分類
|
特性/功能 |
詳細(xì)描述 |
| 體系結(jié)構(gòu) |
引導(dǎo)選項(xiàng) |
支持多系統(tǒng)引導(dǎo),并可配置啟動(dòng)順序
|
| |
操作系統(tǒng) |
采用VSP通用安全平臺(tái),自主研發(fā)的操作系統(tǒng)確保設(shè)備自身的安全性
|
| |
檢測(cè)引擎 |
引擎采用高性能的USE統(tǒng)一安全引擎
|
| 入侵檢測(cè)與防護(hù) |
入侵檢測(cè)技術(shù) |
采用自研檢測(cè)引擎,具備基于協(xié)議異常、會(huì)話狀態(tài)和七層應(yīng)用行為等的攻擊識(shí)別功能。
|
| |
特征規(guī)則 |
內(nèi)置IPS特征庫(kù),特征規(guī)則數(shù)量超過(guò)3,600條,并可自定義入侵攻擊和應(yīng)用軟件的特征。
|
| |
協(xié)議分析 |
支持對(duì)HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多種協(xié)議的分析
|
| |
防護(hù)攻擊類型 |
支持對(duì)DoS/DDoS、病毒、蠕蟲(chóng)、木馬、間諜軟件、廣告軟件、可疑代碼、端口掃描、非法連接、SQL注入、XSS跨站腳本等多種攻擊的防護(hù);
|
| |
響應(yīng)方式 |
支持丟棄封包、切斷會(huì)話、限制帶寬、實(shí)時(shí)報(bào)警、記錄日志、郵件報(bào)警、聲音報(bào)警等多種響應(yīng)方式;
|
| |
虛擬IPS |
可將一臺(tái)物理設(shè)備,劃分為多個(gè)虛擬IPS系統(tǒng)。
|
| |
|
支持基于地址、服務(wù)等對(duì)象的邏輯虛擬IPS和基于物理端口的物理虛擬IPS。
|
| 主動(dòng)防護(hù) |
漏洞掃描 |
內(nèi)置漏洞掃描器,支持對(duì)被保護(hù)服務(wù)器進(jìn)行掃描,并根據(jù)掃描結(jié)果動(dòng)態(tài)調(diào)整IPS策略。
|
| |
惡意站點(diǎn)庫(kù) |
內(nèi)置惡意站點(diǎn)庫(kù),實(shí)時(shí)檢測(cè)掛馬網(wǎng)站及掛馬源網(wǎng)站列表,并主動(dòng)阻斷到惡意URL的訪問(wèn)。
|
| 綠色上網(wǎng)功能 |
URL分類過(guò)濾 |
內(nèi)置URL分類庫(kù),支持對(duì)52類、幾十萬(wàn)個(gè)URL地址進(jìn)行分類過(guò)濾。
|
| |
IM應(yīng)用管理 |
支持對(duì)MSN、QQ、Yahoo Messenger、Google Talk等IM軟件進(jìn)行管理。
|
| |
在線游戲管理 |
支持對(duì)QQ游戲、聯(lián)眾世界、浩方對(duì)戰(zhàn)平臺(tái)、魔獸世界、泡泡堂、夢(mèng)幻西游、勁舞團(tuán)、新浪游戲、搜狐游戲等流行的在線游戲進(jìn)行管理。
|
| |
P2P應(yīng)用管理 |
支持對(duì)Thunder、eMule、eDonkey、BitTorrent等常用P2P軟件進(jìn)行管理。
|
| |
流媒體軟件管理 |
支持對(duì)qqlive、pplive、ppstream、uusee、沸點(diǎn)等常見(jiàn)流媒體軟件進(jìn)行管理。
|
| |
虛擬通道管理 |
對(duì)VNN、SoftEther、Hamachi、TinyVPN、PacketiX、HTTP-Tunnel、Tor等虛擬通道,支持阻斷管理。
|
| |
股票軟件管理 |
支持對(duì)大智慧、錢龍、同花順、指南針等股票分析軟件進(jìn)行管理。
|
| 增強(qiáng)功能 |
訪問(wèn)控制 |
支持狀態(tài)檢測(cè)防火墻功能,支持基于網(wǎng)絡(luò)接口、源/目的IP地址、協(xié)議、時(shí)間等自定義訪問(wèn)控制策略。
|
| |
|
可基于URL、內(nèi)容等制定黑白名單來(lái)對(duì)Web訪問(wèn)進(jìn)行管理限制
|
| |
抗DoS/DDoS |
支持雙向阻斷TCP/UDP/IGMP/ICMP/IP Flooding、UDP/ICMP Smurfing等各種類型的DoS/DDoS的攻擊,支持的類型包括XDoS、SUPERDDoS、FATBOY等50種以上。
