入侵檢測防御系統(tǒng)RG-IDP 2000
產(chǎn)品描述
RG-IDP 2000固定接口全模塊化,包含擴展插槽,冗余電源,工作溫度0~50℃,存儲溫度-20~0℃,存儲濕度5%~95%;入侵檢測技術(shù)可支持IP碎片重組,TCP流重組,TCP狀態(tài)跟蹤,應(yīng)用層協(xié)議分析,模式匹配,統(tǒng)計分析,抗逃避技術(shù)等;高可靠性可支持雙機熱備,旁路保護,接口狀態(tài)同步。
RG-IDP具有強大的抗DoS攻擊能力,采用特征控制和異??刂葡嘟Y(jié)合的手段,有效保障抗拒絕服務(wù)攻擊的準(zhǔn)確性和全面性,阻斷絕大多數(shù)的DoS攻擊行為。
RG-IDP提供的DoS / DDoS檢測及預(yù)防機制,可以辨別合法數(shù)據(jù)包以及DoS / DDoS攻擊數(shù)據(jù)包,支持雙向阻擋。當(dāng)用戶在遭受DoS / DDoS攻擊之時,RG-IDP仍然能夠保證合法用戶順利享用網(wǎng)絡(luò)服務(wù)。
RG-IDP可透過辨識特征碼以及黑名單URL/IP地址的方式,發(fā)掘遭到感染殭尸計算機的主機,并可進一步切斷殭尸計算機與C&C服務(wù)器的聯(lián)機,防止殭尸計算機遭到操控。
RG-IDP不僅具有精準(zhǔn)的入侵檢測和防護功能,同時還具有豐富的內(nèi)網(wǎng)上網(wǎng)行為管理功能??梢愿鶕?jù)不同的時間、群組,來對及時軟件、P2P軟件、非法隧道等下達嚴(yán)格的管理策略。
實用的流量監(jiān)控以及動態(tài)的異常流量管理,精準(zhǔn)的頻寬管理功能;具有歷史帶寬使用趨勢分析系統(tǒng),可以及時產(chǎn)看帶寬應(yīng)用分布、帶寬使用實時情況;具有IP流量排名等統(tǒng)計,隨時了解用戶使用情況;RG-IDP針對通信協(xié)議異常,IP / Port的掃描異常,網(wǎng)絡(luò)流量異常等進行動態(tài)的管理,采取七層深度數(shù)據(jù)包分析技術(shù),可以完整地做到應(yīng)用程序級別的流量管理。
RG-IDP支持強大且豐富的管理能力,能夠貼近各種不同網(wǎng)絡(luò)架構(gòu)的需求,并且提供網(wǎng)管人員最友好的管理接口,以及多種實用的報表。直觀的實時顯示,包括實時統(tǒng)計儀表盤,實時事件列表,流量監(jiān)視器,系統(tǒng)狀態(tài)監(jiān)視,交叉查詢,樣板報表與定期報表。
RG-IDP的虛擬化特征引擎提供最彈性化的管理方式。每一對實體IPS/IDS都可配置不同的規(guī)則集,每一個規(guī)則集所包含的規(guī)則,都可依據(jù)來源/目的端IP地址或是VLAN ID來決定對應(yīng)的處理方式。比如針對電驢(eDonkey)程序,RG-IDP可分別以直通、流量控管、以及阻斷方式來管理不同的三個部門。而且每條規(guī)則皆可定義有效的運行時程,方便網(wǎng)絡(luò)管理人員依據(jù)上下班的時間部署規(guī)則。
RG-IDP具有多層次的冗余功能,能提供等級的高可用性,并方便用戶靈活設(shè)置,包括提供內(nèi)置BYPASS功能,支持Active-Active和Active-Passive的高可用性功能,支持聯(lián)機自動切換功能。
數(shù)據(jù)包主動通過網(wǎng)卡DMA進入內(nèi)存后就不再拷貝,有效地減少內(nèi)存存取次數(shù)。所有報文的解析與比對都由核心層(Kernel)進行,不用通過核心層與應(yīng)用層之多余的轉(zhuǎn)換,因此不用進行內(nèi)存拷貝,從而有效地減少內(nèi)存存取次數(shù)。RG-IDP特征比對引擎能直接比對特征碼格式,引擎比對速度提高5倍。












所有評論僅代表網(wǎng)友意見,與本站立場無關(guān)。