
防病毒网关KILL-KSG-V3000
设备名称:中端防病毒网关数量:台
指标项技术指标
接口要求
网络接口:6×10/100/1000电口(含2路bypass)、2×Slot扩展口,最
大可扩展8个SFP千兆光口(非标配);1个Console接口(RJ-45)、2个
USB外置接。(1U机架式设备)
性能要求
网络吞吐量≥8Gbps
防病毒吞度量≥1Gbps
并发连接≥300万;
功能
接入方式
支持INLINE(串接)和ONLINE(旁路)两种接入模式,即插即用,适应
各种复杂的网络环境,用户不需修改原有网络结构和配置。支持
INLINE/ONLINE(串接/旁路)混合部署。支持多路过滤和多路监听部署
模式。支持带外管理,即无IP接入,产品本身不需要设置任何地址即可进
行过滤监控。支持VLAN(包括非对称VLAN)、HA、单臂路由等网络环
境。
液晶屏显示
可通过外置液晶屏显示系统CPU/内存使用率,查询设备管理IP,提供手动
bypass功能。
协议支持
支持非端口定义的协议识别,通讯服务端无论采用什么端口,都能正确识
别HTTP/FTP/SMTP/POP3/IMAP/SMB等多种应用层协议,可根据需求
选择所需监控过滤的应用层协议。
IPV6支持全面支持IPV4和IPV6网络环境。
病毒过滤
精确识别邮件病毒、文件传输病毒、网页病毒等,防止病毒通过最常见
的传播途径进入受保护网络。
蠕虫过滤
采用入侵防御(IPS)技术、IP/端口/数据包封锁技术,优化了蠕虫识别机
制,不仅可监测已知蠕虫,还可以在未知蠕虫爆发时进行预警。
木马通讯监控
可监控多数常见的木马通讯,内置数千种木马通讯协议识别特征,并且通
过识别库不断再升级,可以识别新型木马,包括手机木马。
安全漏洞攻击监控
内置千余种漏洞攻击规则,可实时监控/防御针对系统级发起的漏洞攻击,
避免因系统漏洞引起业务中断,或称为恶意攻击者“跳板”。
口令探测监控
可对常用的网络服务如:SMTP/POP3/IMAP/FTP/HTTP/SMB等进行口令
探测的活动均可被监测,并可触发相应的阻断动作,防止口令探测活动的
持续进行。
自动阻断
自动阻断网络异常流量,防止蠕虫大量爆发、DoS攻击、邮件风暴造成
的网络堵塞,并记录相关日志,以便后期查询排错。
病毒引擎要求网关防病毒引擎为国内自主研发,提供防病毒软件销售许可证书
软/硬件容错支持软件Watchdog硬件网卡Bypass,防止单点故障,可手动切换Bypass
状态。
端口汇聚支持最大四端口汇聚,支持主备、轮寻、802.3ad、自适应的汇聚模式。
特征库升级特征库每天至少更新一次,可根据需求灵活定义更新时间。
通讯加密提供Https、SSH等加密方式进行配置管理。
管理IP可以设置管理员IP地址,增加管理的安全性
权限划分
管理员按读配置和修改配置进行权限划为不同管理权限,例如配置管
理、查看状态、系统维护等
友好界面
管理界面提供对产品硬件本身CPU、内存、磁盘、网卡等运行状态的数据
查询,提供CPU/内存/交换区负载曲线、网络流量曲线、过滤统计柱状图
的查询。
报表生成
报表系统能够根据需求生成不同类型汇总性报表,提供多种形式的统计分
析报表,例如排名前十位的病毒统计报表等,便于分析管理。
日志分析
通过管理界面,能够提供不同形式的日志展现及分析内容,包括类型统计、
IP统计、趋势分析和明细查询等。
产品资质
公安部《计算机信息系统安全专用产品销售许可证》
防病毒网关国家版权局颁发的《计算机软件著作权登记证书》
防病毒网关具有防病毒核心技术,提供病毒核心软件著作权证书
提供中国信息安全认证中心颁发的《中国国家信息安全产品测评证书》
质量保障服务提供原厂商质量保障售后服务,并由原厂商提供售后服务承诺函
本文发布于:2023-03-05 00:24:05,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/zhishi/a/16779470453843.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:防病毒技术.doc
本文 PDF 下载地址:防病毒技术.pdf
| 留言与评论(共有 0 条评论) |