NIP2000/5000是華為公司面向大中型企業和運營商推出的新一代專業入侵防御系統。
NIP2000/5000集虛擬補丁、Web應用防護、客戶端保護、惡意軟件防御、網絡及應用層DoS保護等多種安全功能于一體,并支持IPv4&IPv6網絡環境的部署與防御,為企業提供對網絡基礎設施、網絡帶寬性能、服務器及客戶端的全面防護,以應對Web2.0及云時代的網絡安全問題。
關鍵特性
零配置,零誤報,高可用,低擁有成本
- 零配置上線,無需復雜的簽名優化和人工設定網絡參數及閾值基線,實現上線即防護,自動阻截各種業務威脅,有效降低設備維護成本;
- 基于漏洞的檢測技術,簽名庫默認檢測開啟率達到85%,默認阻斷率達到80%,實現對各種攻擊進行準確及時的檢測和攔截,顯著提高安全的管理效率;
- 真實的萬兆檢測能力,隨流量的增加,攻擊檢出率保持穩定,保證了設備的高可用性;
- 強大的應用感知能力,識別應用1200+,全面覆蓋用戶業務帶寬控制,有效提供帶寬的使用效率;
- 提供服務器漏洞攻擊防護、Web應用防護、惡意軟件控制、病毒防護、DDoS防護、客戶端防護等功能,為用戶提供整體的入侵防護解決方案;
- 豐富的策略模板,為各專門場景提供最簡單的配置方式,便于客戶實施定制化安全策略,有效提供用戶運維效率。
技術規格
參數
|
NIP2050/NIP2100/NIP2130
|
NIP2150/NIP2200
|
NIP5100/NIP5200
|
NIP5500
|
固定接口
|
4×GE(RJ45)
+4×GE(Combo)
|
4×GE(RJ45)
+4×GE(Combo)
|
4×GE(RJ45)
+4×GE(Combo)
|
4×GE(RJ45)
+4×GE(Combo)
+ 2×10GE(SFP)
|
系統與應用防護
|
針對系統和應用,提供全方位的安全防護:系統漏洞攻擊、應用漏洞攻擊、暴力破解、SQL注入、跨站腳本、病毒防護等各種攻擊方式防護
|
客戶端防護
|
- 對客戶端瀏覽器及其插件(Java、ActiveX等)的安全防護
- 提供對PDF、Word、Flash、AVI等常見文件的防護
- 對操作系統漏洞、間諜/廣告軟件以及病毒等的檢測防護
|
基礎網絡防護
|
- 畸形報文攻擊防護、特殊報文控制、掃描類攻擊防護、TCP/UDP 泛洪攻擊防護
- 應用層DDoS攻擊防護:HTTP、HTTPs、DNS、SIP等
- 流量自學習:根據對客戶正常流量的統計,設定流量型攻擊的閾值
|
應用管控
|
支持1200+應用協議識別與管理,涵蓋主流應用協議:P2P/IM/網絡游戲/炒股軟件/語音應用/在線視頻/流媒體/Webmail/移動終端應用/遠程登錄等應用的識別及控制
|
日志報表
|
設備狀態監控、事件信息記錄備份、日志查詢及過濾、網絡狀況實時監控、報表制定生成
|
部署模式
|
在線部署、旁路部署,或者部分接口在線,部分接口旁路的混合部署
支持硬件BYPASS插卡、支持雙機部署
|