強大的入侵抵御能力
SecPath IPS是業(yè)界唯一集成漏洞庫、專業(yè)病毒庫、應(yīng)用協(xié)議庫的IPS產(chǎn)品,特征庫數(shù)量已達10000+。配合H3C FIRST(Full Inspection with Rigorous State Test)專有引擎技術(shù),能精確識別并實時防范各種網(wǎng)絡(luò)攻擊和濫用行為。SecPath IPS通過了國際權(quán)威組織CVE(Common Vulnerabilities & Exposures,通用漏洞披露)的兼容性認(rèn)證,在系統(tǒng)漏洞研究和攻擊防御方面達到了業(yè)界頂尖水平。
專業(yè)的病毒查殺
SecPath T200-M IPS集成卡巴斯基防病毒引擎,內(nèi)置卡巴斯基專業(yè)病毒庫。采用第二代啟發(fā)式代碼分析技術(shù)、獨特的實時監(jiān)控腳本病毒攔截技術(shù)等多種最尖端的反病毒技術(shù),能實時查殺大量文件型、網(wǎng)絡(luò)型和混合型等各類病毒;并采用新一代虛擬脫殼和行為判斷技術(shù),準(zhǔn)確查殺各種變種病毒、未知病毒。
零時差的應(yīng)用保護
H3C專業(yè)安全團隊密切跟蹤全球知名安全組織和廠商發(fā)布的安全公告,經(jīng)過分析、驗證所有這些威脅,生成保護操作系統(tǒng)、應(yīng)用系統(tǒng)以及數(shù)據(jù)庫漏洞的特征庫;H3C通過了微軟的MAPP (Microsoft Active Protections Program)認(rèn)證,可以提前獲得微軟的漏洞信息。同時,通過部署于全球的蜜罐系統(tǒng),實時掌握最新的攻擊技術(shù)和趨勢,以定期(每周)和緊急(當(dāng)重大安全漏洞被發(fā)現(xiàn))兩種方式發(fā)布,并自動或手動地分發(fā)到IPS設(shè)備中,使用戶的IPS設(shè)備在漏洞被公布的同時立刻具備防御零時差攻擊的能力。
帶寬濫用控制
SecPath T200-M IPS能幫助用戶遏制非關(guān)鍵應(yīng)用搶奪寶貴的帶寬和IT資源,從而確保網(wǎng)絡(luò)資源的合理配置和關(guān)鍵業(yè)務(wù)的服務(wù)質(zhì)量,顯著提高網(wǎng)絡(luò)的整體性能。
網(wǎng)絡(luò)基礎(chǔ)設(shè)施保護
SecPath T200-M IPS具有強大的攻擊防護和流量模型自學(xué)習(xí)能力,當(dāng)攻擊發(fā)生、或者短時間內(nèi)大規(guī)模爆發(fā)的病毒導(dǎo)致網(wǎng)絡(luò)流量激增時,能自動發(fā)現(xiàn)并阻斷攻擊和異常流量,以保護路由器、交換機、VoIP系統(tǒng)、DNS服務(wù)器等網(wǎng)絡(luò)基礎(chǔ)設(shè)施免遭各種惡意攻擊,保證關(guān)鍵業(yè)務(wù)的通暢。
靈活的組網(wǎng)模式
透明模式,即插即用,支持在線或IDS旁路方式部署;融合了豐富的網(wǎng)絡(luò)特性,可在MPLS、802.1Q、QinQ、GRE等各種復(fù)雜的網(wǎng)絡(luò)環(huán)境中靈活組網(wǎng)。
便捷的管理方式
支持本地和分布式管理。在單臺或小規(guī)模部署時,通過IPS內(nèi)置的Web界面進行圖形化管理;在大規(guī)模部署時,可通過H3C安全管理中心SecCenter對分布部署的IPS進行統(tǒng)一監(jiān)控、分析與策略管理。
高性能高可靠性
領(lǐng)先的多核架構(gòu)及分布式搜索引擎,確保SecPath IPS在各種大流量、復(fù)雜應(yīng)用的環(huán)境下,仍能具備線速深度檢測和防護能力,僅有微秒級時延。
通過掉電保護(PFC)、二層回退、雙機熱備等高可靠性設(shè)計,保證IPS在斷電、軟硬件故障或鏈路故障的情況下,網(wǎng)絡(luò)鏈路仍然暢通,保證用戶業(yè)務(wù)的不間斷正常運行。
產(chǎn)品規(guī)格
項目 | T200-M |
固定接口 | 4×GE Combo口 |
擴展槽位 | 2 |
接口模塊 | 4×GE電口 8×GE電口 4×GE光口 |
電源輸入 | 100V~240V AC;50/60Hz |
額定功率 | 100W |
電源 | 1+1(可選配RPS冗余電源供應(yīng)器) |
特征庫數(shù)量 | 10000+,不斷更新中 |
攻擊防范 | 支持Web保護、郵件服務(wù)器保護、FTP服務(wù)器保護、DNS漏洞、跨站點編寫腳本、SNMP漏洞、蠕蟲和病毒、暴力攻擊和防護、SQL Injections、后門和特洛伊木馬、間諜軟件、DDoS、探測/掃描、網(wǎng)絡(luò)釣魚、協(xié)議異常、IDS/IPS逃逸攻擊等 |
病毒防范 | 支持文件型、網(wǎng)絡(luò)型和混合型病毒等 |
P2P識別 | 支持BT、eDonkey、eMule、網(wǎng)際快車、迅雷、PPLive、QQLive等 |
IM識別 | 支持 MSN、QQ、Google/Gtalk、Yahoo Messenger等 |
URL過濾 | 支持自定義URL過濾規(guī)則庫、基于時間段過濾等 |
響應(yīng)方式 | 支持阻斷、限流、重定向、隔離、Email告警等 |
升級方式 | 自動/手動 |
環(huán)保標(biāo)準(zhǔn) | 通過歐盟嚴(yán)格的環(huán)保標(biāo)準(zhǔn)RoHS |
管理界面 | 中文/英文 |
尺寸(高×寬×深) | 44mm×442mm×463mm |
重量 | 6.8Kg |