NS6000-IDSシリーズは卓越信通が発売した専門的な侵入検出システムであり、このシステムは卓越信通がユーザーの安全ニーズを深く理解し、長年の応用安全理論研究及び最新動態検出防御技術の実践経験の蓄積を結合した上で、自主開発した国産企業級侵入検出システムであり、このシステムはリアルタイムでオンラインでネットワークとシステムの安全状態を検出し、異常攻撃行為を検出することができ、同時にファイアウォールと連動することによって攻撃行為に有効な遮断を実施し、ターゲットネットワーク或いはホストを確実に保護することができる。ネットワークシステムに2-7層の全方位的な保護を提供することができ、ネットワークに深層的で効果的なセキュリティ保護を提供することができる。
このシステムはハッカー攻撃、ワーム、ネットワークウイルス、裏口木馬などの悪意ある攻撃行為による情報システムの危害を解決することに力を入れており、政府、キャリア、およびネットワークを使用する企業・事業体に広く適用されている。お客様がネットワーク、ホストシステムを積極的に保護し、ユーザーの情報セキュリティに最大の保障を提供することができます。
【製品特徴】
ギガビット高同時技術
独自のソフトウェア技術を用いたネットワークプロトコルの基盤となる高度な最適化により、百万レベルの同時接続数を達成することができる卓越した侵入検出システム。
包括的な組み込みフィーチャーライブラリ
卓越した侵入検出システムは全面的な特徴ライブラリを搭載し、総数6000件を超える規則ライブラリを提供し、全面的な攻撃特徴の紹介と分析を提供し、知能モードマッチング方法に基づいて、ウイルス、トロイの木馬、P2Pアプリケーション、インスタントメッセージングなどを使用し、攻撃特徴を絶えずアップグレードすることにより、最初の時間に攻撃行為を検出することを保証する。
多種の符号化還元技術
卓越した侵入検出システムはハッカーが大文字と小文字の変換、各種の符号化変換などの方式を利用して検出エンジンを迂回することを効果的に防止することができ、内蔵の復号モジュールは複雑に符号化されたデータを元のデータフォーマットに戻してマッチングすることができる。
完全な流量分析エンジン
卓越した侵入検出システムは各種ネットワーク及びアプリケーションとパケットプロトコルをインテリジェントに識別し、IPスライスパケットの再編と識別をサポートする。ネットワーク監視、アプリケーション業務の位置づけ、ネットワーク計画、データマイニング機能を提供する。異常トラフィックを発見した場合、異常トラフィックをタイムリーに遮断し、ネットワークのセキュリティを最大化することができます。
HA導入能力のサポート
卓越した侵入検出システムはHA配置能力を備え、設備のダウンタイム、ポートの故障などの故障が発生した場合、ホストと予備の即時切り替えをタイムリーに行い、重要な応用の持続的な正常な運転を確保することができる。
異常挙動と検出
“卓越した侵入検出システム」は、アプリケーション層プロトコルに対して細かいプロトコル制限機能とプロトコル異常検出機能を提供し、サポートされるプロトコルには、HTTP、SMTP、POP 3、IMAP、DNSなどがあります。」卓越した侵入検出システム」は、アプリケーションレベルプロトコルの異常検出をサポートし、異常パケットを拒否することでこれらの不正なパケットを阻止し、ネットワークのセキュリティを最大化します。
ウイルスフィルタリング
“卓越した侵入検出システム」は強力で柔軟なウイルス対策能力を備え、HTTP、SMTP、POP 3、IMAP、FTP、IMなどの多種プロトコルのウイルス流量監視と制御は、トロイの木馬ウイルス、ワームウイルス、マクロウイルス、およびスクリプトウイルスをリアルタイムで検出し、上述の脅威によるシステムへの危害を除去または減少させることができる。
インターネット動作管理
“卓越した侵入検出システム」はインターネット行動管理機能を備え、さまざまな主流のP 2 Pを効果的に識別することができるダウンロード、QQインスタント通信、オンラインビデオ、オンラインゲーム、オンライン株式売買などのユーザーのインターネット接続行為により、企業が現在のネットワーク応用状況を理解するのにより良く協力し、非授権ネットワークトラフィックを発見した後、直ちに制限または遮断を行う:
1)IM/P 2 Pからの検出/ブラックアウトソフトウェアの動作と脅威
2)ネットワークゲームプログラムをブロックする
3)遠隔制御ソフトウェアをブロックする
4)の範囲は一般的で特別にカスタマイズされたアプリケーションを含む
ウイルス対策
l各種ファイル転送プロトコルをサポート
lウイルスライブラリの自動アップグレード
lファイル圧縮のサポート
迷惑メール対策
lSMTP/POP 3/IMAPプロトコルをサポートする
lオンラインクエリライブラリ
lIPアドレスとEmailブラックリスト
lキーワードフィルタリング
仮想化
lハードウェアプラットフォームの仮想化
lvmware ESXiをサポートし、Xen, KVM
侵入検出システム
l6000種類以上のフィーチャーライブラリをサポート
lポリシー・ベースの配置
l非シールドIPを設定可能
lパケットの内容を記録できます
lDOSとDDOS攻撃制御
lフィーチャーライブラリの自動アップグレード
lカスタマイズ可能なフィーチャーライブラリ
l攻撃者の隔離をサポートし、隔離時間を設定できる
lオンラインおよびバイパスの導入をサポート
l自動生成ポリシーのサポートとResetブロッキング攻撃の送信
インターネット動作管理
l2000種類以上のアプリケーションをサポート
lポリシー・ベースの配置
lアプリケーションの帯域幅の監視、遮断、制限をサポート
l特徴指紋方式によるアプリケーションの識別
lオンラインおよびバイパスの導入をサポート
lIP帯域幅管理に基づく
【注文情報】
モデル |
説明 |
NS6000-IDS1600A2 |
ラック型侵入検出システム、6個のギガビットポート、スループット4 Gbps/ウイルス対策300 Mbps、毎秒新規接続2万、同時接続数100 W、単電源220 VAC |
NS6000-IDS1612A |
ラック型侵入検出システム、6個のギガビットポート2個のギガビット光ポート、スループット4 Gbps/アンチウイルス600 Mbps、毎秒新規接続8万、合併数300 W、単電源220 VAC |
NS6000-IDS1814A |
ラックマウント型侵入検出システム、8個のギガビットポート、4個のギガビット光ポート、スループット8 Gbps/アンチウイルス1.5 Gbps、毎秒新規接続20万、同時数600 W、デュアルホットスワップ可能電源220 VAC(標準装備単電源) |