产品中心

产品中心

首页 > 安全 >  应用安全网关

关注东方鸿泰公众微信号

微信二维码

华为 NIP2000D/5000D 网络入侵检测系统

华为 NIP2000D/5000D 网络入侵检测系统

产品概述:

华为NIP系列入侵检测系统,面向大中企业、行业及运营商客户,为客户定位各种网络威胁, 以及违反安全策略的流量,并提供详实、有效的指导措施,进而实现防护- 检测- 响应一体化的解决方案。NIP 入侵检测系统(IDS)融合了多种新一代的检测技术,坚持“全面检测、准确分析、多面展现”的IDS 产品理念,是用户提升安全能力,完善安全保障措施的得力助手。

产品功能

客户端检测

随着Web2.0时代的到来,越来越多的攻击开始针对客户的浏览器,以及广泛传播的PDF、SWF、JPEG和Office等文档,客户端防护的薄弱使大量的PC被骇客控制成为僵尸,PC上的重要信息(银行帐户、网络密码等)也被窃取。
NIP能够根据协议与文件格式来做深入解析,可以检测被编码或压缩的内容比如:GZIP, UTF等;解析过程中,会自动跳过和威胁无关部分。在提供完整的浏览器及文档漏洞检测能力的同时,也提供了优秀的检测性能。

恶意软件检测

NIP提供检测木马后门、广告软件、恶意程序等恶意软件的能力,针对这些软件的通信和传播流量特征进行检测,有助于降低IT成本、防止潜在的隐私侵犯和机密泄露。

Web应用检测

企业和机构纷纷将应用迁移到Web服务平台,针对Web服务器的入侵攻击对组织影响巨大,如利用SQL注入攻击更换Web页面,盗取管理员密码,破坏整个网站数据等恶意行为尤为突出。
NIP采用了积极的安全模式来确保执行正确的应用行为。这种安全模式不靠攻击特征符或模式匹配技术就能识别“好”的应用行为,并阻止任何背离了正确应用活动的恶意行为。

应用感知识别

NIP产品能够识别1200+的网络应用,可以全面监测和管理IM即时通讯、网络游戏、在线视频,以及在线炒股等网络行为,协助企业辨识非授权网络行为,更好地执行企业的安全策略,保障员工的工作效率。

基础设施保护

NIP产品能够识别1200+的网络应用,可以全面监测和管理IM即时通讯、网络游戏、在线视频,以及在线炒股等网络行为,协助企业辨识非授权网络行为,更好地执行企业的安全策略,保障员工的工作效率。

应用感知识别

NIP具有强大的DDoS攻击防护和流量模型自学习能力,当拒绝攻击发生、或者短时间内大规模爆发的病毒导致网络流量激增时,能自动发现攻击和异常流量。

易于部署

NIP产品预先配置了成熟的默认安全策略,提供了开箱即用的零配置上线的安全保护。此默认策略凭借有先进的引擎技术和高质量基于漏洞的签名,提供高精度的威胁检出能力,无需人工逐个优化调整。
NIP产品支持对MPLS、VLAN trunk、GRE等特殊网络封装数据的检测,使部署位置更具灵活性。

集中管理与报表

NIP产品不但提供设备自身的Web管理方式,也可以通过集中管理软件NIP Manager,进行多设备的集中监控、升级和策略下发等配置操作。
NIP产品提供多种的预定义策略供客户选择,可以满足客户定制化策略的需求。
NIP Manager具有丰富的日志统计报表功能,从不同粒度和不同维度全面展示网络实时状况、历史信息及检测到的各种攻击排名、流量趋势走向。方便用户随时了解网络健康状态,对网络加固和IT活动实施予以指导。