欢迎来到天天文库
浏览记录
ID:41386755
大小:562.96 KB
页数:5页
时间:2019-08-23
《华为NIP入侵防御&检测系统(IDS)详版彩页》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、HUAWEINIP2000D/5000DIDS网络入侵检测系统NIP2100/2200/5100华为NIP系列入侵检测系统,面向大中企业、行业及运营商客户,为客户定位各种网络威胁,以及违反安全策略的产品优势流量,并提供详实、有效的指导措施,进而实现防护-检测-全面检测新型威胁响应一体化的解决方案。NIP入侵检测系统(IDS)融合了多检测最新恶意软件、零日攻击及botnet;种新一代的检测技术,坚持“全面检测、准确分析、多面展300+安全研究人员,全球威胁采集,实时签名升级;现”的IDS产品理念,是用户提升安全能力,完善安全保障检测应
2、用层DDoS攻击:DNS、HTTP、SIP等;措施的得力助手。检测精准华为NIP系统,采用电信级的高可靠性设计,可在多种基于漏洞的检测技术,提供精准的检测;环境灵活的部署。产品提供零配置上线的部署能力,无需复自动学习业务流量基线,避免阈值配置错误;杂的签名调整,无需人工设定网络参数及阈值基线,即可自易于使用,降低TCO成本动检测各种业务威胁。华为NIP产品显著降低了部署的复杂零配置上线,无需各种参数调整;性,使整体的TCO成本得到有效的控制。集中安全管理、实时安全监控;应用流量可视化产品概述高可靠性电信级硬件设计,支持温度
3、监控,支持风扇、电源前瞻性的全面检测等部件的热插拔NIP系统采用多种先进的检测技术,有效的检测各种已知或者未知的威胁:采用协议智能识别技术,自动的区分不同应用和协议,无需人工设定协议端口;基于漏洞的检测技术,以及基于攻击特征的检测技术,实时发现各种已知的攻击:漏洞利用、蠕虫木马等等;协议异常检测、流量异常检测以及启发式检测技术,可以有效的发现未知漏洞及恶意软件产生的攻击。华为安全研究团队,凭借200+的高级研究人员,全球分布的数据采集及攻击收集能力,提供最新的安全情报定期,(每周)或紧急(当重大安全漏洞被发现)方式发布,通过云安全中心
4、分发到IDS设备中,使用户的IDS设备在漏洞被公布的同时立刻具备检测零时差攻击的能力。1/5功能概述客户端检测:随着Web2.0时代的到来,越来越多的攻击易于部署开始针对客户的浏览器,以及广泛传播的PDF、SWF、JPEGNIP产品预先配置了成熟的默认安全策略,提供了开箱和Office等文档,客户端防护的薄弱使大量的PC被骇客控制即用的零配置上线的安全保护。此默认策略凭借有先进的引成为僵尸,PC上的重要信息(银行帐户、网络密码等)也被擎技术和高质量基于漏洞的签名,提供高精度的威胁检出能窃取。力,无需人工逐个优化调整。NIP能够根据协议与文件
5、格式来做深入解析,可以检测NIP产品支持对MPLS、VLANtrunk、GRE等特殊网络被编码或压缩的内容比如:GZIP,UTF等;解析过程中,会自封装数据的检测,使部署位置更具灵活性。动跳过和威胁无关部分。在提供完整的浏览器及文档漏洞检测能力的同时,也提供了优秀的检测性能。集中管理与报表恶意软件检测:NIP提供检测木马后门、广告软件、恶意NIP产品不但提供设备自身的Web管理方式,也可以通程序等恶意软件的能力,针对这些软件的通信和传播流量特过集中管理软件NIPManager,进行多设备的集中监控、升征进行检测,有助于降低IT成本、防止潜在
6、的隐私侵犯和机级和策略下发等配置操作。密泄露。NIP产品提供多种的预定义策略供客户选择,可以满足Web应用检测:企业和机构纷纷将应用迁移到Web服务平客户定制化策略的需求台,针对Web服务器的入侵攻击对组织影响巨大,如利用SQL注入攻击更换Web页面,盗取管理员密码,破坏整个网NIPManager具有丰富的日志统计报表功能,从不同站数据等恶意行为尤为突出。粒度和不同维度全面展示网络实时状况、历史信息及检测到的各种攻击排名、流量趋势走向。方便用户随时了解网络健NIP采用了积极的安全模式来确保执行正确的应用行康状态,对网络加固和IT活动实施予以
7、指导为。这种安全模式不靠攻击特征符或模式匹配技术就能识别“好”的应用行为,并阻止任何背离了正确应用活动的恶意行为。应用感知识别:NIP产品能够识别1200+的网络应用,可以全面监测和管理IM即时通讯、网络游戏、在线视频,以及在线炒股等网络行为,协助企业辨识非授权网络行为,更好地执行企业的安全策略,保障员工的工作效率。基础设施保护NIP具有强大的DDoS攻击防护和流量模型自学习能力,当拒绝攻击发生、或者短时间内大规模爆发的病毒导致网络流量激增时,能自动发现攻击和异常流量。2/5技术规格型号NIP2050NIP2100DNIP2130DNIP2
8、150DNIP2200DNIP5100DNIP5200DNIP5500D产品性能中端百兆高端百兆基础千兆中端千兆高端千兆万兆扩展性丏用管理口1×GE(RJ45)1×GE(RJ45
此文档下载收益归作者所有