Board logo

标题: IPS 网络入侵检测防御系统 [打印本页]

作者: rickymai    时间: 2006-12-8 14:46     标题: IPS 网络入侵检测防御系统


Layer-7 Firewall第七层防火墙功能
Anti-Intrusion阻挡黑客入侵
Anti-DoS/DDoS阻挡分布式拒绝服务
Anti-Virus/Worm阻挡网络蠕虫病毒
Anti-Web Mail 防止通过Web Mail泄漏机密文件
Anti-Web Post 防止网页数据上传
Anti-P2P 管理P2P在线下载程序
Anti-Instant Messenger管理实时聊天程序
NK-6000硬件规格
提供七个10/100/1000 Base-TX超高速以太网络接口
提供超高速以太网络接口IPS两对
性能:1200Mbps
并发联机数:1,000,000
标准Rack Mount 1U高度机箱,可直接安装于19吋机柜
支持HA高可靠度系统
提供一个9-pin RS-232 Serial Port
自动故障硬件旁路功能设计(Cooper Fail-open/closed Hardware Bypass)
机台尺寸: 428.6 mm (Width) x 360 mm (Depth) x 44 mm (Height)
电源规格: AC Line 100~240VAC,47~63HZ,250W (MAX)
多功能防御系统
NetKeeper除了可保护企业免于遭受网络入侵攻击外,更能阻挡网络蠕虫病毒、Webpost网页资料上传、Porn色情网站、以及管理P2P在线下载程序和IM实时聊天程序,大幅提升企业员工工作效率以及网络带宽使用效益,为企业创造利润!
深层数据包检查
防火墙无法检查网络第四层以上的数据包内容,许多攻击程序均可轻易地穿过防火墙。防火墙的防御方式是将攻击程序所使用的端口关闭,但这也造成了正常程序无法使用。NetKeeper具备深层数据包检查能力,除了可检查第四层数据包外,更能深入检查到第七层的数据包内容,以阻挡恶意攻击的穿过,同时不影响正常程序的运行。
多重方法检测
NetKeeper采用先进网络异常行为分析技术、数据包异常分析技术及强化的多内容攻击辨识算法,在高速网络环境下遭受黑客、蠕虫的攻击,都能准确、迅速的提供多重的安全保障与防护!
实时检测实时防御
互联网的高度发展,使企业饱受黑客、蠕虫的攻击,单单一个攻击就可能造成数百万元的损失。防火墙及传统的杀毒软件等安全产品虽可提供某种程度的防护,但这些无孔不入的恶性程序,可能从软件厂商修补漏洞的空窗期趁虚而入,或是利用企业对安装修补程序的疏忽,而让门户洞开。企业网络需要的是一个「主动式」安全防御机制,NetKeeper不仅提供精确的入侵检测能力,更在攻击数据包及恶性程序进入网络之前,先行提供确实阻挡攻击的解决方案。
实时攻击回应系统
NetKeeper主动积极防御网络安全。可依据防御政策实时阻挡攻击及主动切断非法联机,提供实时攻击响应机制,同时以各种方式通知系统管理员,协同做出最有效的防护措施。
完整入侵记录与分析
NetKeeper可建立完整攻击日志,并依据防御政策记录数据包。系统管理员可以通过入侵记录,追查攻击来源与目的IP地址、使用的端口、应用协议等。
高可靠度支持 (HA)
千兆机型提供Active-Active、Active-Passive等高可靠度系统 (HA)
BEMS (BroadWeb Extensible Management System)
BEMS(BroadWeb Extensible Management System)是一个Jave-Based的中央控制管理系统,并可同时控管多台 NetKeeper,BEMS 提供图形化的使用者管理接口,可利用此管理系统实时监控目前网络流量及攻击事件,并允许使用者考虑本身需求修改政策,同时也可自行定义政策,以达到更完善的网络安全防护。
提供清楚易用报表
NetKeeper提供Web化的中文查询界面,可以查询各种的攻击事件及响应。包括攻击事件排名、攻击者排名、被攻击者排名,以及各式的统计分析报表如日报、月报、定时报表,并可以HTML的格式输出及打印。
专业BSST网络安全服务团队
BSST(BroadWeb Security Service Team)网络安全服务团队由一群网络安全专家所组成,任务在于研究黑客入侵手法、收集网络安全技术情报、随时掌握各种漏洞的信息、以提供客户持久的网络安全服务。这些服务包括制定最新的攻击防御政策、技术支持、提供安全技术咨询、发布安全通报、培训、及核发网络安全专业认证。
BSST网络安全服务团队的成员精通各种操作系统及应用协议,对于系统安全的分析有着丰富的经验,拥有CISSP认证,是网络安全服务品质的保证,有坚强的安全服务团队做后盾,网络环境安全更有信心。
NetKeeper可阻挡
缓冲区溢出(Buffer Overflow)攻击
端口扫描(Port Scan)攻击
木马程序(Trojan Horse)攻击
碎片包(IP Fragmentation)攻击
蠕虫(Worm)攻击
系统与应用程序漏洞(System & Application Vulnerabilities)攻击
拒绝服务与分布式拒绝服务(DoS/DDoS)攻击
P2P、IM、Virus、Web Post、Web Mail等等






欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/) Powered by Discuz! 7.2