{$php $info=array();}
產品中心
入侵防護系統
網御憑借在防火墻、入侵檢測、應用分析等方面的深厚積累,傾力打造出了業內首款“內外兼修”的入侵防護系統(以下簡稱“IPS”)。網御IPS基于VSP通用安全平臺和USE統一安全引擎,綜合采用會話狀態檢測、應用層完全分析、誤用檢測、異常檢測、網絡審計、主動云防御等分析與檢測技術,實現了“基于IPV4/IPV6雙棧協議下的入侵檢測與實時阻斷、應用層訪問控制、上網行為管控、帶寬管理”等核心功能,配合實時更新的入侵攻擊特征庫,做到了對網絡數據流從高效阻止非法行為(凈化)到按需限制合法行為(優化)的全面管理。

\
  • 型號 Power V6000-P13WX-R
    機箱規格 標準1U設備
    可擴展網口模塊 1個
    實配網絡接口 2x10/100MBase-TX   4x10/100/1000MBase-TX
    最大并發連接數 180W
    最大整機吞吐量 2G
    Console口(RJ45) 1個
    USB 2個
    功耗 50W
    電源規格 AC 100-240V@ 50-60Hz
    型號 Power V6000-P23WX-R
    機箱規格 標準1U設備
    可擴展網口模塊 1個
    實配網絡接口 6x10/100/1000MBase-TX
    最大并發連接數 200W
    最大整機吞吐量 3.5G
    Console口(RJ45) 1個
    USB 2個
    功耗 50W
    電源規格 AC 100-240V@ 50-60Hz
    型號 Power V6000-P33WX-R
    機箱規格 標準2U設備
    可擴展網口模塊 2個
    實配網絡接口 6x10/100/1000MBase-TX
    最大并發連接數 220W
    最大整機吞吐量 5G
    Console口(RJ45) 1個
    USB 2個
    功耗 300W
    電源規格 AC 100-240V@ 50-60Hz
    型號 Power V6000-P53WX-R
    機箱規格 標準2U設備
    可擴展網口模塊 1個
    實配網絡接口 6x10/100/1000MBase-TX
    最大并發連接數 320W
    最大整機吞吐量 10G
    Console口(RJ45) 1個
    USB 2個
    功耗 300W
    電源規格 AC 100-240V@ 47-65Hz
    型號 Power V6000-P73WX-R
    機箱規格 標準2U設備
    可擴展網口模塊 1個
    實配網絡接口 6x10/100/1000MBase-TX
    最大并發連接數 360W
    最大整機吞吐量 20G
    Console口(RJ45) 1個
    USB 2個
    功耗 300W
    電源規格 AC 100-240V@ 47-65Hz
    型號 Power V6000-P83WX-R
    機箱規格 標準2U設備
    可擴展網口模塊 2個
    實配網絡接口 默認1個千兆電口
    最大并發連接數 400W
    最大整機吞吐量 40G
    Console口(RJ45) 1個
    USB 2個
    功耗 300W
    電源規格 AC 100-240V@ 50-60Hz
    型號 Power V6000-P93WX-R
    機箱規格 標準2U設備
    可擴展網口模塊 1個
    實配網絡接口 默認1個千兆電口
    最大并發連接數 400W
    最大整機吞吐量 80G
    Console口(RJ45) 1個
    USB 2個
    功耗 450W
    電源規格 AC 100-240V@ 47-63Hz

  • 分類
     
    特性/功能 詳細描述
    體系結構 引導選項
    支持多系統引導,并可配置啟動順序
     
      操作系統
    采用VSP通用安全平臺,自主研發的操作系統確保設備自身的安全性
     
      檢測引擎
    引擎采用高性能的USE統一安全引擎
     
    入侵檢測與防護 入侵檢測技術
    采用自研檢測引擎,具備基于協議異常、會話狀態和七層應用行為等的攻擊識別功能。
     
      特征規則
    內置IPS特征庫,特征規則數量超過3,600條,并可自定義入侵攻擊和應用軟件的特征。
     
      協議分析
    支持對HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多種協議的分析
     
      防護攻擊類型
    支持對DoS/DDoS、病毒、蠕蟲、木馬、間諜軟件、廣告軟件、可疑代碼、端口掃描、非法連接、SQL注入、XSS跨站腳本等多種攻擊的防護;
     
      響應方式
    支持丟棄封包、切斷會話、限制帶寬、實時報警、記錄日志、郵件報警、聲音報警等多種響應方式;
     
