推荐部署在中大型局域网,支持深度内容检测、安全防护、上网行为管理等入侵检测防御功能
产品特性:
使用统一的特征库和一体化分析处理引擎,高性能多业务防护
RG-IDP 2500E 入侵检测防御系统使用统一的特征库和一体化分析处理引擎,极大地提高了多功能模块同时运行时的效率,入侵检测防御设备不再成为网络出口的性能瓶颈,满足了用户对于高性能安全设备的需求。并且在功能全开的情况下能够保持很高的性能,满足用户多重安全防护的需要。
丰富的安全防护功能,满足多重安全防护
RG-IDP 2500E入侵检测防御系统集合丰富的安全防护功能,防火墙、防病毒、入侵检测防御满足等级保护要求;高性能网络地址转换(NAT)、负载均衡、流量控制、反垃圾邮件提高客户上网速度和办公效率;支持 IPv6,能实现 IPv6 下的流量控制、策略执行,保障 IPv6 场景中的安全防护;具备上网行为管理和内容过滤功能,使局域网内部行为客观可控。
一体化策略,管理更简单
RG-IDP 2500E入侵检测防御系统以一体化策略为核心,在一个页面即可完成全部功能的配置,包括策略对象、时间对象、防病毒、IPS等安全策略、流控策略等。大大降低网络管理工作量,避免因策略冲突带来的网络故障,真正实现了以人为本的配置管理思路。
采用应用识别引擎,可实现对智能终端的应用检测
RG-IDP 2500E采用最新一代应用识别引擎,无延迟检测分析网络流量,基于用户/应用深层次细粒度识别,简化防护策略数量,实现全方位移动办公安全防护,实现对智能终端的应用检测。
丰富的接口
RG-IDP 2500E固化 18 个千兆电接口,4 个千兆光接口,4个Combo接口,2个SFP+接口,丰富的接口类型和高密度的接口数量,能够满足多种业务安全防护,最大限度地满足用户对高端口密度的业务需求;同时,设备固化接口,无需单独配置接口模块,避免接口兼容性问题,让设备更稳定。
| 硬件规格 | |||||
| 产品型号 | RG-IDP 2500E | ||||
| 千兆电口 | 18个 | 千兆光口 | 4个 | ||
| 万兆光口 | 2个 | Console接口 | 4个 | ||
| USB口 | 1个 | 机架尺寸 | 1U | ||
| 硬件质保期 | 3年 | 上市时间 | 2020年11月 | ||
| 软件功能 | |||||
| 产品型号 | RG-IDP 2500E | ||||
| 部署方式 | 支持路由模式、透明(网桥模式)、混合模式; | ||||
| 要求支持虚拟入侵检测防御系统,支持同一个网口用于多个虚拟入侵检测防御系统支持虚拟系统技术,且每个虚拟入侵检测防御系统独立管理 | |||||
| 为保障不同业务不同安全策略,要求支持单独为每个虚拟入侵检测防御系统设置会话数、策略数、用户数、硬盘空间使用量等,进行按需分配 | |||||
| 大屏展示 | 支持态势感知大屏展示,综合展示攻击风险情况 | ||||
| 超级向导 | 支持向导配置,可通过向导进行串联部署和旁路部署模式的快速上线配置,可在向导配置中直接引用防护策略模板,完成快速上线 | ||||
| 入侵防御功能 | 支持对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、DNS、RPC、MSSQL、ORACLE、NNTP、DHCP、LDAP、VoIP、NETBIOS、TFTP、SUNRPC和MSRPC等常用协议及应用的攻击检测和防御 | ||||
| 支持旁路和串联两种模式 | |||||
| 支持自定义IPS特征,并提供相关配置截图和指导文档有效 | |||||
| 具备13000种以上攻击特征库规则列表,至少支持基于协议类型、操作系统、严重程度、特征名称、应用类型等方式的查询 | |||||
| 病毒防护功能 | 支持对HTTP、FTP、SMTP、POP3、IMAP协议的应用进行病毒扫描和过滤 | ||||
| 支持对VPN传输隧道内容进行病毒过滤 | |||||
| 上网行为管理功能 | 支持对2000 种以上应用的识别和控制 | ||||
| IPv6功能 | 为了支持业务扩展,要求支持IPv4/IPv6双栈 | ||||
| IPv6协议栈:TCP6、UDP6、ICMPv6、PathMTU、ACL6等 | |||||
| 为更好的支持IPv6业务,要求支持基于IPv6的策略设置、IPS检测、流控+BB11:F25 | |||||
以RG-IDP 1000E V2.0为例,RG-IDP系列入侵检测防御系统支持扩展规则库升级授权、数据库扫描功能授权、Web扫描功能授权三种。
RG-IDP 1000E V2.0所在的RG-IDP系列全面覆盖操作系统、网络设备、安全设备、IOT、工控、虚拟化、移动设备、国产化、Web应用等重要用户资产