PRODUCT CENTER
强大的产品研发能力和创新能力

H3C SecPath T1000-AI入侵防御系统

H3C SecPath T1000-AI入侵防御系统——H3C SecPath T1000-AI系列产品是H3C公司开发的业界专业的IPS产品。T1000-AI系列IPS产品部署在客户网络的关键路径上,通过对流经该关键路径上的网络数据流进行4到7层的深度分析,能精确、实时地识别并阻断或限制黑客、蠕虫、病毒、木马、DoS/DDoS、扫描、间谍软件、协议异常、网络钓鱼、P2P、IM、网游等网络攻击或网络滥用,同时,H3C SecPath T1000-AI系列产品还具有强大、实用的带宽管理和URL过滤功能。 H3C SecPath T1000-AI系列是面向行业及分销市场的高性能千兆和万兆IPS产品...
产品介绍
产品参数

H3C SecPath T1000-AI入侵防御系统——H3C SecPath T1000-AI系列产品是H3C公司开发的业界专业的IPS产品。T1000-AI系列IPS产品部署在客户网络的关键路径上,通过对流经该关键路径上的网络数据流进行4到7层的深度分析,能精确、实时地识别并阻断或限制黑客、蠕虫、病毒、木马、DoS/DDoS、扫描、间谍软件、协议异常、网络钓鱼、P2P、IM、网游等网络攻击或网络滥用,同时,H3C SecPath T1000-AI系列产品还具有强大、实用的带宽管理和URL过滤功能。 H3C SecPath T1000-AI系列是面向行业及分销市场的高性能千兆和万兆IPS产品,硬件上基于多核处理器架构,为1U的独立盒式设备。

H3C SecPath T1000-AI入侵防御系统

产品信息

项目说明
产品名称H3C SecPath T1000-AI入侵防御系统
产品类别入侵检测系统
厂商新华三技术有限公司
归属产品线新华三 H3C · 主动安全产品线

产品特点

以下特点项与说明均取自新华三官网该产品页原文。

特点项说明
高性能的软硬件处理平台T1000-AI系列采用了专用的64位多核高性能处理器和高速存储器,T1000-AI系列可以提供高性能安全业务处理能力。;T1000-AI系列采用CPU+Switch架构,CPU进行安全业务处理,Switch实现多业务端口的扩展。;T1000-AI系列具备更强的硬件扩展性,具备接口扩展槽位,可以根据需求扩充业务接口。除此之外T1000-AI系列每个型号都具备硬盘扩展槽位,满足更大日志量的存储需求。
业界最完善的虚拟化解决方案支持N:1,1:N,N:1:M等多种方式虚拟化,满足云计算资源池需求。
全面的网络安全防护能力集成入侵防御与检测、病毒防护、带宽管理和URL 过滤等功能,是业界综合防护技术专业的入侵防御/检测系统。通过深入到7层的分析与检测,实时阻断网络流量中隐藏的病毒、蠕虫、木马、间谍软件、网页篡改等攻击和恶意行为,实现对网络应用、网络基础设施和网络性能的全面保护。;丰富的攻击防范技术。同时支持IPv4和IPv6。除提供普通的状态防火墙安全隔离技术外,针对异常报文攻击如Land、smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、TCP报文标志位不合法,地址欺骗攻击如IP spoofing,扫描攻击如IP地址攻击、端口攻击,泛洪攻击如Ack Flood、DNS Flood、Fin Flood、HTTP Flood、ICMP Flood、ICMPV6 Flood、Reset Flood、SYNACK Flood、SYN Flood、UDP Flood等均能够提供有效防护。
全面、及时的攻击特征库H3C专业安全团队密切跟踪全球知名安全组织和厂商发布的安全公告,经过分析、验证所有这些威胁,生成保护操作系统、应用系统以及数据库漏洞的特征库。;特征库覆盖全面,包含了主流操作系统、主流网络设备、主流数据库系统、主流应用软件系统的全部漏洞特征,同时也包含了黑客、蠕虫、病毒、木马、DoS/DDoS、扫描、间谍软件、网络钓鱼、P2P、IM、网游等网络攻击或网络滥用特征。;H3C通过了微软的MAPP (Microsoft Active Protections Program)认证,可以提前获得微软的漏洞信息。;攻击特征库通过了国际权威组织CVE(Common Vulnerabilities & Exposures,通用漏洞披露)的兼容性认证,在系统漏洞研究和攻击防御方面达到了业界顶尖水平。并关注国内特有的网络安全状况,及时对国内特有的攻击提供防御。;通过部署于云端的蜜罐系统,实时掌握最新的攻击技术和趋势,以定期(每周)和紧急(当重大安全漏洞被发现)两种方式发布,并自动或手动地分发到IPS设备中,使用户的IPS设备在漏洞被公布的同时立刻具备防御零时差攻击的能力。
丰富的 响应方式针对报文检测结果提供了丰富的响应方式,包括阻断、丢弃、允许、CP Reset、抓取原始报文、重定向、记录日志、告警等。;各响应方式可以相互组合,并且设备出厂内置了一些常用的动作组合,以方便客户使用。
完善的IPv6解决方案支持IPv6网络部署,支持IPv6管理、日志及审计。

服务热线:

010-52850389

地址:北京市昌平区昌崔路198号红石座1号楼905
邮箱:hc@dfhz.com


京ICP备13014451号-2