云數(shù)據(jù)中心安全網(wǎng)關(guān)USG9500系列云數(shù)據(jù)中心安全網(wǎng)關(guān)
北京華中恒泰網(wǎng)絡(luò)科技有限公司
參考價(jià): | 面議 |
- 入侵檢測(cè)防御系統(tǒng) 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問(wèn)次數(shù):322更新時(shí)間:2021-10-21 16:40:41
NIP2000D/5000D 系列IDS 產(chǎn)品,是華為自主研發(fā)的新一代入侵檢測(cè)類(lèi)產(chǎn)品,其作用是幫助用戶定位各種網(wǎng)絡(luò)威脅,以及違反安全策略的流量,并提供詳實(shí)、有效的指導(dǎo)措施,進(jìn)而實(shí)現(xiàn)防護(hù)-檢測(cè)-響應(yīng)一體化的解決方案。NIP 入侵檢測(cè)系統(tǒng)(IDS)融合了多種新一代的檢測(cè)技術(shù),堅(jiān)持“全面檢測(cè)、準(zhǔn)確分析、多面展現(xiàn)"的IDS 產(chǎn)品理念,是用戶提升安力,完善安全保障措施的得力助手。
產(chǎn)品特點(diǎn)
前瞻性的全面檢測(cè)技術(shù)
NIP系統(tǒng)采用多種*的檢測(cè)技術(shù),有效的防御各種已知或者未知的威脅:
- 采用協(xié)議智能識(shí)別技術(shù),自動(dòng)的區(qū)分不同應(yīng)用和協(xié)議,無(wú)需人工設(shè)定協(xié)議端口;
- 基于漏洞的檢測(cè)技術(shù),以及基于攻擊特征的檢測(cè)技術(shù),實(shí)時(shí)發(fā)現(xiàn)并防御各種已知的攻擊:漏洞利用、蠕蟲(chóng)木馬等等;
- 協(xié)議異常檢測(cè)、流量異常檢測(cè)以及啟發(fā)式檢測(cè)技術(shù),可以有效的發(fā)現(xiàn)未知漏洞及惡意軟件產(chǎn)生的攻擊。
NIP產(chǎn)品薈萃多種入侵檢測(cè)技術(shù),其中最重要的就是基于漏洞的檢測(cè),可有效地阻止因?yàn)槁┒炊鴰?lái)的威脅,如:溢出攻擊、蠕蟲(chóng)感染等。相對(duì)傳統(tǒng)的攻擊特征檢測(cè)不會(huì)產(chǎn)生誤報(bào)、并且能夠更好地對(duì)抗使用逃避技術(shù)的攻擊行為。
全面檢測(cè):覆蓋網(wǎng)絡(luò)、服務(wù)器、終端及應(yīng)用
- 提供傳統(tǒng)IDS 的檢測(cè)能力:漏洞攻擊、Web 應(yīng)用攻擊、蠕蟲(chóng)木馬等惡意軟件、網(wǎng)絡(luò)層DoS 等;
- 針對(duì)日益泛濫的上網(wǎng)客戶端攻擊(瀏覽器、媒體文件、各種文檔格式等),提供最與業(yè)的檢測(cè);
- 應(yīng)對(duì)愈演愈烈的應(yīng)用層拒絕服務(wù)攻擊,提供的預(yù)警能力(HTTP、DNS、SIP 等);
- 強(qiáng)大的應(yīng)用感知能力,識(shí)別應(yīng)用1200+,幫助用戶掌插網(wǎng)絡(luò)真實(shí)狀態(tài)。 200+安全研究人員憑借布點(diǎn)的漏洞跟蹤的能力,發(fā)現(xiàn)攻擊,提供及時(shí)的簽名升級(jí)。
易于部署
NIP產(chǎn)品預(yù)先配置了成熟的默認(rèn)安全策略,提供了開(kāi)箱即用的零配置上線的安全保護(hù)。此默認(rèn)策略憑借有*的引擎技術(shù)和高質(zhì)量基于漏洞的簽名,提供高精度的威脅檢出能力,無(wú)需人工逐個(gè)優(yōu)化調(diào)整。
多面展現(xiàn):易于確定響應(yīng)方式
- 詳實(shí)的報(bào)警信息,同時(shí)提供針對(duì)性的響應(yīng)指導(dǎo)措施;
- 可進(jìn)行攻擊錄包,幫助用戶更清楚的了解行為過(guò)程并進(jìn)行采證。
- 數(shù)十種的各種安全報(bào)表,讓用戶輕松掌插內(nèi)部安全狀態(tài)及趨勢(shì);
- NIP產(chǎn)品提供多種的預(yù)定義策略供客戶選擇,可以滿足客戶定制化策略的需求
- NIP Manager具有豐富的日志統(tǒng)計(jì)報(bào)表功能,從不同粒度和不同維度全面展示網(wǎng)絡(luò)實(shí)時(shí)狀況、歷史信息及檢測(cè)到的各種攻擊排名、流量趨勢(shì)走向。方便用戶隨時(shí)了解網(wǎng)絡(luò)健康狀態(tài),對(duì)網(wǎng)絡(luò)加固和IT活動(dòng)實(shí)施予以指導(dǎo)
