首页 - 新闻 - 招聘 - 下载 - 产品 - 厂商 - 方案 - 文摘 - 求购 - 展览
免费注册 登录 | 广告服务 | 客服中心
中华工控网 → 工控产品 → TSC IPS系列入侵防御系统
产品名称: TSC IPS系列入侵防御系统
型 号: TSC IPS系列
价 格: 0.00
品 牌: 9033
 
收藏此产品     查看收藏

产品描述

TSC IPS系列安全产品是卓越信通针对工业网络管理设计的入侵防御系统,将深度内容检测、安全防护、上网行为管理等技术完美地结合在一起。配合实时更新的入侵攻击特征库,可检测防护3000种以上的网络攻击行为,包括病毒、蠕虫、木马、间谍软件、可疑代码、探测与扫描等各种网络威胁,并具有丰富的上网行为管理,可对P2P、聊天、在线游戏、虚拟通道等内网访问实现细粒度管理控制。从而,很好地提供了动态、主动、深度的安全防御。

主要特点

l         强大的高性能多核并行处理架构
l         精准与完善的监测/阻断能力
l         强大的网络病毒监测能力
l         智能的应用识别能力
l         高可靠的业务保障能力
l         可视化的实时监测功能
l         上网行为管理和内网监控

硬件规格

接口类型
6×10/100/1000M以太网电口(包含两个独立管理接口)
1个配置口(CON)
2个USB口
电源电压
100-240V AC
额定功率
100 W

