紫光恒越技術有限公司
產品概述
UNIS T1000系列入侵檢測與防御系統是業界的IPS產品,以在線或旁路的方式部署在網絡的關鍵節點上,對數據進行2-7層的全面檢查和分析,提供強大的Web防護功能,實時阻斷和記錄網絡流量中的病毒、蠕蟲、木馬、間諜軟件、 網頁篡改、注入攻擊、跨站攻擊、DDoS攻擊、 漏洞掃描、異常協議、網絡釣魚等網絡攻擊,并有效地管理IM軟件、P2P工具、流媒體、網絡游戲、軟件等網絡濫用行為,還集成了有效的帶寬管理、URL過濾、關鍵字過濾等功能,提供業界面、完善的IPS解決方案。UNIS T1000系列入侵檢測與防御系統提供不同檔次的型號產品,適用于數據中心、大型網絡邊界、中小型企業等多種業務應用場景。
UNIS T1000-CN60
UNIS T1000-CN80
UNIS T1000-E
產品特點
多業務高性能
UNIS T1000系列入侵檢測與防御系統采用*的多核架構,采用病毒庫樹形存儲、流掃描處理等的防病毒技術,并采用零拷貝并行流處理等高效的防攻擊技術,整個解析過程一次拆包,保證開啟多重防護功能后依然保證高速度、低時延的安全防護。
精細、及時的入侵檢測特征庫
紫光恒越經過多年在網絡安全領域沉淀和積累, 打造了一支的攻擊特征庫團隊和安全服務團隊,隨時關注發現的安全漏洞和接收用戶反饋的攻擊特征,并在時間做出響應和提供更新,實時完善攻擊特征庫,提供最及時、面的入侵防御。
專業的病毒查殺
UNIS T1000系列入侵檢測與防御系統擁有海量病毒特征庫,配合*的反病毒引擎,能夠精準識別并清除流行木馬和頑固病毒。新一代啟發式檢測技術,通過對程序行為的智能分析,及時發現的未知病毒威脅,提示用戶及時修復系統和第三方軟件(Flash、Adobe Reader等)漏洞,有效保障系統安全。針對純掃描優化的產品架構,無系統監控,不占系統資源,是保護內網資源不受互聯網病毒侵擾的選擇。
文件上傳過濾
UNIS T1000系列入侵檢測與防御系統內置病毒過濾引擎和實時更新的病毒特征庫,可以對通過HTTP和 FTP協議上傳的文件進行病毒過濾和阻斷,防止網站被惡意利用,成為病毒和木馬傳播的工具。
遏制帶寬濫用
UNIS T1000系列入侵檢測與防御系統能夠全面識別互聯網常見應用,包括經常造成帶寬濫用、工作效率降低的BT下載、IM及時通訊、在線視頻等。將IPS入侵系統部署于網絡的出口,可以有效地遏制各種應用搶奪寶貴的帶寬和IT資源,從而確保網絡資源的合理配置和關鍵業務的服務質量,顯著提高網絡的整體性能。
遠離惡意郵件
UNIS T1000系列入侵檢測與防御系統具有強大的反垃圾郵件功能,不僅可以做到收件人、發件人等的源頭認證,還可以做到SMTP連接數限制、郵件大小限制、郵件內容關鍵字過濾等反垃圾郵件特性,更可以根據業務情況靈活自定義垃圾郵件策略。除此之外,反垃圾郵件策略還可以根據“貝葉斯”算法過濾垃圾郵件,讓策略部署更簡單、更智能。
六維一體化安全策略
UNIS T1000系列入侵檢測與防御系統的安全策略集成防攻擊、防病毒、WAF、應用控制、帶寬控制、 身份認證六個管理維度,管理者可以根據不同的管控需求,為不同的用戶定制不同的管理策略,靈活方便,維護簡單,條理清晰,效果良好。
組網方式靈活
UNIS T1000系列入侵檢測與防御系統支持RIP、OSPF、802.1Q等網絡特性,并支持在線或IPS旁路方式部署,支持路由模式、透明模式和混合模式,可在任意復雜的網絡環境中靈活組網。
便捷的管理方式
UNIS T1000系列入侵檢測與防御系統支持本地管理和集中管理兩種管理方式。當單臺或小規模部署時, 可通過本地命令行或者內置的Web界面進行圖形化管理;在大規模部署時,可通過集中管理系統對分布部署的IPS入侵防御系統進行統一的配置策略下發、攻擊事件監控和攻擊事件分析。
高可靠性
UNIS入侵檢測與防御系統支持軟件bypass和硬件bypass,能夠從各個層面保證網絡可靠性,在實現全面安全防護的同時,不會成為網絡故障點,提升網絡可靠性。
產品規格
請左右滑動查看表格內容
屬性 | UNIS T1000-CN60 | UNIS T1000-CN80 | UNIS T1000-E |
硬件平臺 | 飛騰主機 | 飛騰主機 | 龍芯主機 |
管理接口 | 任意業務口 | 任意業務口 | 任意業務口 |
Console口 | RJ45 x 1(串口) | RJ45 x 1(串口) | RJ45 x 1(串口) |
固定業務接口 | 16千兆電口+8千兆光口 | 16千兆電口+8千兆光口+2萬兆光 | 6千兆電口+4千兆光口 |
擴展插槽數量 | 2 | 2 | 無 |
支持的擴展卡類型 | 4端口千兆電接口卡, 自帶PFC功能; 4端口千兆光接口卡; 4端口萬兆接口卡; | 4端口千兆電接口卡, 自帶PFC功能; 4端口千兆光接口卡; 4端口萬兆接口卡; | 無 |
CPU | FT-1500A | FT-1500A | 3A3000 |
CPU主頻 | 1.5GHz | 1.5GHz | 1.2GHz |
CPU核數 | 16核 | 16核 | 4核 |
內存 | 8G內存 | 16G內存 | 4G內存 |
FLASH | 1GB NandFlash | 1GB NandFlash | 無 |
硬盤 | 2*2.5 inch 500GB/1TB SATA硬盤 | 2*2.5 inch 500GB/1TB SATA硬盤 | 128G SSD |
電源1+1冗余 | 支持 | 支持 | 支持 |
缺省配置重量 | 7.3Kg | 8.5Kg | 6Kg |
外形尺寸 (長×高×深/mm) | 440mm×44mm×435mm | 440mm×44mm×435mm | 440mm×44mm×330mm |
溫度 | 工作:0~45°C | 工作:0~45°C | 工作:0~40°C |
濕度 | 20% ~ 80% 非冷凝 | 20% ~ 80% 非冷凝 | 20% ~ 80% 非冷凝 |
輸入額定電壓 | 85 ~ 264V | 85 ~ 264V | 85 ~ 264V |
輸入電流 | 6.2A | 6.2A | 6.2A |
功率 | 79W | 116W | 45W |
部署方式
IPS在線部署方式
部署于網絡的關鍵路徑上,對經過的數據進行2-7層實時深度分析,防御內部和外部的攻擊,管理雙向的流量。
IPS在線部署
IPS旁路部署方式
對網絡流量進行監測與分析,記錄攻擊事件并告警。
IPS旁路部署