產(chǎn)品解決方案Product solutions
H3C SecPath T1000 入侵防御系統(tǒng)
產(chǎn)品概述
H3C SecPath T1000 系列產(chǎn)品是 H3C 公司開發(fā)的業(yè)界領(lǐng)先的 IPS 產(chǎn)品。H3C SecPath T1000 系列 IPS 產(chǎn)品部署在客戶網(wǎng)絡(luò)的關(guān)鍵路 徑上,通過對(duì)流經(jīng)該關(guān)鍵路徑上的網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行 4 到 7 層的深度分析,能精確、實(shí)時(shí)地識(shí)別并阻斷或限制黑客、蠕蟲、病毒、木 馬、DoS/DDoS、掃描、間諜軟件、協(xié)議異常、網(wǎng)絡(luò)釣魚、P2P、IM、網(wǎng)游等網(wǎng)絡(luò)攻擊或網(wǎng)絡(luò)濫用,同時(shí),H3C SecPath T1000 系列產(chǎn) 品還具有強(qiáng)大、實(shí)用的帶寬管理和 URL 過濾功能。
H3C SecPath T1000 系列是面向行業(yè)及分銷市場的高性能千兆\萬兆 IPS 產(chǎn)品,硬件上基于多核處理器架構(gòu),為 1U 的獨(dú)立盒式設(shè)備。 其中 T1020、T1030、T1050 提供 16 個(gè)千兆電口及 8 個(gè)千兆光口,T1060 和 T1080 還額外提供了兩個(gè) SFP+萬兆光口(可以自適應(yīng)到 千兆 SFP)。
在安全功能方面,H3C SecPath T1000 系列還一體化地集成了 IPS、防病毒、應(yīng)用控制、URL 分類及自定義過濾等深度安全防御的功 能,實(shí)現(xiàn)了基于用戶、應(yīng)用、時(shí)間、安全狀態(tài)等多維度的策略控制功能。
在虛擬化和可靠性方面,基于 H3C 領(lǐng)先的 ComwareV7 平臺(tái),支持多設(shè)備集群及 1:N 虛擬化。更好地適應(yīng)云計(jì)算的要求的彈性擴(kuò)展能力。
產(chǎn)品特點(diǎn)
高性能的軟硬件處理平臺(tái)
SecPath T1000 系列采用了專用的 64 位多核高性能處理器和高速存儲(chǔ)器,SecPath T1000 系列可以提供高性能安全 業(yè)務(wù)處理能力。
SecPath T1000 系列采用 CPU+Switch 架構(gòu),CPU 進(jìn)行安全業(yè)務(wù)處理,Switch 實(shí)現(xiàn)多業(yè)務(wù)端口的擴(kuò)展。 T1020/T1030/T1050 標(biāo)配 16 千兆電口及 8 千兆光口,T1060/T1080 在此基礎(chǔ)上還增配了 2 個(gè)萬兆 SFP+光口。
完善的安全保障
全面的網(wǎng)絡(luò)安全防護(hù)能力
· 集成入侵防御與檢測(cè)、病毒防護(hù)、帶寬管理和 URL 過濾等功能,是業(yè)界綜合防護(hù)技術(shù)最領(lǐng)先的入侵防御/檢測(cè)系統(tǒng)。 通過深入到 7 層的分析與檢測(cè),實(shí)時(shí)阻斷網(wǎng)絡(luò)流量中隱藏的病毒、蠕蟲、木馬、間諜軟件、網(wǎng)頁篡改等攻擊和惡意 行為,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)應(yīng)用、網(wǎng)絡(luò)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)性能的全面保護(hù)。