功能特性

 
功能类别
功能项
功能描述
网络适用性
网络接入
支持直连,路由,IDS监听及混合模式接入。
路由
支持静态路由。
支持基于源/目的地址、接口的策略路由。
VLAN
支持802.1Q,能进行封装和解封。
MPLS
支持MPLS网络,支持MPLS解封装后的检测。
ARP
支持ARP代理、ARP学习。
可设置静态ARP。
攻击检测
攻击检测规则库
大于2800条规则。
支持规则库手动、自动升级。
支持自定义规则导入、导出。
攻击类型
溢出攻击类:能对当前主流的溢出类攻击进行检测和阻断,如:Solaris.Rpc、Microsoft IIS、SendMail、Samba、Apache、、Radius、HP Openview、Oracle、Sybase、Norvell、CA等应用系统类溢出攻击。
蠕虫病毒类:能对当前主流的蠕虫病毒进行检测和阻断,如:Win32/Bagle.worm、Win32/LovGate.worm、红色代码、震荡波、SQL Slammer(蓝宝石)、SMTP MyDoom等。
HTTP攻击类:能对当前主流的HTTP类攻击进行检测和阻断,例如:HTTP Apache批处理文件漏洞、Apache2.0.39及以前版本存在目录遍历漏洞、Cart32管理员口令泄露漏洞等。
木马类:具备丰富的木马特征库,能检测包括灰鸽子、冰河、NoSecure、Gh0st、灰熊猫、亚麻、上兴、红蜻蜓、蓝色火焰、广外女生等多种热点木马及其变种,以及识别多种网页挂马攻击。
拒绝服务类:能对当前主流的拒绝服务攻击进行检测和阻断,如:Land、Smurf、Winnuke、teardrop、targa3、UDP Flooding、SYN Flooding、Icmp Flooding等。
系统漏洞类:能对当前主流的系统漏洞攻击进行检测和阻断,如:FTP、Microsoft IIS、Windows Netbios、IMAP、Samba、IBM Lotus Domino、MySQL、Oracle等应用安全漏洞的攻击。
WebCGI类:能对当前主流的WebCGI类攻击进行检测和阻断,如:Webchat defines.php脚本远程执行命令变种攻击、BEA Weblogic XSS攻击、Apache Directory Listing漏洞攻击、各种SQL注入及其变种攻击。
PC类:能对当前主流的RPC漏洞攻击做检测和阻断,如:Rpc 0x82-dcomRpc_usermgret、Rpc.ypupdated、Rpc RQUOTA 、Rpc.tooltalk、Rpc.yppasswd、RPC Immunity_svchostkill等。
DDOS防御
非法报文攻击:land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof。
统计型报文攻击:Synflood、Icmpflood、Udpflood、Portscan、ipsweep。
支持主机并发连接数和半连接数的限制。
支持syn cookies功能。
检测模式
支持在线检测、旁路监听或者混合部署方式。
支持基于连接的入侵检测。
支持ip分片、tcp流重组。
支持模式匹配、协议分析、关联分析等多种检测方法。
支持应用优先和安全优先两种优先模式。
检测功能
支持基于源、目的、攻击检测规则、时间的入侵检测策略。
支持策略改变引擎自动重起。
支持自定义规则,可以根据用户需求自行设置攻击检测规则,能对其它有害攻击行为做检测和阻断。
支持丢弃报文、记录日志、禁止连接、TCP reset等多种响应动作。
支持黑名单,将攻击源加入黑名单,一段时间内禁止访问。
支持攻击报文取证功能,检测到攻击事件后将原始报文完整记录下来,作为电子证据。
支持防火墙联动,在IDS监听模式下可以与防火墙联动。
攻击排名和统计
支持攻击总数/检测总数仪表盘显示。
支持按事件类别的分布饼图统计。
支持攻击事件24小时、1周、1月发生频率趋势图显示。
支持按攻击事件总数或者高风险事件总数进行排名。
支持按事件发生数量进行的受攻击主机排名。
病毒检测
病毒检测规则库
采用kaspersky网络病毒库,大于1.9万条规则。
支持规则库手动、自动升级。
检测功能
采用基于数据流的查杀模式,实时阻断含有网络病毒的数据报文和连接。
支持http、smtp、pop3、ftp四大协议。
支持攻击报文取证功能,检测到病毒事件后将原始报文完整记录下来,作为电子证据。
病毒排名和统计
支持发现病毒报文总数和阻断病毒报文总数的统计。
支持按病毒发生次数进行的病毒排名。
支持按病毒发生数量进行的受感染主机排名。
应用识别
应用识别规则库
支持识别150种应用。
支持规则库手动、自动升级。
应用类型
支持识别常用协议,如:http、smtp、pop3、telnet、netbios、远程桌面、dns等。
支持识别即时通讯应用,如:QQ、MSN、YahooMessager、新浪UC、ICQ、popo、飞信等。
支持识别流媒体应用,如:Web视频、QuickTime、RealPlayer等。
支持识别网络电话应用,如:飞线漫游、RedVIP、Net2phone、Skype等。
支持识别网络电视应用,如:PPStream、PPLive、QQLive、沸点等。
支持识别p2p类应用,如:BT、迅雷、Flashget、超级旋风、eDonkey等。
应用识别和控制
支持智能应用协议识别。
支持对应用协议的阻断、限流、记录日志等。
支持MSN、QQ帐号过滤。
支持自定义应用。
应用排名和统计