產(chǎn)品規(guī)格
硬件規(guī)格(NIP2000D)
型號(hào) | NIP2050D | NIP2100D | NIP2130D | NIP2150D | NIP2200D |
---|---|---|---|---|---|
產(chǎn)品性能 | 中端百兆 | 百兆 | 百兆 | 低端千兆 | 中端千兆 |
專(zhuān)用管理口 | 1×GE(RJ45) | 1×GE(RJ45) | 1×GE(RJ45) | 1×GE(RJ45) | 1×GE(RJ45) |
固定接口 | 4×GE(RJ45) 4×GE(combo) | 4×GE(RJ45) 4×GE(combo) | 4×GE(RJ45) 4×GE(combo) | 4×GE(RJ45) 4×GE(combo) | 4×GE(RJ45) 4×GE(combo) |
硬件規(guī)格(NIP5000D)
型號(hào) | NIP5100D | NIP5200D | NIP5500D |
---|---|---|---|
產(chǎn)品性能 | 中端千兆 | 千兆 | 萬(wàn)兆 |
專(zhuān)用管理口 | 1×GE(RJ45) | 1×GE(RJ45) | 1×GE(RJ45) |
固定接口 | 4×GE(RJ45) 4×GE(combo) | 4×GE(RJ45) 4×GE(combo) | 4×GE(RJ45) 4×GE(combo) 2×10GE(SFP) |
擴(kuò)展槽位 | 3×FIC | 3×FIC | 2×FIC |
擴(kuò)展網(wǎng)絡(luò)接口 | 8×GE(RJ45) 8×GE(SFP) 2×10GE 2×10GE+8GE | 8×GE(RJ45) 8×GE(SFP) 2×10GE 2×10GE+8GE | 8×GE(RJ45) 8×GE(SFP) 2×10GE |
功能與特性規(guī)格(NIP2000D/5000D)
型號(hào) | NIP2000-NIP5000 |
---|---|
攻擊檢測(cè)技術(shù) | 協(xié)議智能識(shí)別、數(shù)據(jù)包及流重組、協(xié)議與文件還原、攻擊特征檢測(cè)、漏洞特征檢測(cè)、流量自學(xué)習(xí)、網(wǎng)絡(luò)行為異常檢測(cè)、協(xié)議異常檢測(cè)、高級(jí)逃避檢測(cè)等 |
服務(wù)器攻擊檢測(cè) | 針對(duì)應(yīng)用服務(wù)器提供的安全威脅檢測(cè),解決以下問(wèn)題:系統(tǒng)漏洞攻擊、服務(wù)漏洞攻擊、暴力破解、SQL注入、跨站腳本 |
客戶端攻擊檢測(cè) | 提供瀏覽器及其插件(Java、ActiveX等)的威脅檢測(cè);提供對(duì)PDF、Word、Flash、AVI等常見(jiàn)文件的威脅檢測(cè); |
惡意軟件檢測(cè) | 木馬蠕蟲(chóng)、間諜軟件,遠(yuǎn)程控制、Botnet及廣告插件等灰色軟件 |
流量型攻擊檢測(cè) | 畸形報(bào)文攻擊檢測(cè)、特殊報(bào)文檢測(cè)、掃描類(lèi)攻擊檢測(cè)、TCP/UDP 泛洪攻擊檢測(cè);應(yīng)用層DDoS攻擊檢測(cè):HTTP、HTTPs、DNS、SIP等;流量自學(xué)習(xí):根據(jù)對(duì)客戶正常流量的統(tǒng)計(jì),設(shè)定流量型攻擊的閾值; |
應(yīng)用感知 | 支持850+應(yīng)用協(xié)議識(shí)別與管理,涵蓋所有主流應(yīng)用協(xié)議,如:P2P/IM/網(wǎng)絡(luò)游戲/炒股軟件/語(yǔ)音應(yīng)用/在線視頻/流媒體/Webmail/移動(dòng)終端應(yīng)用/遠(yuǎn)程登錄等應(yīng)用的識(shí)別及流量監(jiān)控 |
設(shè)備管理 | 圖形化界面配置、管理員分級(jí)管理、訪問(wèn)控制權(quán)限設(shè)置、設(shè)備集中管理;引擎知識(shí)庫(kù)定時(shí)升級(jí)、引擎知識(shí)庫(kù)回滾、內(nèi)網(wǎng)集中升級(jí); |
日志報(bào)表監(jiān)控 | 設(shè)備狀態(tài)監(jiān)控、事件信息記錄備份、日志查詢及過(guò)濾、網(wǎng)絡(luò)狀況實(shí)時(shí)監(jiān)控、報(bào)表制定生成 |
報(bào)警響應(yīng) | 實(shí)時(shí)警報(bào)、記入數(shù)據(jù)庫(kù)、聲音報(bào)警、Syslog、SNMP Trap、、發(fā)送聯(lián)動(dòng)、攻擊報(bào)文抓取、TCP Reset |