      虛擬IPS
    可將一臺物理設備,劃分為多個虛擬IPS系統。
     
       
    支持基于地址、服務等對象的邏輯虛擬IPS和基于物理端口的物理虛擬IPS。
     
    主動防護 漏洞掃描
    內置漏洞掃描器,支持對被保護服務器進行掃描,并根據掃描結果動態調整IPS策略。
     
      惡意站點庫
    內置惡意站點庫,實時檢測掛馬網站及掛馬源網站列表,并主動阻斷到惡意URL的訪問。
     
    綠色上網功能 URL分類過濾
    內置URL分類庫,支持對52類、幾十萬個URL地址進行分類過濾。
     
      IM應用管理
    支持對MSN、QQ、Yahoo Messenger、Google Talk等IM軟件進行管理。
     
      在線游戲管理
    支持對QQ游戲、聯眾世界、浩方對戰平臺、魔獸世界、泡泡堂、夢幻西游、勁舞團、新浪游戲、搜狐游戲等流行的在線游戲進行管理。
     
      P2P應用管理
    支持對Thunder、eMule、eDonkey、BitTorrent等常用P2P軟件進行管理。
     
      流媒體軟件管理
    支持對qqlive、pplive、ppstream、uusee、沸點等常見流媒體軟件進行管理。
     
      虛擬通道管理
    對VNN、SoftEther、Hamachi、TinyVPN、PacketiX、HTTP-Tunnel、Tor等虛擬通道,支持阻斷管理。
     
      股票軟件管理
    支持對大智慧、錢龍、同花順、指南針等股票分析軟件進行管理。
     
    增強功能 訪問控制
    支持狀態檢測防火墻功能,支持基于網絡接口、源/目的IP地址、協議、時間等自定義訪問控制策略。
     
       
    可基于URL、內容等制定黑白名單來對Web訪問進行管理限制
     
      抗DoS/DDoS
    支持雙向阻斷TCP/UDP/IGMP/ICMP/IP Flooding、UDP/ICMP Smurfing等各種類型的DoS/DDoS的攻擊,支持的類型包括XDoS、SUPERDDoS、FATBOY等50種以上。
     
       
    支持基于限制訪問單位時間內訪問特定服務次數來,阻斷未知類型的DoS/DDoS攻擊,如針對Web、DNS等服務的攻擊
     
      帶寬管理
    支持基于應用、用戶、時間、鏈路、連接、通道的帶寬管理;支持最小保證帶寬,最大限制帶寬,可以支持帶寬優先級的設定。
     
      協同防護
    網御IPS與內網安全管理產品的協同防護減輕了IPS的網絡負擔,可最終確定威脅點進行阻斷。
     
      服務器負載均衡
    支持服務器負載均衡,支持輪詢、加權輪叫、源地址HASH、目的地址HASH、最少連接、加權最少鏈接等多種調度算法
     
    高可靠性 旁路保護
    支持硬件Bypass、軟件Bypass功能,以避免在任何情況下,因本系統無法正常運作而造成網絡中斷。
     
      接口狀態同步
    支持網絡接口狀態的自動同步,以適應復雜冗余環境。
     
      端口聚合
    依據標準的802.1ad協議,可以實現最多八條鏈路的捆綁,同時在一條或多條鏈路出現問題的時候自動將流量切換至別的正常鏈路。
     
      HA部署
    支持Active-Active、Active-Standby、會話保護等雙機模式。
     
       
    支持集群部署,多臺設備實施相同的整體安全策略,提高網絡的可用性。
     
    靈活的管理 部署方式
    支持透明、路由、混合部署等多種部署方式;支持多進多出、一進多出等端口工作模式,適應復雜網絡環境的需求。
     
      管理方式
    支持B/S、C/S、串口、遠程SSH、SNMP(v1/v2/v3)等多種引擎管理方式。
     
      導入導出
    支持配置信息的導入導出功能,可導出為加密格式。
     
       
    支持IPS策略的導入導出功能,導出策略為加密格式。
     
      液晶屏管理
    支持通過液晶屏查看系統運行狀況,包括:CPU、內存使用率和系統當前工作模式、系統配置等信息。
     
      引擎時間同步
    支持引擎與管理主機或NTP時間服務器同步,提高檢測精度。
     
      網絡維護工具
    支持ping、traceroute、tcpdump等網絡維護工具,協助分析網絡問題。
     
      直觀的狀態顯示
    具有顯示網絡安全等級的儀表盤、安全事件趨勢分析曲線圖、按事件名稱統計圖、按事件類別統計圖、顯示協議流量的曲線圖、實時事件列表等多種實時狀態顯示,方便分析網絡的現狀和趨勢。
     
      產品升級
    支持通過在線升級和離線升級,來對特征庫、管理軟件、設備操作系統實現升級。
     
    日志審計 報表
    內置多樣化的報表模版,自動定時生成和自定義來生成報表;支持HTML、PDF、CSV等文件格式;可利用郵件或FTP等形式定時外傳報表。
     

?