|
| |
|
支持基于限制訪問(wèn)單位時(shí)間內(nèi)訪問(wèn)特定服務(wù)次數(shù)來(lái),阻斷未知類型的DoS/DDoS攻擊,如針對(duì)Web、DNS等服務(wù)的攻擊
|
| |
帶寬管理 |
支持基于應(yīng)用、用戶、時(shí)間、鏈路、連接、通道的帶寬管理;支持最小保證帶寬,最大限制帶寬,可以支持帶寬優(yōu)先級(jí)的設(shè)定。
|
| |
協(xié)同防護(hù) |
網(wǎng)御IPS與內(nèi)網(wǎng)安全管理產(chǎn)品的協(xié)同防護(hù)減輕了IPS的網(wǎng)絡(luò)負(fù)擔(dān),可最終確定威脅點(diǎn)進(jìn)行阻斷。
|
| |
服務(wù)器負(fù)載均衡 |
支持服務(wù)器負(fù)載均衡,支持輪詢、加權(quán)輪叫、源地址HASH、目的地址HASH、最少連接、加權(quán)最少鏈接等多種調(diào)度算法
|
| 高可靠性 |
旁路保護(hù) |
支持硬件Bypass、軟件Bypass功能,以避免在任何情況下,因本系統(tǒng)無(wú)法正常運(yùn)作而造成網(wǎng)絡(luò)中斷。
|
| |
接口狀態(tài)同步 |
支持網(wǎng)絡(luò)接口狀態(tài)的自動(dòng)同步,以適應(yīng)復(fù)雜冗余環(huán)境。
|
| |
端口聚合 |
依據(jù)標(biāo)準(zhǔn)的802.1ad協(xié)議,可以實(shí)現(xiàn)最多八條鏈路的捆綁,同時(shí)在一條或多條鏈路出現(xiàn)問(wèn)題的時(shí)候自動(dòng)將流量切換至別的正常鏈路。
|
| |
HA部署 |
支持Active-Active、Active-Standby、會(huì)話保護(hù)等雙機(jī)模式。
|
| |
|
支持集群部署,多臺(tái)設(shè)備實(shí)施相同的整體安全策略,提高網(wǎng)絡(luò)的可用性。
|
| 靈活的管理 |
部署方式 |
支持透明、路由、混合部署等多種部署方式;支持多進(jìn)多出、一進(jìn)多出等端口工作模式,適應(yīng)復(fù)雜網(wǎng)絡(luò)環(huán)境的需求。
|
| |
管理方式 |
支持B/S、C/S、串口、遠(yuǎn)程SSH、SNMP(v1/v2/v3)等多種引擎管理方式。
|
| |
導(dǎo)入導(dǎo)出 |
支持配置信息的導(dǎo)入導(dǎo)出功能,可導(dǎo)出為加密格式。
|
| |
|
支持IPS策略的導(dǎo)入導(dǎo)出功能,導(dǎo)出策略為加密格式。
|
| |
液晶屏管理 |
支持通過(guò)液晶屏查看系統(tǒng)運(yùn)行狀況,包括:CPU、內(nèi)存使用率和系統(tǒng)當(dāng)前工作模式、系統(tǒng)配置等信息。
|
| |
引擎時(shí)間同步 |
支持引擎與管理主機(jī)或NTP時(shí)間服務(wù)器同步,提高檢測(cè)精度。
|
| |
網(wǎng)絡(luò)維護(hù)工具 |
支持ping、traceroute、tcpdump等網(wǎng)絡(luò)維護(hù)工具,協(xié)助分析網(wǎng)絡(luò)問(wèn)題。
|
| |
直觀的狀態(tài)顯示 |
具有顯示網(wǎng)絡(luò)安全等級(jí)的儀表盤、安全事件趨勢(shì)分析曲線圖、按事件名稱統(tǒng)計(jì)圖、按事件類別統(tǒng)計(jì)圖、顯示協(xié)議流量的曲線圖、實(shí)時(shí)事件列表等多種實(shí)時(shí)狀態(tài)顯示,方便分析網(wǎng)絡(luò)的現(xiàn)狀和趨勢(shì)。
|
| |
產(chǎn)品升級(jí) |
支持通過(guò)在線升級(jí)和離線升級(jí),來(lái)對(duì)特征庫(kù)、管理軟件、設(shè)備操作系統(tǒng)實(shí)現(xiàn)升級(jí)。
|
| 日志審計(jì) |
報(bào)表 |
內(nèi)置多樣化的報(bào)表模版,自動(dòng)定時(shí)生成和自定義來(lái)生成報(bào)表;支持HTML、PDF、CSV等文件格式;可利用郵件或FTP等形式定時(shí)外傳報(bào)表。
|