支持应用累计流量和连接数分布饼图显示。
支持应用流量24小时、1周、1月流量趋势图显示。
支持应用连接数、上下行流量、最近10分钟流量实时统计。
支持按连接数或流量进行的应用排名。
支持按IP地址进行的应用主机排名。
支持应用流量和连接数超出阀值报警显示。
URL过滤
URL过滤规则库
大于380万条规则。
支持规则库手动、自动升级。
URL分类
违反国家法规与政策,潜在不安全的,浪费带宽,大众兴趣,文化、时评、聊天与论坛,行业分类,计算机技术相关等8个大类,下含80多个子类,超过380万个url地址。
URL过滤
支持白名单,白名单中的URL地址不过滤。
支持阻断、URL重定向、返回默认页面、返回自定义页面等多种动作。
URL排名和统计
支持识别URL访问报文总数和阻断URL访问报文总数的统计。
支持URL访问分布饼图显示。
支持按URL访问次数进行的URL排名。
支持按访问次数进行的主机排名。
流量管理
带宽控制
采用分层的带宽管理机制,可以细粒度的设置带宽策略。
支持优先级别设定
支持基于源地址、目的地址、服务类型、存活时间的静态带宽控制规则
支持为应用识别设置的动态带宽控制规则
流量异常监测
支持应用协议组流量阀值和连接数阀值,超出报警
支持物理接口的流量阀值,超出报警
支持流量协议比例(Tcp流量占总流量、Udp流量占总流量、其他流量占总流量)阀值,超出报警。
支持系统最大连接数阀值,超出报警。
接口流量监测
支持物理接口流量实时显示
支持指定物理接口的报文字节大小分布饼图显示
支持指定物理接口的流量24小时、1周、1月趋势图显示
防火墙
访问控制
基于状态检测的动态包过滤。
基于源/目的IP地址、端口、协议、时间的访问控制。
支持报文合法性检查。
支持IP/MAC绑定。
NAT
支持双向NAT。
支持动态地址转换和静态地址转换。
支持多对一、一对多和一对一等多种方式的地址转换。
支持协议包括FTP、TFTP、MMS、H225、H225RAS、SIP、RTSP、SQLNET、PPTP。
高可用性
双机热备
支持双机热备(Active-Standby模式)。
日志和报表
日志格式
支持Welf、Syslog日志格式的输出。
支持通过第三方软件来查看日志。
支持日志分级。
支持对接收到的日志进行缓冲存储。
日志存储和查询
支持攻击事件、病毒事件、应用识别事件和URL过滤事件的日志本地存储。
支持日志存储满时自动覆盖旧日志。
支持按照时间范围、事件id、ip地址、端口、动作和接口等多种条件进行日志查询。
本地报表
支持设备本地按照指定时间范围生成简洁报表。
支持报表以html格式导出。
日志服务器报表
支持Top10攻击者、Top10被攻击者、Top10事件统计报表。
支持按时间统计的IPS流量报表(日志服务器功能)。
支持选定时间、网络攻击分类的统计报表。
支持日报、周报、月报、季报等统计报表。
支持报表输出,输出格式可以为PDF、HTML格式。
系统管理
管理方式
支持WEB图形配置、命令行配置。
支持本地配置、远程配置。
支持基于SSH、SSL的安全配置。
SNMP
支持SNMP 的v1 、v2 、v2c 、v3版本。
与当前通用的网络管理平台兼容,如HP Openview 等。
丰富的私有MIB系统信息。
监控和报警
支持CPU利用率、内存利用率、连接数、网口流量实时曲线图。
支持系统资源监视和报警,包括CPU利用率、内存利用率、连接总数、机箱温度、硬盘利用率。
内置了“管理”、“系统”、“安全”、“策略”、“通信”、“容错”、“测试”等多种触发报警的事件类。
支持邮件、SNMP、声音报警方式。
支持手机短信报警
易用性
支持攻击事件的在线帮助,可以实时显示事件的名称、危险等级、解决方案等帮助信息。
配置
系统升级,支持远程维护和系统升级
系统升级,支持TFTP、FTP、HTTP方式升级
支持网络小工具:ping、traceroute、tcpdump
配置恢复,可进行配置文件的备份、下载、删除、恢复和上载。
时钟调整,支持网络时钟协议NTP,可自动根据NTP服务器时钟调整本机时间
 
 


公司简介
产品目录
供应信息

公司名称: 北京卓越信通电子股份有限公司
电 话: 010 51285116 / 孟里
手机:
地 址: 北京市海淀区后厂村路55号
邮 编: 100094
主 页: http://www.transcendcom.cn

该厂商相关产品:
  • IFW系列智能型工业级防火墙
  •  
  • Titan328系列网管型工业冗余环网交换机
  •  
  • TSC™ MC210系列工业级光电介质转换器
  •  
  • TSC™ Carat1008系列非网管型工业级以太网交换机
  •  
  • TSC™ Platina系列Pt32-PTP网管型工业以太网交换机
  •  
  • Carat5508EM12网管型IP67工业以太网交换机
  •  
  • TSC IPS系列入侵防御系统
  •  
  • TSC IFW系列智能型工业级防火墙
  •  
  • TSC MC210卡轨式工业级光电收发器
  •  
  • TSC MC216W网管型机架式工业级光电收发器
  •  
    更多产品...
      关于我们 | 联系我们 | 广告服务 | 本站动态 | 友情链接 | 法律声明 | 非法和不良信息举报  
    工控网客服热线:0755-86369299
    版权所有 工控网 Copyright@ Gkong.com, All Rights Reserved