商品代碼:4451319

  • 現在位置: 首頁 » 貨源 » 安全、防護 » 信息安全產品 »
    東軟NISG-IPS入侵防禦系統
    商品代碼: 4451319
    (可點擊以下立即詢價直接線上諮詢,或來電提供此商品代碼諮詢)
    即日起提供日本樂天代購服務-詳見 Rakuten-suki日本樂天代購,謝謝。
    商品詳細說明

    產品概述

    東軟NetEye集成安全網關入侵防禦系統(NISG-IPS)是具備協議級分析和攻擊防禦能力的入侵防禦系統,綜合采用協議異常、漏洞特征、攻擊特征和統計特征等檢測防禦機製,集中實現從網路層安全防護到Web應用安全、郵件服務器安全、數據庫應用安全、蠕蟲防護等全麵的防護功能,可廣泛適用於行業關鍵應用服務器或主要網路邊界的安全控製。

     140001

    應用價值

    CVE認證與NEL國際專利技術雙重保證

    NetEye IPS具備CVE等多項業內技術標準認證,確保在檢測能力方麵的一致性和覆蓋完整度。同時,產品采用具備國際專利保護的NEL技術,對通用事件特征進行重定位和格式轉換,實現更高速度的規則匹配性能並可提供便利、精確的自定義擴展介面。

    140002

    140003

      

    高精度應用層安全防護能力

    NetEye IPS提供深入到具體應用業務內部的專項保護能力,並為每種所支持的應用程序提供專門的檢測防禦模塊,自動識別應用並綜合提供協議命令、敏感內容和行為合法性三個層麵的多種檢查、控製,從而將安全防禦策略強有力的落實在應用層實際行為上。

    140004

     

    高性能攔截網路攻擊企圖

    NetEye IPS可從MAC層開始就嚴格控製網路訪問請求,實時過濾絕大多數常規網路攻擊行為,為最後階段的應用清洗提供性能保證,如ARP綁定、探測掃描、DDoSIP分片、IP選項、TCP逃避、ICMP畸形等。

     

    多種機製保證高可用性

    NetEye IPS通過N+1 電源冗餘、線路Bypass、鏈路綁定、MSTPVRRPGraceful Restart、負載均衡、多機熱備等諸多技術,保證設備高可用性,無論是在接入邊界還是重要資源核心鏈路都可提供與之相稱的穩定服務。

     140005

     

    虛擬系統功能可實現一機多用

    NetEye IPS可在邏輯上劃分為多個虛擬IPS,每一個虛擬IPS都擁有自己的規則策略,滿足不同應用業務的安全需求,有利於重要系統攻擊防禦策略的獨立實施。

     140006

    特性列表

    運行模式

    橋接模式

    路由/NAT模式

    混合模式

    端口地址轉換 (PAT)

    基於策略的NAT/PAT

    基於NAT的服務器負載均衡

    IP 地址映射

    組IP地址映射

    虛擬IP

    最大 VLAN數 (4094)

    最大用戶數 (無限製)

    網路模式

    Trunk

    Channel

    VLAN

    STP/RSTP

    防火墻

    IP包過濾

    非IP包過濾

    IP-MAC 綁定

    會話限製

    會話超時

    應用安全

    入侵防禦系統(IPS)

    防病毒(AV)

    反垃圾郵件(AS)

    URL過濾

    應用識別

    1800+ 應用識別

    • Ø 即時通訊軟件
    • Ø 可識別的應用類別
    • Ø P2P 下載工具
    • Ø 社交網路
    • Ø 流媒體
    • Ø 網路遊戲
    • Ø 炒股軟件
    • Ø 遠程登錄工具
    • Ø 加密客戶端
    • Ø 內容共享工具

    動態端口支持

    FTP/TFTP/SIP/H.323/RTSP/Oracle/Tuxedo

    多播

    RPF

    IGMP v1/v2

    IGMP Snooping

    DVMRP

    VPN

    IPSec VPN

    透明模式VPN

    路由模式VPN

    遠程接入 VPN

    IPSec NAT穿越

    VPN 隧道

    3DES/AES 加密

    MD-5及SHA-1認證

    Auto IKE, PKI (X.509)

    L2TP over IPSec

    失效對端檢測(DPD)

    完美向前保密 (DH 組) : 1,2,5

    基於域名的動態VPN

    預共享密鑰

    證書

    通過VPN隧道對防火墻進行管理

    支持移動客戶端VPN接入(Andiord/IOS/Symbian)

    國密辦加密卡(SCB2)

    路由

    靜態路由

    策略路由

    動態路由(RIP v1/v2 /OSPF/BGP)

    基於路由的負載均衡

    攻擊防禦

    Dos/DDos攻擊防禦

    網路攻擊防禦

    探測攻擊防禦

    包分片攻擊防禦

    畸形數據包攻擊防禦

    SYN攻擊防禦

    IP欺騙攻擊防禦

    DNS泛洪攻擊防禦

    認證

    本地用戶數據庫認證

    內置用戶數據庫用戶限製(50,000)

    VPN Xauth認證

    RADIUS認證

    Web認證

    LDAP認證

    Active Directory認證

    eDirectory認證

    虛擬化

    最大虛擬系統支持(50)

    最大安全域支持 (30/Vsys)

    邏輯介面分配

    HA

    雙機熱備

    主備/主主模式

    以太網通道

    配置同步

    防火墻會話同步

    VPN 會話同步

    設備故障探測

    鏈路故障探測

    HA 流量加密

    新成員認證

    冗餘介面

    硬件Bypass

    冗餘電源

    日志/監控

    Syslog

    E-mail

    SNMP (v1/v2c/v3)

    SNMP Trap

    SNMP 全定製 MIB

    路由追蹤

    VPN 隧道監控

    會話表監控

    資源監控

    網路狀態監控

    系統管理

    WebUI

    CLI (Telnet, SSH以及Console)

    管理員角色與權限劃分

    NAT 配置向導

    VPN 配置向導

    HA 配置向導

    軟件自動/手動升級

    日志審計管理

    生成報表

    安全域劃分管理

    對象管理 ( IP 地址、MAC地址、預定義端口、協議號......對象組管理)

     

     

     

     

     

     

     

     

    典型部署

    NISG-IPS產品支持串接、旁路多種部署方式,適合在NTPGNetEye FW之後進行更高精度的檢測過濾,也可在重要信息資產之前提供專項防護。

     

     140007

     

     

     

     

     

     

     

     

     

     

     

     



    新手教學
    東軟NISG-IPS入侵防禦系統_信息安全產品_安全、防護_貨源_批發一路發
    批發市場僅提供代購諮詢服務,商品內容為廠商自行維護,若有發現不實、不合適或不正確內容,再請告知我們,查實即會請廠商修改或立即下架,謝謝。
    相關商品
    line 線上客服  ID@tsq1489i
    線上客服