產品概述
東軟NetEye集成安全網關入侵防禦系統(NISG-IPS)是具備協議級分析和攻擊防禦能力的入侵防禦系統,綜合采用協議異常、漏洞特征、攻擊特征和統計特征等檢測防禦機製,集中實現從網路層安全防護到Web應用安全、郵件服務器安全、數據庫應用安全、蠕蟲防護等全麵的防護功能,可廣泛適用於行業關鍵應用服務器或主要網路邊界的安全控製。
應用價值
CVE認證與NEL國際專利技術雙重保證
NetEye IPS具備CVE等多項業內技術標準認證,確保在檢測能力方麵的一致性和覆蓋完整度。同時,產品采用具備國際專利保護的NEL技術,對通用事件特征進行重定位和格式轉換,實現更高速度的規則匹配性能並可提供便利、精確的自定義擴展介面。
高精度應用層安全防護能力
NetEye IPS提供深入到具體應用業務內部的專項保護能力,並為每種所支持的應用程序提供專門的檢測防禦模塊,自動識別應用並綜合提供協議命令、敏感內容和行為合法性三個層麵的多種檢查、控製,從而將安全防禦策略強有力的落實在應用層實際行為上。
高性能攔截網路攻擊企圖
NetEye IPS可從MAC層開始就嚴格控製網路訪問請求,實時過濾絕大多數常規網路攻擊行為,為最後階段的應用清洗提供性能保證,如ARP綁定、探測掃描、DDoS、IP分片、IP選項、TCP逃避、ICMP畸形等。
多種機製保證高可用性
NetEye IPS通過N+1 電源冗餘、線路Bypass、鏈路綁定、MSTP、VRRP、Graceful Restart、負載均衡、多機熱備等諸多技術,保證設備高可用性,無論是在接入邊界還是重要資源核心鏈路都可提供與之相稱的穩定服務。
虛擬系統功能可實現一機多用
NetEye IPS可在邏輯上劃分為多個虛擬IPS,每一個虛擬IPS都擁有自己的規則策略,滿足不同應用業務的安全需求,有利於重要系統攻擊防禦策略的獨立實施。
特性列表
運行模式
橋接模式
路由/NAT模式
混合模式
端口地址轉換 (PAT)
基於策略的NAT/PAT
基於NAT的服務器負載均衡
IP 地址映射
組IP地址映射
虛擬IP
最大 VLAN數 (4094)
最大用戶數 (無限製)
網路模式
Trunk
Channel
VLAN
STP/RSTP
防火墻
IP包過濾
非IP包過濾
IP-MAC 綁定
會話限製
會話超時
應用安全
入侵防禦系統(IPS)
防病毒(AV)
反垃圾郵件(AS)
URL過濾
應用識別
1800+ 應用識別
- Ø 即時通訊軟件
- Ø 可識別的應用類別
- Ø P2P 下載工具
- Ø 社交網路
- Ø 流媒體
- Ø 網路遊戲
- Ø 炒股軟件
- Ø 遠程登錄工具
- Ø 加密客戶端
- Ø 內容共享工具
動態端口支持
FTP/TFTP/SIP/H.323/RTSP/Oracle/Tuxedo
多播
RPF
IGMP v1/v2
IGMP Snooping
DVMRP
VPN
IPSec VPN
透明模式VPN
路由模式VPN
遠程接入 VPN
IPSec NAT穿越
VPN 隧道
3DES/AES 加密
MD-5及SHA-1認證
Auto IKE, PKI (X.509)
L2TP over IPSec
失效對端檢測(DPD)
完美向前保密 (DH 組) : 1,2,5
基於域名的動態VPN
預共享密鑰
證書
通過VPN隧道對防火墻進行管理
支持移動客戶端VPN接入(Andiord/IOS/Symbian)
國密辦加密卡(SCB2)
路由
靜態路由
策略路由
動態路由(RIP v1/v2 /OSPF/BGP)
基於路由的負載均衡
攻擊防禦
Dos/DDos攻擊防禦
網路攻擊防禦
探測攻擊防禦
包分片攻擊防禦
畸形數據包攻擊防禦
SYN攻擊防禦
IP欺騙攻擊防禦
DNS泛洪攻擊防禦
認證
本地用戶數據庫認證
內置用戶數據庫用戶限製(50,000)
VPN Xauth認證
RADIUS認證
Web認證
LDAP認證
Active Directory認證
eDirectory認證
虛擬化
最大虛擬系統支持(50)
最大安全域支持 (30/Vsys)
邏輯介面分配
HA
雙機熱備
主備/主主模式
以太網通道
配置同步
防火墻會話同步
VPN 會話同步
設備故障探測
鏈路故障探測
HA 流量加密
新成員認證
冗餘介面
硬件Bypass
冗餘電源
日志/監控
Syslog
SNMP (v1/v2c/v3)
SNMP Trap
SNMP 全定製 MIB
路由追蹤
VPN 隧道監控
會話表監控
資源監控
網路狀態監控
系統管理
WebUI
CLI (Telnet, SSH以及Console)
管理員角色與權限劃分
NAT 配置向導
VPN 配置向導
HA 配置向導
軟件自動/手動升級
日志審計管理
生成報表
安全域劃分管理
對象管理 ( IP 地址、MAC地址、預定義端口、協議號......對象組管理)
典型部署
NISG-IPS產品支持串接、旁路多種部署方式,適合在NTPG、NetEye FW之後進行更高精度的檢測過濾,也可在重要信息資產之前提供專項防護。
批發市場僅提供代購諮詢服務,商品內容為廠商自行維護,若有發現不實、不合適或不正確內容,再請告知我們,查實即會請廠商修改或立即下架,謝謝。