1 2 3
防火墙
>>

中网宙斯盾抗攻击网关

 
产品介绍   
  
免疫型抗攻击网关

  免疫型与入侵检测和指纹识别不同,入侵检测和指纹识别需要大量消耗CPU和内存才能计算识别出攻击,然后给出过滤规则。这种机制本身就容易遭受拒绝服务攻击。高速发送大量的小碎片包,给入侵检测设备和指纹识别设备,就可以大量导致误报和漏报,而且本身的CPU和内存消耗几乎高达100%。免疫型本身对攻击是免疫的,不需要大量计算,将包直接转发过去,但不能产生攻击。学术界的研究表明,研制免疫型抗攻击网关是最有效的抵御拒绝服务攻击的方式。
  
专用体系结构
  改变TCP/IP的内核,在系统核心实现了防御拒绝服务攻击的算法,并且创造性地将算法实现在网络协议栈的最底层,完全避免了 TCP、UDP、IP等高层系统网络堆栈的处理,将整个运算代价大大降低,系统效率极高。使用自主研发的新一代抗拒绝服务攻击算法,达到10万以上并发攻击的防御能力,同时,正常用户的连接和使用没有影响。
  
可以抵御多种拒绝服务攻击及其变种
  可防各类 DOS和DDOS攻击,如 SYN Flood,TCP Flood,UDP Flood,ICMP Flood及其各种变种如Land,Teardrop,Smurf,Ping of Death等。抵御红色代码(Code Red)和尼姆达(Nimda)等病毒产生的"复合型攻击"(Blended)。
  
自适应能力
  中网宙斯盾抗攻击网关,是一种自适应抗攻击网关。当攻击发生时,无需人工干预,抗攻击网关会自动适应到免疫抗攻击状态,当攻击消失时,宙斯盾会自动适应到正常工作状态。对于不同的攻击,宙斯盾会自动适应到相应的免疫工作模式。对于不同的攻击强度,宙斯盾会自动适应到相应的抗攻击状态,保证网关性能最大化。 
  
智能识别功能
  宙斯盾对攻击是免疫的,但对非攻击包具有智能识别功能,能够智能监控和识别正常流量中的标准包和不规范包,有害包和无害包等,从而能够在抗攻击之外,保证不规范包和有害包不对正常服务造成伤害。大大加强了保证正常服务的能力。
  
功能强大的监控系统 
  宙斯盾抗攻击网关,具有强大的监控系统功能。能够实时监控网络的流量,区分正常服务和攻击的流量,标识攻击类型。能够统计自定义过去一段时间内,正常服务的情况,攻击发生的情况。能够产生报表和图形,给出安全事件报告。
  
即插即用
  所有的攻击发生都是意外事件。处理这类突发事件,必须快速响应。即插即用,就是为了满足处理突发事件,应急和快速响应所需要的特性。宙斯盾处于透明工作模式,用户无需做网络改动和复杂配置就可以使用宙斯盾抗攻击网关,真正做到即插即用。 
用户受益
 
高安全性
  宙斯盾采用专用操作系统,网关本身是软硬一体化的硬件网关,本身没有IP地址,也不开启任何服务,因此具有高安全性。
 
高性能
  宙斯盾工作在OSI模型的最底层,效率最高。免疫型工作机制,无需大量的计算和分析处理,性能达到线速。可以防御高达10万以上的并发攻击。
 
易操作和管理
  宙斯盾为处理突发事件和应急而设计,用户只需将宙斯盾抗攻击网关架设在路由器之前就可以使用,通过独立的监控系统就可以实时监控和报警,并可以给出安全事件报告。 

应用场合
 
骨干网保护模式
  由于DOS和DDOS攻击,或红色代码和尼姆达病毒引发的复合型攻击导致很多骨干网的路由器、交换机等设备,无法正常工作,始终是全网瘫痪。宙斯盾由于在路由器的前面,可以解决该问题。

局域网保护模式
  在企业或政府局域网的入口设置中网宙斯盾抗攻击网关,保护企业内部的网站,服务器和主机不受攻击。

局域网保护模式
  在重要服务器区前面设置中网宙斯盾抗攻击网关,尤其是托管的服务器或网站。

硬件指标 
 
物理参数
物理尺寸(W x D x H):430mm x 280mm x 44mm
重量:3.6kg
 
电源参数
输入电压:AC 100 ~ 250V
输入频率:47 ~ 63 Hz
电源功耗:80 W
 
工作环境
工作温度:0 ~ 60 摄氏度
存储温度:-20 ~ 80 摄氏度
工作湿度:5 ~ 95 %, 非冷凝
存储湿度:5 ~ 95 %, 非冷凝


Copyright © 2010-2021 中网公司版权所有! 京ICP备06012064号-1 京公网安备 11010802035341号