品牌: | 黑盾 | 類型: | 入侵防御設備 |
隨機附件電源線 、網(wǎng)線、串口線、簽收單、產(chǎn)品安裝調(diào)試單、產(chǎn)品合格證、耳片、光盤保修政策3年原廠保修生產(chǎn)廠家福建省海峽信息技術有限公司產(chǎn)地福建省福州市產(chǎn)品類型web應用防火墻設備型號V2.0/HD-WAF-E1-2S02產(chǎn)品尺寸1U設備接口1U標準機架,標準配置6個千兆電口、2個擴展槽;整機可支持14個千兆接口;2個USB,1個控制口,1T硬盤。千兆電口6個擴展插槽2個可擴展網(wǎng)口模塊4電接口卡; 4光接口卡;USB接口2個冗余電源否并發(fā)連接數(shù)HTTP并發(fā)連接:50萬;新建連接數(shù)HTTP新建連接(CPS):4000/s;應用層(HTTP)吞吐量HTTP吞吐:400Mbps;功能參數(shù)HTTP吞吐:400Mbps; HTTP新建連接(CPS):4000/s; HTTP并發(fā)連接:50萬; WEB防護:32個站點; DDOS防護:100個站點; 防篡改:32個節(jié)點;入侵防御可針對不同IP、用戶、安全區(qū)域進行入侵防御策略配置;特征庫事件數(shù)量1000;流量監(jiān)測支持;入侵響應支持;安全告警支持;入侵事件審計支持;安全報表支持;部署方式支持透明代理模式、路由模式,反向代理模式,旁路模式部署;集中管理支持;安全審計支持;產(chǎn)品及特征庫升級自動升級、手動升級;特征庫升級頻率周策略管理支持;產(chǎn)品靈活性部署靈活;設備管理支持多種管理方式:至少包括HTTPS、SSH、Console、SNMP。 支持基于WEB的CLI管理,方便調(diào)試。身份鑒別支持管理員身份進行嚴格認證功能,只有的IP才能管理設備;支持管理員分權管理功能,不同的管理員具有不同的權限。用戶管理支持;安全審計支持;產(chǎn)品自身安全支持;部署方式支持透明代理模式、路由模式,反向代理模式,旁路模式部署,能夠快速部署在各種網(wǎng)絡環(huán)境中;支持多鏈路接入部署,每鏈路均可實現(xiàn)一進多出。高可用性支持雙機熱備,支持主主模式、主備模式;支持軟件Bypass功能和硬件BYPASS功能。APT檢測無防病毒檢測無內(nèi)容防護支持HTTP、HTTPS安全防護;攻擊檢測無漏洞挖掘數(shù)量(CVE,CNNVD,CNVD)無其他功能集成漏洞掃描模塊,針對網(wǎng)站安全進行漏洞掃描,具備SQL注入、XSS跨站腳本、信息泄露等安全評估;具備自定義漏洞掃描任務,自動定期進行漏洞掃描評估;過濾防護支持;攻擊防護無逃逸檢測防護無策略自定義支持網(wǎng)絡層訪問控制,能夠有效防御基于網(wǎng)絡層的攻擊,支持URL級別訪問控制,支持IP級別黑、白名單。策略初始模板支持;響應處理支持對攻擊行為進行記錄、阻斷、返回錯誤代碼等多種形式的攻擊響應;報表和統(tǒng)計支持對遭受攻擊按照攻擊次數(shù)、防護的網(wǎng)站、遭受攻擊的網(wǎng)頁、攻擊類型、攻擊時間(或者發(fā)現(xiàn)攻擊的時間)等進行統(tǒng)計并排名。報表應當可以通過表格以及圖形方式進行展現(xiàn),支持將生成的報表以HTML或PDF等通用格式輸出。HTTPS支持支持;旁路功能支持透明代理模式、路由模式,反向代理模式,旁路模式部署;升級能力支持;安全管理支持;審計日志可記錄管理員操作審計日志、攻擊日志、WEB訪問日志;日志支持本地存儲和外傳的方式,支持Syslog。特征庫事件數(shù)量特征庫內(nèi)置特征大于1000條;應用管理無系統(tǒng)管理與配置支持多種管理方式:至少包括HTTPS、SSH、Console、WebShell、SNMP。支持基于WEB的CLI管理,方便調(diào)試。協(xié)議分析支持50多種協(xié)議的解碼,支持協(xié)議自動解碼,可以自動檢測協(xié)議或手工某種協(xié)議的端口號。具備針對HTTP、DNS、FTP、ICMP、IMAP、SQL、NNTP、POP、SMTP、SNMP等協(xié)議類型的入侵檢測與防御服務器防護能識別和阻斷SQL注入攻擊,Cookie注入攻擊,命令注入攻擊;能識別和阻斷跨站腳本(XSS)注入式攻擊;對網(wǎng)頁請求/響應內(nèi)容中的非法關鍵字進行檢測、過濾;支持HTTP RFC協(xié)議完整性檢查;支持控制盜鏈、非法爬蟲等惡意行為。敏感信息保護無Cookie保護支持;網(wǎng)頁防篡改具備網(wǎng)頁防篡改功能,采用內(nèi)核級防篡改保護,能及時阻止并報告攻擊事件;支持超過4GB以上網(wǎng)頁防篡改保護和恢復功能;支持IIS、Weblogic、Websphere、Apache、Tomcat等;支持網(wǎng)頁防篡改的集中管理;支持Windows、Linux等操作系統(tǒng),兼容32和64位操作系統(tǒng)URL訪問控制支持;HTTP Flood (cc)防護支持Syn-Proxy,支持對Http的 CC攻擊防護,支持DDOS攻擊防護模式的自動切換,支持連接數(shù)限制,支持SYNFlood、ICMPFlood、UDPFlood防護,支持Icmp、Udp、Tcp的流量控制。HTTP協(xié)議合規(guī)支持;文件上傳/下載過濾支持;URL流量控制可對用戶配置帶寬策略,可基于URL特征庫分類進行帶寬控制;緩存加速支持多服務器的負載均衡,具有平均分發(fā)、按比例分發(fā)、IP哈希、URL哈希、FAIR智能均衡等多種負載均衡模式。網(wǎng)頁掛馬防護具備Web攻擊特征庫,應能識別和阻斷敏感信息泄露、惡意代碼攻擊、錯誤配置攻擊、隱藏字段攻擊、會話劫持攻擊、參數(shù)篡改攻擊、緩沖區(qū)溢出攻擊、弱口令攻擊。源區(qū)域訪問控制內(nèi)置過濾庫,支持對美國、德國、日本、韓國等區(qū)域訪問控制;防暴力破解支持;慢速攻擊防護支持;網(wǎng)站鎖支持;弱口令防護支持; |
所有評論僅代表網(wǎng)友意見,與本站立場無關。