華為NIP系統(tǒng),采用電信級(jí)的高可靠性設(shè)計(jì),提供對(duì)MPLS、VLAN等多種特殊協(xié)議的支持,可在多種環(huán)境靈活的部署。產(chǎn)品提供零配置上線的 部署能力,無(wú)需復(fù)雜的簽名調(diào)整,無(wú)需人工設(shè)定網(wǎng)絡(luò)參數(shù)及閾值基線,即可自動(dòng)阻截各種業(yè)務(wù)威脅。華為NIP產(chǎn)品顯著降低了部署的復(fù)雜性, 使整體的TCO成本得到有效的控制。
產(chǎn)品特點(diǎn)
前瞻性的全面防護(hù)
NIP系統(tǒng)采用多種先進(jìn)的檢測(cè)技術(shù),有效的防御各種已知或者未知的威脅:
- 采用協(xié)議智能識(shí)別技術(shù),自動(dòng)的區(qū)分不同應(yīng)用和協(xié)議,無(wú)需人工設(shè)定協(xié)議端口;
- 基于漏洞的檢測(cè)技術(shù),以及基于攻擊特征的檢測(cè)技術(shù),實(shí)時(shí)發(fā)現(xiàn)并防御各種已知的攻擊:漏洞利用、蠕蟲木馬等等;
- 協(xié)議異常檢測(cè)、流量異常檢測(cè)以及啟發(fā)式檢測(cè)技術(shù),可以有效的發(fā)現(xiàn)未知漏洞及惡意軟件產(chǎn)生的攻擊
NIP產(chǎn)品薈萃多種入侵檢測(cè)技術(shù),其中最重要的就是基于漏洞的檢測(cè),可有效地阻止因?yàn)槁┒炊鴰?lái)的威脅,如:溢出攻擊、蠕蟲感染等。相對(duì)傳統(tǒng)的攻擊特征檢測(cè)不會(huì)產(chǎn)生誤報(bào)、并且能夠更好地對(duì)抗使用逃避技術(shù)的攻擊行為。
易于部署
NIP產(chǎn)品預(yù)先配置了成熟的默認(rèn)安全策略,提供了開箱即用的零配置上線的安全保護(hù)。此默認(rèn)策略憑借有先進(jìn)的引擎技術(shù)和高質(zhì)量基于漏洞的簽名,提供高精度的威脅檢出能力,對(duì)確定對(duì)業(yè)務(wù)有影響的中高級(jí)威脅自動(dòng)阻斷,無(wú)需人工逐個(gè)優(yōu)化調(diào)整。
NIP產(chǎn)品可以基于透明模式在線部署,也可旁路部署,同一臺(tái)設(shè)備任何接口可以自由選擇在線還是旁路工作,也無(wú)需重新調(diào)整網(wǎng)絡(luò),網(wǎng)絡(luò)和安全管理員可以輕松選擇所需的設(shè)備工作方式
NIP產(chǎn)品支持對(duì)MPLS、VLAN trunk、GRE等特殊網(wǎng)絡(luò)封裝數(shù)據(jù)的檢測(cè),使部署位置更具靈活性。
集中管理與報(bào)表
NIP產(chǎn)品不但提供設(shè)備自身的Web管理方式,也可以通過(guò)集中管理軟件NIP Manager,進(jìn)行多設(shè)備的集中監(jiān)控、升級(jí)和策略下發(fā)等配置操作。
NIP產(chǎn)品提供多種的預(yù)定義策略供客戶選擇,可以滿足客戶定制化策略的需求
NIP Manager具有豐富的日志統(tǒng)計(jì)報(bào)表功能,從不同粒度和不同維度全面展示網(wǎng)絡(luò)實(shí)時(shí)狀況、歷史信息及檢測(cè)到的各種攻擊排名、流量趨勢(shì)走向。方便用戶隨時(shí)了解網(wǎng)絡(luò)健康狀態(tài),對(duì)網(wǎng)絡(luò)加固和IT活動(dòng)實(shí)施予以指導(dǎo)
高可靠性
IPS在線部署需要極高的可靠性,華為NIP產(chǎn)品提供最高級(jí)別的可靠性及可用性。產(chǎn)品支持高可靠性配置(主-備模式、主-主模式),支持熱插拔冗余電源、熱插拔風(fēng)扇,并采用電子硬盤方案。提供軟件及硬件的Bypass功能(失效開放),可以在某個(gè)功能模塊異常時(shí)旁路此模塊,也可以在整個(gè)IPS設(shè)備出現(xiàn)問(wèn)題時(shí)旁路整個(gè)IPS產(chǎn)品。
產(chǎn)品規(guī)格硬件規(guī)格(NIP2000)
型號(hào) | NIP2050 | NIP2100 | NIP2130 | NIP2150 | NIP2200 |
---|---|---|---|---|---|
產(chǎn)品性能 | 中端百兆 | 高端百兆 | 高端百兆 | 低端千兆 | 中端千兆 |
專用管理口 | 1×GE(RJ45) | 1×GE(RJ45) | 1×GE(RJ45) | 1×GE(RJ45) | 1×GE(RJ45) |
固定接口 |
