产品展示

产品展示

当前位置: 安博平台,安博平台(中国) > 产品中心 > 网络安全系统
IDS1050-YH-E入侵检测系统

IDS1050-YH-E入侵检测系统

  • 单价:
  • 所属分类:网络安全系统
  • 浏览次数:
  • 二维码:
  • 发布时间:2024-01-02 14:45:34
  • 数量:
  • 产品概述
  • 商品评价


 

 IDS1050-YH-E入侵检测系统

产品简介


IDS1050-YH-E入侵检测系统(IDS)依托多核高性能硬件平台,融合入侵检测、防病毒、工业协议深度解析等技术,以旁路的方式部署在网络的关键节点上,对数据进行2-7层的全面检查和分析,提供强大的安全检测功能,实时检测网络流量中的病毒、蠕虫、木马、间谍软件、网页篡改、注入攻击、跨站攻击、漏洞扫描、异常协议、网络钓鱼等网络攻击。IDS还支持识别解析OPC等主流工业控制协议,并支持自动学习流量生成白名单,通过快速部署实现对异常指令或误操作的告警。入侵检测系统适用于工控网络等多种场景,可以为用户打造更安全的网络环境。

产品亮点


工控入侵检测

支持入侵检测特征10000+,包含大部分常见CVE漏洞的特征及1000+针对工业设备的特殊攻击特征,专业团队维护更新安全规则库,检测最新安全漏洞。支持异常协议逃逸检测,可以对检测到的攻击行为溯源。设备可针对不同时间或地址条件设置不同的规则模板,自定义检测策略,在减少误报的同时能够满足用户的个性化要求。

专业的病毒查杀

IDS1050-YH-E入侵检测系统拥有海量病毒特征库,配合先进的反病毒引擎,能够精准识别并清除流行木马和顽固病毒。新一代启发式检测技术,通过对程序行为的智能分析,及时发现最新的未知病毒威胁,提示用户及时修复系统和第三方软件(Flash、Adobe Reader等)漏洞,有效保障系统安全。

多业务高性能

IDS1050-YH-E入侵检测系统采用先进的多核架构,可以同时开启入侵攻击检测、病毒检测、工业协议深度解析、流量监测等多个功能,并保证开启多重功能后依然保证高速度、低时延的安全检测。

工业协议白名单

IDS1050-YH-E入侵检测系统能够提供Modbus、S7等多种主流工业协议的深度报文解析,有效识别协议动态端口,提供报文指令检查、格式检查、值域检查等功能,并自动生成白名单,设备结合“白名单+智能学习”机制,对各类工控协议数据包进行快速捕获和值域级解析。实现对当前网络状态的安全监测。

流量监测

IDS1050-YH-E入侵检测系统内置流量监测功能,可基于工业或文件传输协议自定义流量基线,对特定监测对象进行基于流量大小的监测,当设备短期内相同协议流量相差过大时,也可进行异常监测,及时提醒管理员查看对应资产状态。

支持对接国网Ⅱ型监测装置

设备日志格式符合1084号文及南瑞科东网监装置对于入侵检测系统的格式要求,能够和国网Ⅱ型监测装置进行对接,将入侵攻击告警上传至监测装置并在页面展示告警。

产品功能


工业协议特性

  •  Modbus、S7、OPC、IEC104等12种主流工业协议的深度解析

  •  工控白名单自学习生成策略

  •  工业协议流量监测

  • 工业协议指令、值域审计

入侵检测

  •  IPS特征10000+,包含1000+工控协议攻击特征

  • 支持拒绝服务、木马后门、间谍软件、蠕虫病毒、缓冲区溢出、安全扫描等网络层攻击检测

  • 支持HTTPS攻击、DDoS攻击、Web攻击、0-day攻击等应用层攻击检测

  •  支持自定义入侵检测模板

告警监测

  • 支持允许管理员自定义工控协议通信告警规则,对符合告警规则的通信行为进行告警

  • 监测设备的流入流出流量并设置基线值,超出基线值进行报警

  •  监测并采集系统内正常的网络通信,并可手动调校相关通信突变阈值,对突发异常的流量状况进行检测告警

控制策略

  •  基于ip、服务、时间等自定义控制策略

  • 基于不同入侵检测规则模板进行匹配

  •  支持对不同策略配置不同病毒检测条件

病毒检测

  •  采用高性能杀毒引擎,内置100W+病毒库

  • 可对FTP、SMTP、POP3等协议进行病毒检测

  • 支持100M以下的文件还原

用户管理

  • 通过IP认证、IP+MAC绑定的可信主机才能访问目前设备系统

  • 支持强制口令强度

  • 支持分权分级管理

  • 支持报表功能,用户通过报表可查看事件、日志和审计的统计数据,支持直方图等形式

  • 支持安全设备的策略配置和下发,自动升级

 


指标项

IDS1050-YH-E

管理接口

任一业务接口

固定业务接口

6个千兆电接口

Console口

1*(RS232 RJ45)

电源1+1备份

平均无故障时间(MTBF)

≥100,000小时

额定电压

100~240V AC

额定功率

25W


 

旁挂于核心交换机旁,对镜像流量进行检测分析

  • 以旁路方式部署在网络之中,对网络流量进行检测与分析,记录拒绝服务、木马后门等攻击事件并告警

  • 基于智能学习模式,自动建立工业协议白名单,对不符合白名单的通信行为或指令进行告警

  • 内置高性能病毒引擎及海量病毒库,对网络中传输的文件进行病毒检测

  • 监测过程监控层设备的流入流出流量,设置相应基本基线,超出基线值将产生告警

  • 符合电力合规需要,可与南瑞科东等网络安全监测装置做对接


    暂无评价信息!

本文网址:/product/782.html
下一篇:AP202S智能压力变送器2022-12-25

近期浏览:

相关产品

相关新闻

  • 菜单
Copyright © 成都安博平台,安博平台(中国) All rights reserved 备案号: 蜀ICP备11014341号-6
#
在线客服

x