NS6000-IDS系列是信通推出的專業(yè)入侵檢測系統(tǒng),該系統(tǒng)是信通在深入了解用戶的安全需求,結(jié)合多年在應(yīng)用安全理論研究以及動態(tài)檢測防御技術(shù)的實踐經(jīng)驗積累的基礎(chǔ)上,自主研發(fā)的一款國產(chǎn)企業(yè)級入侵檢測系統(tǒng),該系統(tǒng)能夠?qū)崟r在線地檢測網(wǎng)絡(luò)和系統(tǒng)安全狀態(tài)并檢測異常攻擊行為,同時能夠通過與防火墻聯(lián)動對攻擊行為實施有效的阻斷,切實保護目標網(wǎng)絡(luò)或主機。能夠為網(wǎng)絡(luò)系統(tǒng)提供2-7層的的保護,為網(wǎng)絡(luò)提供深層次的、有效的安全防護。
該系統(tǒng)致力于解決攻擊、蠕蟲、網(wǎng)絡(luò)病毒、后門木馬等惡意攻擊行為帶來的信息系統(tǒng)危害,廣泛適用于政府、運營商以及使用網(wǎng)絡(luò)的企事業(yè)單位。能夠幫助客戶主動防護網(wǎng)絡(luò)、主機系統(tǒng),為用戶的信息安全提供的保障。
【產(chǎn)品特點】
萬兆高并發(fā)技術(shù)
入侵檢測系統(tǒng),通過采用的軟件技術(shù)對網(wǎng)絡(luò)協(xié)議底層的深層次的優(yōu)化,可以達到百萬級別的并發(fā)連接數(shù)。
全面的內(nèi)置特征庫
入侵檢測系統(tǒng)裝載全面的特征庫,提供總數(shù)超過6000條的規(guī)則庫,提供全面的攻擊特征介紹和分析,基于智能模式匹配方法,精確識別各種已知攻擊,包括病毒、特洛伊木馬、P2P應(yīng)用、即時通訊等,并通過不斷升級攻擊特征,保證時間檢測到攻擊行為。
多種編碼還原技術(shù)
入侵檢測系統(tǒng)可以有效防止利用大小寫變換、各種編碼變換等方式繞過檢測引擎,內(nèi)置的解碼模塊可以將復(fù)雜編碼后的數(shù)據(jù)還原為原始的數(shù)據(jù)格式進行匹配。
完善的流量分析引擎
入侵檢測系統(tǒng)智能識別各種網(wǎng)絡(luò)及應(yīng)用程序與數(shù)據(jù)包協(xié)議,支持IP分片數(shù)據(jù)包重組與識別。提供網(wǎng)絡(luò)監(jiān)控、應(yīng)用業(yè)務(wù)定位、網(wǎng)絡(luò)規(guī)劃、數(shù)據(jù)挖掘功能。當發(fā)現(xiàn)異常流量時,能夠及時阻斷異常流量,提升網(wǎng)絡(luò)安全性。
支持HA部署能力
入侵檢測系統(tǒng)具備HA部署能力,在出現(xiàn)設(shè)備宕機、端口失效等故障時,能夠及時進行主機和備機的即時切換,確保關(guān)鍵應(yīng)用的持續(xù)正常運轉(zhuǎn)。
異常行為與檢測
“入侵檢測系統(tǒng)”針對應(yīng)用層協(xié)議提供了精細的協(xié)議限制功能和協(xié)議異常檢測功能, 支持的協(xié)議包括:HTTP、SMTP、POP3、IMAP和DNS等。”入侵檢測系統(tǒng)”支持對應(yīng)用級別協(xié)議進行異常檢測,通過拒絕異常數(shù)據(jù)包來阻止這些非法的數(shù)據(jù)包,保障網(wǎng)絡(luò)安全。
病毒過濾
“入侵檢測系統(tǒng)”具備強大、靈活的防病毒能力,實現(xiàn)針對HTTP、SMTP、POP3、IMAP、FTP、IM 等多種協(xié)議的病毒流量監(jiān)測和控制,能夠?qū)δ抉R病毒、蠕蟲病毒、宏病毒,以及腳本病毒進行實時查殺,消除或減少上述威脅對系統(tǒng)的危害。
上網(wǎng)行為管理
“入侵檢測系統(tǒng)” 具備上網(wǎng)行為管理功能,能夠有效的識別各種主流的P2P 下載、QQ即時通信、在線視頻、網(wǎng)絡(luò)游戲和在線炒股等用戶上網(wǎng)行為,從而更好地協(xié)助企業(yè)了解當前的網(wǎng)絡(luò)應(yīng)用狀況,發(fā)現(xiàn)非網(wǎng)絡(luò)流量后進行及時限制或阻斷:
1)檢測/來自IM/P2P軟件的行為及威脅
2)網(wǎng)絡(luò)游戲程序
3)遠端控制軟件
4)范圍涵蓋一般及特殊定制的應(yīng)用軟件
防病毒
l支持各種文件傳輸協(xié)議
l自動升級病毒庫
l支持文件壓縮
反垃圾郵件
l支持SMTP/POP3/IMAP協(xié)議
l在線查詢庫
lIP 地址和黑名單
l關(guān)鍵詞過濾
虛擬化
l硬件平臺虛擬化
l支持vmware ESXi, Xen, KVM
入侵檢測系統(tǒng)
l支持6000多種特征庫
l基于策略部署
l可以設(shè)置免屏蔽IP
l可以記錄數(shù)據(jù)包內(nèi)容
lDOS和DDOS攻擊控制
l自動升級特征庫
l可自定義特征庫
l支持隔離攻擊者和可以設(shè)置隔離時間
l支持在線和旁路式部署
l支持自動生成策略和發(fā)送Reset阻斷攻擊
上網(wǎng)行為管理
l支持2000多種應(yīng)用
l基于策略部署
l支持對應(yīng)用監(jiān)控、阻斷和限制帶寬
l通過特征指紋方式識別應(yīng)用
l支持在線式和旁路式部署
l基于IP帶寬管理
【訂購信息】
型號 | 描述 |
NS6000-IDS1600A2 | 機架式入侵檢測系統(tǒng),6個千兆電口,吞吐量4Gbps/防病毒300Mbps,每秒新建連接2萬,并發(fā)數(shù)100W,單電源220VAC |
NS6000-IDS1612A | 機架式入侵檢測系統(tǒng),6個千兆電口2個千兆光口,吞吐量4Gbps/防病毒600Mbps,每秒新建連接8萬,并發(fā)數(shù)300W,單電源220VAC |
NS6000-IDS1814A | 機架式入侵檢測系統(tǒng),8個千兆電口,4個千兆光口,吞吐量8Gbps/防病毒1.5Gbps,每秒新建連接20萬,并發(fā)數(shù)600W,雙可熱插拔電源220VAC(標配單電源) |