型號: | 1000型 |
---|---|
品牌: | 聯想網御網閘 SIS-3000系列 |
原產地: | 中國 |
類別: | 電腦、影音數碼 / 網絡硬件和部件 |
標籤︰ | - |
單價: |
¥50000
/ 件
|
最少訂量: | 1 件 |
最後上線︰2017/12/22 |
聯想網御網閘 SIS-3000系列
規 格:1000M型(SIS-3000-GE)
產品備註:網閘,網絡隔離安全系統,物理隔離系統,聯想網御網閘(SIS-3000系列)安全隔離與信息交換系統,物理隔離網閘,安全隔離網閘
產品類別:聯想網閘
產品價格:來電咨詢 (或請登錄 正高集群 )
a,架構 系統架構 採用 “2+1”系統架構,即由兩個主機系統和一個隔離交換矩陣組成,主機系統採用VSP通用安全平台,隔離交換矩陣基於LeadASIC專用芯片實現主機系統間採用自有協議擺渡數據,確保信任網絡和非信任網絡之間任何連接的斷開,徹底阻斷TCP/IP協議及其他網絡協議
隔離交換矩陣 自主研發的硬件,無操作系統,外界無法編程控制,而不是採用低安全性的通用可編程硬件,如網線、SCSI、USB等
b,功能模塊 :文件交換 實現文件的安全交換,支持NFS、SMBFS等文件系統和多種細粒度檢測控制功能
支持改名傳輸方式,可實現對源文件改名,標明傳輸狀態
支持增量傳輸方式,可實現只傳輸修改和增加了的源文件
支持傳輸后刪除方式,可實現傳輸結束后刪除源文件
c,FTP訪問 實現安全的FTP訪問,支持對用戶、命令、文件類型等細粒度訪問控制
支持動態建立數據通道,並可對訪問端口號自由定義
數據庫傳輸 實現對多種主流數據庫系統的安全訪問和同步,支持TNS協議,支持對訪問數據庫的用戶進行控制
郵件傳輸 實現用戶安全訪問郵件服務器,訪問過濾選項涵蓋郵件地址、主題、正文內容、附件等
安全瀏覽 實現內網用戶安全瀏覽外網資源,支持本地、Radius、LDAP等認証方式,提供對URL、ActiveX、Cookie、JavaApplet等的過濾功能
d,定製訪問 實現特定TCP、UDP協議的數據隔離交換,可合作定製開發針對特定協議的安全檢測,實現如黑白名單控制、關鍵字過濾等
攻擊
防禦 專業檢測引擎 主機系統內置USE統一安全引擎
入侵檢測功能 具有實時入侵檢測機制,可設置阻斷規則,實時阻斷入侵
攻擊特征庫規則1600條以上,並可自定義檢測規則和掃描攻擊檢測閾值
抗DDoS攻擊 具有抗DoS、DDoS攻擊功能,當拒絕服務攻擊發生時能保障對正常應用請求的應答
關聯安全應用 內網管理聯動 遵循CSC關聯安全標準,實現與內網安全管理系統聯動
設備管理聯動 遵循CSC關
..............
域名控制 支持域名訪問控制策略
可靠性 專用冗余協議 支持MRP多重冗余協議,保障設備的高可靠性
雙機熱備 通過獨立的熱備端口實現雙機熱備
負載均衡 支持2~32台設備實現負載均衡,無需第三方軟硬件支持
端口冗余 支持設備自身物理端口冗余功能
鏈路聚合 物理端口支持802.3ad標準,實現鏈路聚合功能
日誌
審計 日誌管理 日誌實現按功能模塊分組管理,支持WebTrends格式
日誌審計 實現對日誌的瀏覽、查詢、導出、刪除等操作