联想网御入侵防御系统产品.docx
《联想网御入侵防御系统产品.docx》由会员分享,可在线阅读,更多相关《联想网御入侵防御系统产品.docx(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、联想网御入侵防御系统产品 联想网御IPS产品由检测引擎硬件平台和LEMS软件两部分组成。 检测引擎: 对网络数据包进行收集和检测分析后,可依据设定的安全策略对违反预设策略的事件实施阻断或限制等动作,同时实时向LEMS( Leadsec Extensible Management System) Server传送报警信息和事件过程记录。依据设备处理性能的不同,分为多款机型,以适应不同的网络需求。 LEMS软件: 安装于主机平台上构建LEMS Server,收集事件及日志记录,可集中管理多台IPS检测引擎。网络管理员可通过网络中任意主机的网络浏览器(LEMS Client)连接到LEMS Serv
2、er,实现对检测引擎设备的管理、安全策略的设定、事件及日志的审计等操作。产品特性与功能 分类 特性/功能 详细描述 产品架构 硬件架构 采用 ASIC硬件架构,ASIC比对引擎硬件对特征实现高速比对 操作系统 采用VSP通用安全平台,自主研发的操作系统确保设备自身的安全性 入侵检测与防护 入侵检测引擎 采用高性能的USE统一安全引擎 工作模式 支持多种工作模式,可作IDS并联使用,同时支持串联监听模式 对数据包的处理方式 支持丢弃数据包、中断连机、事件监视/记录 (可选择记录数据包内容,如Sniffer一般)、限制连接传输带宽、限制传输总量等多种处理方式 事件特征库 事件特征数量在2,400条
3、以上 防护攻击类型 支持对黑客入侵、病毒、间谍软件等多种攻击防护 协议分析 支持100种以上协议的分析 防御操作系统漏洞攻击 可针对Windows、Unix、Linux等操作系统的弱点进行防御,弱点类型包含了Stack and Heap Buffer overflow、Format string error、Memory access error、Memory corruption、 Access control and Design weakness等等 扫描攻击防护 可实时阻断攻击者利用对IP地址和协议端口的扫描寻找服务器漏洞 间谍软件 可通过监测下载可执行程序、ActiveX、Java
4、applet等可疑的活动,实现阻止通过广告、浏览器漏洞、自定义ActiveX插件等渠道安装间谍软件 策略时间管理 可自定单个策略的运行时间 抗DoS/DDoS攻击 DoS/DDoS防护 支持双向阻断TCP/UDP/IGMP/ICMP/IP Flooding、UDP/ICMP Smurfing等各种类型的DoS/DDoS的攻击,支持的类型包括XDoS、SUPERDDoS、FATBOY等50种以上 支持基于限制访问单位时间内访问特定服务次数来,阻断未知类型的DoS/DDoS攻击,如针对Web、DNS等服务的攻击 七层防火墙 普通防火墙功能 支持状态检测防火墙功能,支持基于网络接口、源/目的IP地址
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联想 入侵 防御 系统 产品
限制150内