產(chǎn)品概述
UNIS T1000系列入侵檢測與防御系統(tǒng)是業(yè)界的IPS產(chǎn)品,以在線或旁路的方式部署在網(wǎng)絡(luò)的關(guān)鍵節(jié)點上,對數(shù)據(jù)進行2-7層的全面檢查和分析,提供強大的Web防護功能,實時阻斷和記錄網(wǎng)絡(luò)流量中的病毒、蠕蟲、木馬、間諜軟件、 網(wǎng)頁篡改、注入攻擊、跨站攻擊、DDoS攻擊、 漏洞掃描、異常協(xié)議、網(wǎng)絡(luò)釣魚等網(wǎng)絡(luò)攻擊,并有效地管理IM軟件、P2P工具、流媒體、網(wǎng)絡(luò)游戲、軟件等網(wǎng)絡(luò)濫用行為,還集成了有效的帶寬管理、URL過濾、關(guān)鍵字過濾等功能,提供業(yè)界面、完善的IPS解決方案。UNIS T1000系列入侵檢測與防御系統(tǒng)提供不同檔次的型號產(chǎn)品,適用于數(shù)據(jù)中心、大型網(wǎng)絡(luò)邊界、中小型企業(yè)等多種業(yè)務(wù)應(yīng)用場景。
UNIS T1000-CN60
UNIS T1000-CN80
UNIS T1000-E
產(chǎn)品特點
多業(yè)務(wù)高性能
UNIS T1000系列入侵檢測與防御系統(tǒng)采用*的多核架構(gòu),采用病毒庫樹形存儲、流掃描處理等的防病毒技術(shù),并采用零拷貝并行流處理等高效的防攻擊技術(shù),整個解析過程一次拆包,保證開啟多重防護功能后依然保證高速度、低時延的安全防護。
精細、及時的入侵檢測特征庫
紫光恒越經(jīng)過多年在網(wǎng)絡(luò)安全領(lǐng)域沉淀和積累, 打造了一支的攻擊特征庫團隊和安全服務(wù)團隊,隨時關(guān)注發(fā)現(xiàn)的安全漏洞和接收用戶反饋的攻擊特征,并在時間做出響應(yīng)和提供更新,實時完善攻擊特征庫,提供最及時、面的入侵防御。
專業(yè)的病毒查殺
UNIS T1000系列入侵檢測與防御系統(tǒng)擁有海量病毒特征庫,配合*的反病毒引擎,能夠精準識別并清除流行木馬和頑固病毒。新一代啟發(fā)式檢測技術(shù),通過對程序行為的智能分析,及時發(fā)現(xiàn)的未知病毒威脅,提示用戶及時修復(fù)系統(tǒng)和第三方軟件(Flash、Adobe Reader等)漏洞,有效保障系統(tǒng)安全。針對純掃描優(yōu)化的產(chǎn)品架構(gòu),無系統(tǒng)監(jiān)控,不占系統(tǒng)資源,是保護內(nèi)網(wǎng)資源不受互聯(lián)網(wǎng)病毒侵擾的選擇。
文件上傳過濾
UNIS T1000系列入侵檢測與防御系統(tǒng)內(nèi)置病毒過濾引擎和實時更新的病毒特征庫,可以對通過HTTP和 FTP協(xié)議上傳的文件進行病毒過濾和阻斷,防止網(wǎng)站被惡意利用,成為病毒和木馬傳播的工具。
遏制帶寬濫用
UNIS T1000系列入侵檢測與防御系統(tǒng)能夠全面識別互聯(lián)網(wǎng)常見應(yīng)用,包括經(jīng)常造成帶寬濫用、工作效率降低的BT下載、IM及時通訊、在線視頻等。將IPS入侵系統(tǒng)部署于網(wǎng)絡(luò)的出口,可以有效地遏制各種應(yīng)用搶奪寶貴的帶寬和IT資源,從而確保網(wǎng)絡(luò)資源的合理配置和關(guān)鍵業(yè)務(wù)的服務(wù)質(zhì)量,顯著提高網(wǎng)絡(luò)的整體性能。
遠離惡意郵件
UNIS T1000系列入侵檢測與防御系統(tǒng)具有強大的反垃圾郵件功能,不僅可以做到收件人、發(fā)件人等的源頭認證,還可以做到SMTP連接數(shù)限制、郵件大小限制、郵件內(nèi)容關(guān)鍵字過濾等反垃圾郵件特性,更可以根據(jù)業(yè)務(wù)情況靈活自定義垃圾郵件策略。除此之外,反垃圾郵件策略還可以根據(jù)“貝葉斯”算法過濾垃圾郵件,讓策略部署更簡單、更智能。
六維一體化安全策略
