网络审计、主动云防御等分析与检测技术,实现了“基于IPV4/IPV6双栈协议下的入侵检测与实时阻断、应用层访问控制、上网行为管控、带宽管理”等核心功能,配合实时更新的入侵攻击特征库,做到了对网络数据流从高效阻止非法行为(净化)到按需限制合法行为(优化)的全面管理。 表:网御入侵防护系统产品族 产品特点 多维立体防御, 网御入侵防护系统具有网络攻击防护、Web攻击防护、拒绝服务攻击防护、网络病毒防护、恶意URL防护五大攻击防御体系,可构建多维立体防御解决方案,达到全面高效的防御效果。 图: 多维立体防御示意图 Ipv6/v4双栈数据处理机制,更具适应性 网御入侵防护系统全面兼容IPv6/v4网络环境,基于IPv6/v4双网、双栈的数据处理机制,实现IPv6/v4网络接入、IPv6/v4网络攻击检测、IPv6/v4网络病毒检测、IPv6/v4网络带宽管理等核心防护功能。 图: IPv6/v4网络适应性示意图 专利级病毒防御, 图: 病毒检测技术专利 图: 病毒检测引擎示意图 上网行为管理与带宽管理,控管结合 网御入侵防护系统具有上网行为管理与带宽管理两大增值功能,上网行为管理模块内置支持52类、千万级URL分类库,可识别800多种网络应用,带宽管理模块可细粒度管控IM、P2P、流媒体、在线游戏、股票、虚拟隧道等。 网御入侵防护系统支持主动云防御计算框架,以云防御服务器为中心,恶意URL探测服务器和部署在云端的IPS、UTM、防病毒网关等设备主动扫描和检测,并将获得的恶意站点URL列表及有攻击企图的IP地址列表等汇集至云防御服务器定时归纳合并。云防御服务器将动态更新的病毒库、攻击特征库、恶意站点库、攻击IP列表等同步到云内所有网御网关设备中,使其他设备具有防病毒、IPS、防挂马等功能,并能获得更高的处理性能。云端IPS设备利用内置漏洞扫描模块主动扫描被保护服务器,并根据扫描结果自动调整IPS策略,为被保护服务器提供“虚拟补丁”功能。 图: 主动云防御示意图 产品特性与功能 分类 特性/功能 详细描述 体系结构 引导选项 支持多系统引导,并可配置启动顺序 操作系统 采用VSP通用安全平台,自主研发的操作系统确保设备自身的安全性 检测引擎 引擎采用高性能的USE统一安全引擎 多语言支持 Web管理界面及命令行管理界面支持中、英文语言切换 网络适应性 部署方式 支持透明、路由、混合三种工作模式,支持多透明桥、端口聚合接入方式。 路由模式 支持静态路由、动态路由(OSPF、RIP等)、VLAN间路由、单臂路由、组播路由等路由方式。 负载均衡 支持多出口路由负载均衡,支持多服务器负载均衡。 接入方式 支持多种网络接入方式,WIFI接点、3G接入等 IPV6 支持IPv6网络接入,包括:IPV6址址配置、安全策略配置、路由、会话管理等 无线接入 支持802.11A/B/G/N协议,支持设备作为WiFi热点(即AP),为客户机提供无线安全接入服务 3G网络接入 支持3G(CDMA2000和WCDMA)协议,支持用户通过3G提供上行网络接入 入侵检测 与防护 入侵检测技术 采用自研检测引擎,具备基于协议异常、会话状态和七层应用行为等的攻击识别功能,支持IPv4和IPv6双栈协议下的入侵检测与防护功能。 特征规则 内置IPS特征库,特征规则数量超过3,000条,并可自定义入侵攻击和应用软件的特征。 协议分析 支持对HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多种协议的分析 防护攻击类型 支持对DoS/DDoS、病毒、蠕虫、木马、间谍软件、广告软件、可疑代码、端口扫描、非法连接、SQL注入、XSS跨站脚本等多种攻击的防护; 响应方式 支持丢弃封包、切断会话、限制带宽、实时报警、记录日志、邮件报警、声音报警等多种响应方式; 虚拟IPS 可将一台物理设备,划分为多个虚拟IPS系统。 支持基于地址、服务等对象的逻辑虚拟IPS和基于物理端口的物理虚拟IPS。 场景保留 支持入侵场景保留功能,可记录入侵行为相关的网络数据报文。 主动防护 漏洞扫描 内置漏洞扫描器,支持对被保护服务器进行扫描,并根据扫描结果动态调整IPS策略。 恶意站点库 内置恶意站点库,实时检测挂马网站及挂马源网站列表,并主动阻断到恶意URL的访问。 上网行为管理 URL分类过滤 内置

文档评论(0)

lisufan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档