基本參數
產品描述
產品概述 信息技術飛速發展,網絡應用日益復雜和多元化,各種安全威脅也隨之而來,病毒、蠕蟲、木馬、間諜軟件、惡意攻擊使得普通的網絡安全防御無能為力。據機構統計,90%以上的企業都曾遭受過病毒的攻擊。
傳統的防病毒軟件基于主機進行查殺,由于主機數量眾多、系統版本不同、應用軟件差異等原因,因此存在著部署復雜、管理困難、病毒庫升級不及時等問題,維護成本也很高;網關型防病毒設備部署在網絡出口,不依賴于主機上的防病毒軟件,能夠實時查殺網絡流量中的各種病毒。但是當前許多廠家提供各式各樣的防毒墻,特征樣本庫的日益增加造成性能的嚴重制約,尤其是大量特征樣本增加,所宣稱的性能急劇下降,延時大為增加,不僅起不了多大的防御效果,還造成用戶對網絡服務體驗的大為降低,而靠減少特征庫的數量來簡單滿足性能需求則幾乎等于沒有防御。
正是在這種形勢下,DPtech IPS2000 AV系列防毒墻應運而生。IPS2000 AV系列基于的多核和FPAG架構,并采用的"并行流過濾引擎"技術,解決了數據包深度檢測消耗大的瓶頸,面對龐大的特征樣本和復雜的安全策略,數據包無需多次解析和檢測,一次解析即可完成所有安全策略,大大提升了處理效率,即使在病毒庫持續增加的情況下,也不會造成性能的下降和網絡時延的增加。同時,DPtech IPS2000 AV系列還采用了管理平面和數據平面相分離技術,這種的分離式雙通道設計,不僅消除了管理通道與數據通道間相互耦合的影響,極大提升了系統的健壯性,并且數據通道的大規模并發處理機制,極大的降低了報文處理的時延,大大提升了用戶體驗。IPS2000 AV系列是目前業界萬兆線速性能的防毒墻產品,在啟用數十萬條病毒特征庫時,實時處理能力仍可達萬兆,并僅有微秒級時延。
DPtech IPS2000 AV系列同時內置了卡巴斯基病毒庫,是針對病毒、蠕蟲、木馬、間諜軟件、惡意攻擊等安全威脅的一體化專業防御平臺,能滿足各種網絡復雜環境下對防毒墻的高性能、低時延、高可靠和易管理的需求。
IPS2000 AV系列具備如下特點:
業界防毒墻,萬兆線速處理能力,病毒庫增加不會造成性能下降
管理平面與數據平面雙通道設計,極大提升了系統健壯性
專業的防病毒引擎,內置病毒樣本十萬條以上,可防御各類病毒
掉電保護、應用Bypass等高可靠性機制,確保防毒墻不會成為網絡故障點
實時的響應方式:阻斷、限流、隔離、重定向、
內容深度檢測,全面解決應用層安全問題
專業的特征庫團隊,特征庫自動更新,持續安全防護
靈活的部署模式:在線模式、模式、混合模式
支持分布式管理
產品型號 | IPS2000- MC-AV | IPS2000- MS-AV | IPS2000- MA-AV | IPS2000- ME-AV | IPS2000- GS-AV | IPS2000- GA-AV | IPS2000- GE-AV | IPS2000- TS-AV | |
工作模式 | 在線模式、模式、混合模式 | ||||||||
病毒防護 | 內置卡巴斯基病毒庫,支持10萬條以上病毒庫 支持防御文件型、網絡型和混合型等各類病毒,包括蠕蟲、木馬、病毒、惡意代碼、間諜軟件等 支持新一代虛擬脫殼和行為判斷技術,準確查殺各種變種病毒、未知病毒 支持所有常見文件格式的病毒查殺,可自定義文件類型 支持三種級別流行性病毒檢測,根據流行度,用戶可以配置開啟不同級別的病毒防護控制 | ||||||||
應用層防護 | 緩沖溢出攻擊、SQL注入、網頁篡改、網絡釣魚、DoS/DDoS、流量異常等 | ||||||||
特征庫升級方式 | 自動升級、手動升級 | ||||||||
響應方式 | 阻斷、限流、重定向、隔離、告警等 | ||||||||
攻擊事件管理 | 支持攻擊事件查詢、攻擊事件明細、攻擊事件統計分析、攻擊事件報表 | ||||||||
設備管理 | 支持Web圖形化、SSH和串口Console,并支持網管平臺集中管理 | ||||||||
日志與報表 | 日志容量 | 可以使用獨立的日志服務器,容量無限制 | |||||||
日志備份 | 支持自動定時備份 | ||||||||
報表輸出 | 內置數百種報表,可圖形化的查詢、審計、統計、檢索內網用戶的各種網絡行為日志,方便管理者了解和掌控網絡 | ||||||||
高可靠性 | 掉電保護、應用Bypass、雙機熱備 |
詳詢: