交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
适用校园、企业、城市公共资源等视频监控网络应用环境,对视频监控进行网络安全加固
类型:
产品特性:
高性能处理能力
单台设备最高网络吞吐达到20Gbps,最高可支持5000路摄像头流量过滤
多核并行处理架构,业务处理层和数据转发层分离
整个解析过程一次拆包,保证开启多项安全管理功能后依然保证高速度、低时延的流量识别及控制
丰富的设备识别能力
采用DPI的识别方式使得应用层协议可视化可控,视频安全网关可以根据应用的行为和特征实现对应用进行识别和控制,而不仅仅依赖于端口或标准协议,摆脱了传统设备只能通过IP地址或者五元组控制的粗粒度,即使加密过的数据流也能进行管控。
根据ONVIF接口中携带的信息对终端进行识别,可以识别出摄像头的序列号,型号,品牌等信息。针对采用非标准ONVIF设备,以及其他终端如电脑,手机终端,根据终端的应用流量特征识别终端的类型。
安全防护能力
视频安全网关融合了漏洞防护、Web安全防护等多种安全技术,具备漏洞特征库、木马插件等恶意内容特征库、Web应用威胁特征库,可以全面识别各种应用层和内容级别的各种安全威胁。提供文件过滤、ActiveX过滤、脚本过滤等多种Web安全防护手段通过对应用流中的数据报文内容进行探测,从而确定数据报文的真正应用。Web应用防护通过主动防御已知和未知攻击,实时阻断各种黑客攻击,如SQL注入、XSS攻击、网站扫描、Web SHELL、会话劫持攻击等。支持多种流量异常特征库,包括敏感信息泄露/DoS攻击/尝试获取用户特权的攻击/尝试获取管理员特权的攻击/网络流量中发现可执行文件的注入/远程过程调用告警/客户端使用可疑端口通信/可疑的网络扫描/尝试用默认账号窃取信息等。支持联动交换机做接口阻断。
病毒查杀能力
病毒库数量10万以上,定期更新,基于流引擎查毒技术,针对HTTP、FTP等协议进行查杀。有效防止在摄像头等终端设备被攻破的情况下,对终端植入病毒,从而进行更广泛的传播,造成更大的危害。
EG系列的USB口,可以用来系统升级,配置文件的备份,开局时的零配置上线(结合SDWAN控制器),特征库的离线升级,以及日志的导出备份等功能。
支持,目前EG1000C、EG2000F、EG2000K、EG2000L、EG2000CE、EG2000SE、EG2000P、EG2000T、EG2000D、EG2000GE、EG3000SE、EG3000CE、EG680-P、EG2100-P支持一线多拨
网桥模式、路由模式、旁路模式、混合模式(支持网桥和路由混合部署模式)