网御入侵检测系统 TD3000-FT-L (千兆)
- 产品描述
- 参数
- 产品参数
| 产品简介
随着网络的发展,网络空间的安全形势发生了巨大改变,网络中蠕虫病毒、攻击工具泛滥、木马后门无孔不入、拒绝服务等层出不穷,黑客的攻击行为也正在不断升级,并逐渐演变成了各种社会工程学攻击与各类0day漏洞利用的综合体,成为最具威胁的网络攻击方式。随着此类攻击的发展,其触角已深入到高校、金融、企业、政府等各行各业,无疑带来了信息安全面临严峻的考验。
| 产品参数
1. 2U机箱,网络接口提供2个管理口、12个千兆电口和8个千兆光口、内存32GB、硬盘≥8TB+2GB (CF卡);满检速率9990Mbps、TCP最大并发连接数1000万。
2.系统具备IPv4/IPv6双栈解析能力。
3.具有自主研发且经过权威机构认证的点对点流量识别方法或优化方法。
4. 提供最近24小时内网络发生的展示界面,包括对拒绝服务事件、扫描事件、蠕虫事件、木马病事件、网络整体状况等展示。
5.具备提取攻击原始报文的能力,针对产生的告警事件,可以对攻击行为的特征数据包进行提取,方便事件分析人员对攻击行为进行分析
6. 具备全面的Web应用类攻击检测能力,能够检测各种SQL注入攻击、XSS跨站攻击、Webshell上传、命令注入、目录遍历、命令执行等攻击行为。
7.系统具备针对如下几种拒绝服务攻击的检测能力:针对特定主机的TCP(SYN)FLOOD、针对特定主机的TCP (STREAM)FLOOD、针对特定主机的UDP FLOOD、针对特定主机的ICMP FLOOD;对上述所有攻击检测都可通过控制界面配置统计时间、报警阈值。
8. 系统提供自定义弱口令规则的能力,使用户可以灵活定义网络内的弱口令条件。
9. 提供威胁的实时展示能力,可以将引擎检测到的威胁在威胁展示界面进行实时显示,现实内容需全面丰富,包括:事件名称、源IP、目的IP、攻击发生时间、事件级别、流行程度、攻击类型、事件返回参数、事件说明和事件解决方案等。
10. 可提供事件名称+目的地址+源地址;事件名称+源地址+目的地址的三维交叉报表,能辅助用户快速定位问题。