发新话题
打印

[配置共享] DeMaster 5000系列产品

DeMaster 5000系列产品

· 先进网络处理器芯片硬件技术
· 具千兆等级的侦测防御能力实时主动阻挡攻击数据包及联机
· 具异常分析与攻击特征比对等多重侦测技术
· 完整网络入侵记录与分析报告
· 互联网自动更新防御规则
· 软件及硬件自动旁路功能设计
· 具中文Web-Based管理界面

相关信息

  FAQ 驱动下载
PDF文档 Word文档
产品图片
 

DeMaster 5000具备第七层防火墙(Layer 7 FireWall)功能,可阻挡
·缓冲区溢出(Buffer Overflow)攻击
·端口扫描(Port Scan)攻击
·木马程序(Trojan Horse)攻击
·碎片包(IP Fragmentation)攻击
·蠕虫(Worm)攻击
·系统与应用程序漏洞(System & Application Vulnerabilities)攻击
·拒绝服务与分布式拒绝服务(DoS/DDoS)攻击
·P2P、IM、Virus、SPAM、WebPost、PornWeb等等网络应用。
 
技术规格

DeMaster 5000软件规格
先进网络处理芯片以及硬件加速技术,具千兆等级检测防御能力。
同一时间可处理高达1,000,000条以上联机的能力。
实时分析网络传输数据包,以检测是否有非法入侵或拒绝服务攻击
支持多种网络操作模式:
        o In-Line模式
        o Monitor模式
        o Bypass模式
        o SPAN模式
完整记录攻击事件相关的数据包内容(不仅纪录数据包头,更可记录整个完整数据包)及联机资料,供管理者进行诊断分析。
具隐藏模式,外界无法侦测到此设备的存在。
最佳化的检测/过滤引擎,整合了攻击辨识码数据库比对及异常行为分析的多重功能。
具多种网络异常行为检测模式:
        o 统计式异常行为检测防御技术。
        o 分布式拒绝服务检测防御技术。
        o 应用协议异常检测技术。
        o 端口扫描检测防御技术。
        o 碎片包重组检测防御技术。
特征数据库内建超过1,600条检测防御规则,可检测并防御:
        o Web attack
        o Buffer Overflow attack
        o Back door/Trojan Horse attack
        o Access Control attack
        o P2P
        o IM (Instant Messenger)
        o Virus/Worm
        o Porn
        o DoS/DDoS
        o Scan
        o Spam
        o Misc.
具备双向入侵检测及主动防御能力。
不须其它设备支持下,就可以主动过滤非法TCP、UDP、IP等数据包并中断其联机,且仍然可以保证正常的网络传输。
可在线更新攻击特征码数据库,以提升系统防护能力。
可在线更新检测/过滤引擎,以不断强化系统防护能力。
用者可对攻击事件参数,根据本身网络环境进行微调,以符合实际环境。
使用者可以自定增加攻击特征数据库及修改检测/过滤事件的响应方式。
具实时报警系统,可以通过Console、E-mail、SNMP、Alert等方式通知管理者。
具有检测IEEE802.1Q VLAN数据包内容是否有非法入侵或拒绝服务攻击。
具安全加密的远程管理界面。 具专属的管理端口用来当作DeMaster和Policy Server间的管理及事件回报。
采用高安全性实时嵌入式操作系统(Embedded Real-Time OS)。
提供Hardware Bypass / Software Bypass产品安全模式。

 DeMaster 5000硬件规格
采用高效能网络处理器及 CPU 的双处理器架
提供二个(含)以上 Gigabit 1000 Base-SX 光纤网口
提供四个 100Based-TX 以太网口 标准Rack Mount 2U 高度,可直接安装在19吋机架上
提供一个RS-232端口(Console port) 自动故障光纤旁路功能设计(Fail close optical hardware bypass) 冗余电源
Policy Server 功能规格
集中式管理界面可以同时管理多台的DeMaster
具备网络攻击实时监测及数据包流量监控功能
Web化使用者界面,内建各式图形报表的查询功能
具容易使用的使用者界面,供管理者调整对各项攻击事件的响应方式(包括保护范围、保护时间、中断攻击联机、丢弃攻击数据包、记录攻击事件、记录完整攻击数据包)
完整记录攻击事件相关的数据包内容及联机资料,供管理者进行诊断分析
具备定时传送统计报表的功能,可以通过E-mail或FTP定时传送统计报表
Top N攻击者、被攻击者、攻击事件之排名
具完整的网络攻击防御策略数据库,提供使用者查询网络攻击相关信息,包括攻击名称、攻击描述、严重程度等
可由互联网自动更新攻击辨识数据库,实时提升系统防护能力
具安全加密的远程管理界面
具中文及多国语言Web化管理界面,内建各式图形报表的查询功能
具备可同时多人使用的管理界面

TOP

呵呵,学习了不少,希望楼主以后多发一些这样的好帖.

TOP

学习了.:lol :lol

TOP

:lol :lol :lol 帮忙顶一个

TOP

呵呵,学习了不少,希望楼主以后多发一些这样的好帖.

TOP

8错8错,我来支持一下了

TOP

发新话题