UNIS T1000系列入侵檢測與防御系統(tǒng)的安全策略集成防攻擊、防病毒、WAF、應(yīng)用控制、帶寬控制、 身份認證六個管理維度,管理者可以根據(jù)不同的管控需求,為不同的用戶定制不同的管理策略,靈活方便,維護簡單,條理清晰,效果良好。
組網(wǎng)方式靈活
UNIS T1000系列入侵檢測與防御系統(tǒng)支持RIP、OSPF、802.1Q等網(wǎng)絡(luò)特性,并支持在線或IPS旁路方式部署,支持路由模式、透明模式和混合模式,可在任意復(fù)雜的網(wǎng)絡(luò)環(huán)境中靈活組網(wǎng)。
便捷的管理方式
UNIS T1000系列入侵檢測與防御系統(tǒng)支持本地管理和集中管理兩種管理方式。當(dāng)單臺或小規(guī)模部署時, 可通過本地命令行或者內(nèi)置的Web界面進行圖形化管理;在大規(guī)模部署時,可通過集中管理系統(tǒng)對分布部署的IPS入侵防御系統(tǒng)進行統(tǒng)一的配置策略下發(fā)、攻擊事件監(jiān)控和攻擊事件分析。
高可靠性
UNIS入侵檢測與防御系統(tǒng)支持軟件bypass和硬件bypass,能夠從各個層面保證網(wǎng)絡(luò)可靠性,在實現(xiàn)全面安全防護的同時,不會成為網(wǎng)絡(luò)故障點,提升網(wǎng)絡(luò)可靠性。
產(chǎn)品規(guī)格
請左右滑動查看表格內(nèi)容
屬性 | UNIS T1000-CN60 | UNIS T1000-CN80 | UNIS T1000-E |
硬件平臺 | 飛騰主機 | 飛騰主機 | 龍芯主機 |
管理接口 | 任意業(yè)務(wù)口 | 任意業(yè)務(wù)口 | 任意業(yè)務(wù)口 |
Console口 | RJ45 x 1(串口) | RJ45 x 1(串口) | RJ45 x 1(串口) |
固定業(yè)務(wù)接口 | 16千兆電口+8千兆光口 | 16千兆電口+8千兆光口+2萬兆光 | 6千兆電口+4千兆光口 |
擴展插槽數(shù)量 | 2 | 2 | 無 |
支持的擴展卡類型 | 4端口千兆電接口卡, 自帶PFC功能; 4端口千兆光接口卡; 4端口萬兆接口卡; | 4端口千兆電接口卡, 自帶PFC功能; 4端口千兆光接口卡; 4端口萬兆接口卡; | 無 |
CPU | FT-1500A | FT-1500A | 3A3000 |
CPU主頻 | 1.5GHz | 1.5GHz | 1.2GHz |
CPU核數(shù) | 16核 | 16核 | 4核 |
內(nèi)存 | 8G內(nèi)存 | 16G內(nèi)存 | 4G內(nèi)存 |
FLASH | 1GB NandFlash | 1GB NandFlash | 無 |
硬盤 | 2*2.5 inch 500GB/1TB SATA硬盤 | 2*2.5 inch 500GB/1TB SATA硬盤 | 128G SSD |
電源1+1冗余 | 支持 | 支持 | 支持 |
缺省配置重量 | 7.3Kg | 8.5Kg | 6Kg |
外形尺寸 (長×高×深/mm) | 440mm×44mm×435mm | 440mm×44mm×435mm | 440mm×44mm×330mm |
溫度 | 工作:0~45°C | 工作:0~45°C | 工作:0~40°C |
濕度 | 20% ~ 80% 非冷凝 | 20% ~ 80% 非冷凝 | 20% ~ 80% 非冷凝 |
輸入額定電壓 | 85 ~ 264V | 85 ~ 264V | 85 ~ 264V |
輸入電流 | 6.2A | 6.2A | 6.2A |
功率 | 79W | 116W | 45W |
部署方式
IPS在線部署方式
部署于網(wǎng)絡(luò)的關(guān)鍵路徑上,對經(jīng)過的數(shù)據(jù)進行2-7層實時深度分析,防御內(nèi)部和外部的攻擊,管理雙向的流量。

IPS在線部署
IPS旁路部署方式
對網(wǎng)絡(luò)流量進行監(jiān)測與分析,記錄攻擊事件并告警。

IPS旁路部署