4×GE(RJ45) 4×GE(combo) |
4×GE(RJ45) 4×GE(combo) |
4×GE(RJ45) 4×GE(combo) |
4×GE(RJ45) 4×GE(combo) |
4×GE(RJ45) 4×GE(combo) |
擴(kuò)展槽位 | 2×FIC | 2×FIC | 2×FIC | 3×FIC | 3×FIC |
擴(kuò)展網(wǎng)絡(luò)接口 |
BYPASS: 4×GE(RJ45) 2Line(LC/UPC) 接口 : 8×GE(RJ45) 8×GE(SFP) |
BYPASS: 4×GE(RJ45) 2Line(LC/UPC) 接口 : 8×GE(RJ45) 8×GE(SFP) |
BYPASS: 4×GE(RJ45) 2Line(LC/UPC) 接口 : 8×GE(RJ45) 8×GE(SFP) |
BYPASS: 4×GE(RJ45) 2Line(LC/UPC) 接口 : 8×GE(RJ45) 8×GE(SFP) |
BYPASS: 4×GE(RJ45) 2Line(LC/UPC) 接口 : 8×GE(RJ45) 8×GE(SFP) |
硬件規(guī)格(NIP5000)
型號(hào) | NIP5100 | NIP5200 | NIP5500 |
---|---|---|---|
產(chǎn)品性能 | 中端千兆 | 高端千兆 | 萬(wàn)兆 |
專用管理口 | 1×GE(RJ45) | 1×GE(RJ45) | 1×GE(RJ45) |
固定接口 |
4×GE(RJ45) 4×GE(combo) |
4×GE(RJ45) 4×GE(combo) |
4×GE(RJ45) 4×GE(combo) 2×10GE(SFP) |
擴(kuò)展槽位 | 3×FIC | 3×FIC | 2×FIC |
擴(kuò)展網(wǎng)絡(luò)接口 |
BYPASS: 4×GE(RJ45) 2Line(LC/UPC) 接口 : 8×GE(RJ45) 8×GE(SFP) 2×10GE 2×10GE+8GE |
BYPASS: 4×GE(RJ45) 2Line(LC/UPC) 接口 : 8×GE(RJ45) 8×GE(SFP) 2×10GE 2×10GE+8GE |
BYPASS: 4×GE(RJ45) 2Line(LC/UPC) 接口 : 8×GE(RJ45) 8×GE(SFP) 2×10GE |
功能與特性規(guī)格(NIP2000/5000)
型號(hào) | NIP2000-NIP5000 |
---|---|
服務(wù)器防護(hù) | 2 2 針對(duì)應(yīng)用服務(wù)器提供全方位的安全防護(hù),解決以下問(wèn)題:系統(tǒng)漏洞攻擊、服務(wù)漏洞攻擊、暴力破解、SQL注入、跨站腳本、病毒防護(hù) |
客戶端防護(hù) |
提供瀏覽器及其插件(Java、ActiveX等)的安全防護(hù); 提供對(duì)PDF、Word、Flash、AVI等常見文件的防護(hù); 對(duì)操作系統(tǒng)漏洞、間諜/廣告軟件以及病毒等的檢測(cè)防護(hù); |
基礎(chǔ)設(shè)施 保護(hù) |
畸形報(bào)文攻擊防護(hù)、特殊報(bào)文控制、掃描類攻擊防護(hù)、TCP/UDP 泛洪攻擊防護(hù); 應(yīng)用層DDoS攻擊防護(hù):HTTP、HTTPs、DNS、SIP等; 流量自學(xué)習(xí):根據(jù)對(duì)客戶正常流量的統(tǒng)計(jì),設(shè)定流量型攻擊的閾值; |
應(yīng)用管控 | 支持1200+應(yīng)用協(xié)議識(shí)別與管理,涵蓋主流應(yīng)用協(xié)議:P2P/IM/網(wǎng)絡(luò)游戲/炒股軟件/語(yǔ)音應(yīng)用/在線視頻/流媒體/Webmail/移動(dòng)終端應(yīng)用/遠(yuǎn)程登錄等應(yīng)用的識(shí)別及控制 |
設(shè)備管理 |
圖形化界面配置、管理員分級(jí)管理、訪問(wèn)控制權(quán)限設(shè)置、設(shè)備集中管理; 引擎知識(shí)庫(kù)定時(shí)升級(jí)、引擎知識(shí)庫(kù)回滾、內(nèi)網(wǎng)集中升級(jí); |
日志報(bào)表 | 設(shè)備狀態(tài)監(jiān)控、事件信息記錄備份、日志查詢及過(guò)濾、網(wǎng)絡(luò)狀況實(shí)時(shí)監(jiān)控、報(bào)表制定生成 |
部署 |
IPS在線部署;IDS旁路部署;部分接口在線,部分接口旁路的混合部署; 支持硬件BYPASS插卡、支持雙機(jī)部署; |