· 豐富的攻擊防范技術(shù)。同時(shí)支持 IPv4 和 IPv6。除提供普通的狀態(tài)防火墻安全隔離技術(shù)外,針對(duì)異常報(bào)文攻擊如 Land、 smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、TCP 報(bào)文標(biāo)志位不合法,地址欺騙攻擊如 IP spoofing,掃 描攻擊如 IP 地址攻擊、端口攻擊,泛洪攻擊如 Ack Flood、DNS Flood、Fin Flood、HTTP Flood、ICMP Flood、 ICMPV6 Flood、Reset Flood、SYNACK Flood、SYN Flood、UDP Flood 等均能夠提供有效防護(hù)。
全面、及時(shí)的攻擊特征庫
· H3C 專業(yè)安全團(tuán)隊(duì)密切跟蹤全球知名安全組織和廠商發(fā)布的安全公告,經(jīng)過分析、驗(yàn)證所有這些威脅,生成保護(hù)操作 系統(tǒng)、應(yīng)用系統(tǒng)以及數(shù)據(jù)庫漏洞的特征庫。
· 特征庫覆蓋全面,包含了主流操作系統(tǒng)、主流網(wǎng)絡(luò)設(shè)備、主流數(shù)據(jù)庫系統(tǒng)、主流應(yīng)用軟件系統(tǒng)的全部漏洞特征,同時(shí) 也包含了黑客、蠕蟲、病毒、木馬、DoS/DDoS、掃描、間諜軟件、網(wǎng)絡(luò)釣魚、P2P、IM、網(wǎng)游等網(wǎng)絡(luò)攻擊或網(wǎng)絡(luò)濫用 特征。
· H3C 通過了微軟的 MAPP (Microsoft Active Protections Program)認(rèn)證,可以提前獲得微軟的漏洞信息。
· 攻擊特征庫通過了國際權(quán)威組織 CVE(Common Vulnerabilities & Exposures,通用漏洞披露)的兼容性認(rèn)證,在系 統(tǒng)漏洞研究和攻擊防御方面達(dá)到了業(yè)界頂尖水平。并關(guān)注國內(nèi)特有的網(wǎng)絡(luò)安全狀況,及時(shí)對(duì)國內(nèi)特有的攻擊提供防 御。
· 通過部署于全球的蜜罐系統(tǒng),實(shí)時(shí)掌握最新的攻擊技術(shù)和趨勢(shì),以定期(每周)和緊急(當(dāng)重大安全漏洞被發(fā)現(xiàn))兩 種方式發(fā)布,并自動(dòng)或手動(dòng)地分發(fā)到 IPS 設(shè)備中,使用戶的 IPS 設(shè)備在漏洞被公布的同時(shí)立刻具備防御零時(shí)差攻擊 的能力。
豐富的響應(yīng)方式
· 針對(duì)報(bào)文檢測(cè)結(jié)果提供了豐富的響應(yīng)方式,包括阻斷、丟棄、允許、CP Reset、抓取原始報(bào)文、重定向、記錄日志、 告警等。
· 各響應(yīng)方式可以相互組合,并且設(shè)備出廠內(nèi)置了一些常用的動(dòng)作組合,以方便客戶使用。
全面的管理監(jiān)控手段
· 支持通過 Web-GUI、CLI、SSH 等多種手段管理設(shè)備。
· 基于角色的功能授權(quán)機(jī)制,可以實(shí)現(xiàn)到功能、命令行、菜單級(jí)的權(quán)限控制。
· 統(tǒng)一的 SSM 管理平臺(tái),可以實(shí)現(xiàn)設(shè)備的配置管理、性能監(jiān)控、日志審計(jì)。
· 豐富的 MIB 節(jié)點(diǎn)便于外部設(shè)備進(jìn)行性能監(jiān)控。
相關(guān)產(chǎn)品解決方案
在線留言
聯(lián)系我們
總機(jī):027-87900388
傳真:027-87900388
郵件:[email protected]
地址:武漢市洪山區(qū)文化大道555號(hào)融創(chuàng)智谷C8號(hào)樓二單元701室
版權(quán)所有:武漢領(lǐng)飛信息系統(tǒng)有限公司
網(wǎng)站建設(shè):中企動(dòng)力 武漢