NIP6000次世代の侵入の防止システム
華為技術のNIP6000シリーズは企業、IDCs、キャンパス ネットワークおよびキャリアに適用およびサービス保証を提供するように設計されている高度の侵入の防止システムである。
NIP6000シリーズは正確な検出および最大限に活用された管理の実行によって未知の脅威に対して守るのに文脈、適用および満足な意識を利用する。顧客のため、適用および安全対策貴重なネットワーク インフラストラクチャ、サーバー、顧客および帯域幅の性能の広範囲の保護を保障するため。
指定
指定 | NIP6330
| NIP6610
| NIP6620
| NIP6650
| NIP6680
|
固定港 | 8 GE + 4 SFP | 4 GE +コンボ2 | 8 GE + 4 SFP | 8 GE + 4 SFP | 4 x 10 GE + 16 GE + 8 SFP |
侵入の防止 | - 共通の攻撃に対して、みみずのような、トロイの馬、botnets、交差場所の台本を書くこと、および、署名のデータベースに基づいて注入守り、SQLの新しい攻撃に対して守るためにユーザー定義の署名を提供する。
|
理性的な管理 | - タイプ、オペレーティング システムを検出し、保護されたITの資産のサービスを可能にした;動的にITの環境のための適した侵入の防止方針を発生させる。
- 管理者が重大な攻撃のでき事を処理し、偽陽性の攻撃を無視できるようにITの環境に基づいて攻撃のでき事の危険レベルを評価する。
|
APTの検出 | - 評判システムおよび砂場に基づいてAPTの攻撃を検出する。NIP6300/6600は検出のための砂場に疑わしいファイルを送り、次に砂場の検出の結果に基づいて攻撃のでき事を表示する。
- 悪意のあるIPアドレスおよびドメイン・ネームを検出し、防ぐサポートIPおよびC&Cの評判。
|
アプリケーション セキュリティ | - 自動的にトラッフィック パターンを学び、多数のタイプのDDoSの攻撃に対してHTTP、HTTPS、DNSおよびSIPの洪水のを含む適用業務層で、攻撃守る。
- virus-infectedファイルが送信されることを防ぐためにHTTP、FTP、SMTP、POP3、IMAP、NFSおよびSMBによって送信されるファイルのウイルスのためのスキャン。
- P2P、IM、オンライン賭博、社会的なネットワーキング、ビデオおよび可聴周波適用を含む6,000以上の適用を、識別する;識別された適用に基づいて処置(ブロック、交通の適用使用法の表示制限)をとる。
|
網の保証 | - HTTPSの交通を解読し、脅威を検出する。
- URLのブラックリストをオンライン行動を制御するために提供する。
|
ネットワークの保証 | - IPv6上のVLAN、QinQ、MPLS、GRE、IPv4、およびIPv4トンネルの交通上のIPv6の脅威を検出する。
- 多数のタイプの単一包みの攻撃に対して守る
- 攻撃の源か行先のIPアドレスをブラックリストに載せられたIPアドレスからのまたはへのフォローアップの包みを妨げるためにブラックリストに載せる。
|
高可用性 | - VRRP、VGMPおよびHRPのようなサポート熱いバックアップ議定書、;ホット スタンバイのメカニズムを活動的な装置が壊れればサービス自動的にそして滑らかにスタンバイ装置に転換できることを確認するために提供する。
|
署名のデータベースの更新 | - 装置のためのIPS-SDB、SA_SDBおよびアンチウィルスSDBのオフ・ラインの更新最も最近の防衛力を持つためにオンラインで支え、
|