DPtech IPS2000-GA-N入侵防御系统安装手册
DPtech入侵防御系统DDoS防范技术白皮书概要
杭州迪普科技有限公司DPtech入侵防御系统DDoS防范技术白皮书防范技术白皮书1、概述1.1 背景从上世纪90年代到现在,DoS/DDoS 技术主要经历大约阶段:1) 技术发展时期。
90年代,Internet 开始普及,很多新的DoS 技术涌现。
技术,其中大多数技术至今仍然有效,且应用频度相当高,等等。
2) 从实验室向产业化转换2000年前后,DDoS 出现,Yahoo, Amazon等多个著名网站受到攻击并瘫痪,SQL slammer 等蠕虫造成的事件。
3) “商业时代”最近一两年,宽带的发展使得接入带宽增加,个人电脑性能大幅提高,使越频繁,可以说随处可见,而且也出现了更专业的、用于出租的攻击的威胁已经无处不在。
DDoS(分布式拒绝服务攻击)是产生大规模破坏的武器。
不像访问攻击穿透安全周边来窃取信息,DDoS攻击通过伪造的流量淹没服务器、网络链路和网络设备瘫痪来使得网络系统瘫痪。
1.2 DDoS攻击原理由于DDoS攻击往往采取合法的数据请求技术,再加上傀儡机器,造成最难防御的网络攻击之一。
据美国最新的安全损失调查报告,跃居第一。
DDoS攻击的一个致命趋势是使用复杂的欺骗技术和基本协议,不是采用可被阻断的非基本协议或高端口协议,非常难识别和防御,率的措施只是通过停止服务来简单停止攻击任务,但同时合法用户的请求也被拒绝,中断或服务质量的下降;DDoS事件的突发性,往往在很短的时就可使网络资源和服务资源消耗殆尽。
DDoS攻击主要是利用了Internet协议和Internet基本数据包到任意目的地。
DDoS 攻击分为两种:要么大数据,大流量来90年代末发明和研究过许多新的Ping of death, Smurf, SYN flooding, 还有 Codered, DDoS 攻击越来‘D DoS 攻击经济’。
可以说DDoS (路由器,防火墙等)DDoS攻击成为目前DDoS攻击所造成的经济损失已经如HTTP,Email等协议,而通常采用的包过滤或限制速造成业务的间内,大量的DDoS攻击数据——无偏差地从任何的源头传送压垮网络设备和服务器,要第1页共6页如优点杭州迪普科技有限公司么有意制造大量无法完成的不完全请求来快速耗尽服务器资源。
DPtech FW1000系列应用防火墙安装手册v2.2
DPtech FW1000系列应用防火墙安装手册杭州迪普科技有限公司为客户提供全方位的技术支持。
通过杭州迪普科技有限公司代理商购买产品的用户,请直接与销售代理商联系;直接向杭州迪普科技有限公司购买产品的用户,可直接与公司联系。
杭州迪普科技有限公司地址:杭州市滨江区通和路68号中财大厦6层邮编:310052声明Copyright2015杭州迪普科技有限公司版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
由于产品版本升级或其他原因,本手册内容有可能变更。
杭州迪普科技有限公司保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。
本手册仅作为使用指导,杭州迪普科技有限公司尽全力在本手册中提供准确的信息,但是杭州迪普科技有限公司并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。
目录第1章产品介绍 (1)1.1产品概述 (1)1.2产品型号及规格介绍 (1)1.3前后面板介绍 (7)1.3.1FW1000-MS-N产品外观 (7)1.3.2FW1000-ME-N产品外观 (8)1.3.3FW1000-CE产品外观 (11)1.3.4FW1000-MA-Y产品外观 (13)1.3.5FW1000-GC-N产品外观 (15)1.3.6FW1000-GM-NE产品外观 (17)1.3.7FW1000-GM-D产品外观 (19)1.3.8FW1000-GM-E产品外观 (21)1.3.9FW1000-GA-N/FW1000-GA-NE产品外观 (24)1.3.10FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N产品外观 (26)1.3.11FW1000-GA-E/FW1000-GM-A产品外观 (29)1.3.12FW1000-TA-A产品外观 (31)1.3.13FW1000-TS-A(XLP532)产品外观 (34)1.3.14FW1000-TM-E/FW1000-TS-E产品外观 (37)1.4端口介绍 (40)1.4.1C ONSOLE口 (40)1.4.210/100/1000B ASE-T以太网电接口 (41)1.4.3SFP口 (42)1.4.4C OMBO口 (46)1.5产品组件 (46)1.5.1处理器及存储器 (46)1.5.2各类接口 (47)第2章安装前的准备 (1)2.1通用安全注意事项 (1)2.2检查安装场所 (1)2.2.1温度/湿度要求 (1)2.2.2洁净度要求 (2)2.2.3防静电要求 (2)2.2.4抗干扰要求 (3)2.2.5防雷击要求 (3)2.2.6接地要求 (3)2.2.7布线要求 (3)2.3安装工具 (4)第3章设备安装 (1)3.1安装前的确认 (1)3.2安装流程 (2)3.3安装设备到指定位置 (2)3.3.2安装设备到工作台 (3)3.3.3安装设备到19英寸机柜 (4)3.4连接接地线 (5)3.5连接接口线缆 (6)3.5.1连接配置口线缆 (6)3.5.2连接网络管理口 (7)3.5.3连接业务口 (7)3.6连接电源线 (7)3.7安装后检查 (8)第4章设备启动及软件升级 (1)4.1设备启动 (1)4.1.1搭建配置环境 (1)4.1.2设备上电 (4)4.1.3启动过程 (5)4.2W EB默认登录方式 (6)第5章常见问题处理 (1)5.1电源系统问题故障处理 (1)5.2设备故障处理 (1)图形目录图1-1FW1000-MS-N前视图 (7)图1-2FW1000-MS-N前面板指示灯 (7)图1-3FW1000-MS-N后视图 (8)图1-4FW1000-ME-N前视图 (9)图1-5FW1000-ME-N前面板指示灯 (9)图1-6FW1000-ME-N后视图 (10)图1-7FW1000-CE前视图 (11)图1-8FW1000-CE前面板指示灯 (11)图1-9FW1000-CE后视图 (12)图1-10FW1000-MA-Y前视图 (13)图1-11FW1000-MA-Y前面板指示灯 (13)图1-12FW1000-MA-Y交流机型后视图 (14)图1-13FW1000-GC-N前视图 (15)图1-14FW1000-GC-N前面板指示灯 (15)图1-15FW1000-GC-N交流电源后视图 (16)图1-16FW1000-GC-N直流电源后视图 (17)图1-17FW1000-GM-NE前视图 (17)图1-18FW1000-GM-NE前面板指示灯 (18)图1-19FW1000-GM-NE交流电源后视图 (19)图1-20FW1000-GM-NE直流电源后视图 (19)图1-21FW1000-GM-D前视图 (19)图1-22FW1000-GM-D前面板指示灯 (20)图1-23FW1000-GM-D交流电源后视图 (21)图1-24FW1000-GM-E前视图 (21)图1-25FW1000-GM-E前面板指示灯 (22)图1-26FW1000-GM-E后视图 (23)图1-27FW1000-GA-N/FW1000-GA-NE前视图 (24)图1-28FW1000-GA-N/FW1000-GA-NE前面板指示灯 (24)图1-29FW1000-GA-N/FW1000-GA-NE交流电源后视图 (25)图1-30FW1000-GA-N直流电源后视图 (26)图1-31FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N前视图 (26)图1-32FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N前面板指示灯 (27)图1-33FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N后视图 (28)图1-34FW1000-GA-E/FW1000-GM-A前视图 (29)图1-35FW1000-GA-E/FW1000-GM-A前面板指示灯 (29)图1-36FW1000-GA-E/FW1000-GM-A交流主机后视图 (30)图1-37FW1000-GA-E/FW1000-GM-A直流主机后视图 (31)图1-38FW1000-TA-A前视图 (31)图1-39FW1000-TA-A前面板指示灯 (32)图1-40FW1000-TA-A交流主机后视图 (33)图1-41FW1000-TA-A直流主机后视图 (34)图1-42前视图FW1000-TS-A(XLP532) (34)图1-43FW1000-TS-A(XLP532)前面板指示灯 (35)图1-44FW1000-TS-A(XLP532)交流主机后视图 (36)图1-45FW1000-TS-A(XLP532)直流主机后视图 (36)图1-46FW1000-TM-E/FW1000-TS-E前视图 (37)图1-47FW1000-TM-E/FW1000-TS-E前面板指示灯 (38)图1-48FW1000-TM-E/FW1000-TS-E交流主机后视图 (40)图1-49FW1000-TM-E/FW1000-TS-E直流主机后视图 (40)图1-50RJ45水晶头外观 (42)图1-51以太网电缆的示意图 (42)图1-52LC型连接器外观 (45)图1-53SC型连接器外观 (45)图1-54光模块示意图 (46)图1-55FW1000-MS-N以太网接口 (47)图1-56FW1000-ME-N以太网接口 (47)图1-57FW1000-CE以太网接口 (48)图1-58FW1000-MA-Y以太网接口 (48)图1-59FW1000-GC-N以太网接口 (49)图1-60FW1000-GM-NE以太网接口 (50)图1-61FW1000-GM-E以太网接口 (50)图1-62FW1000-GA-N以太网接口 (50)图1-63FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N以太网接口 (51)图1-64FW1000-TM-E以太网接口 (52)图1-65FW1000-GA-E/FW1000-GM-A以太网接口 (53)图1-66FW1000-TA-A以太网接口 (53)图1-67FW1000-TS-A(XLP532)以太网接口 (54)图3-1设备安装流程 (2)图3-2安装设备于工作台 (4)图3-3安装挂耳 (4)图3-4安装设备到机柜(为清晰起见省略了机柜) (4)图3-5固定设备 (5)图3-6连接接地线示意图 (5)图3-7连接保护地线到接地排 (6)图4-1通过Console口进行本地配置示意图 (1)图4-2超级终端连接描述界面 (1)图4-3超级终端连接使用串口设置 (2)图4-4串口参数设置 (3)图4-5超级终端窗口 (3)图4-6终端类型设置 (4)图4-7Web网管登录页面 (7)表格目录表1-1千兆以太网电接口属性表: (41)表1-2千兆以太网光接口属性 (42)表1-3万兆以太网光接口属性 (44)表1-4形成Combo口的两个端口间的对应关系表 (46)表2-1机房温度/湿度要求 (2)表2-2机房灰尘含量要求 (2)表2-3机房有害气体限值 (2)表4-1设置串接口属性 (2)第1章产品介绍1.1产品概述DPtech FW1000系列应用防火墙创新性地采用了“多业务并行处理引擎(MPE)”技术,能够满足各种网络对安全的多层防护、高性能和高可靠性的需求。
IPS入侵防御系统+操作手册(V1.05)
1.1.3 SSH 服务
设备支持 SSH 协议,当设备启动了 SSH 服务后,用户可以通过 SSH 方式登录到设备上,对设备 进行远程管理和维护。
表1-3 SSH 服务配置 操作
启动 SSHቤተ መጻሕፍቲ ባይዱ服务
命令 ssh service enable
说明 必选 缺省情况下,SSH 服务处于关闭状态
z 通过 SSH 方式登录设备使用的用户名和密码都是“sshadmin”。 z 通过 Telnet 和 SSH 方式同时登录设备的用户总数不能超过 7。
H3C IPS 入侵防御系统 操作手册
杭州华三通信技术有限公司
资料版本:20090624-C-1.05
声明
Copyright © 2008-2009 杭州华三通信技术有限公司及其许可者 版权所有,保留一切权利。
未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何 形式传播。
1-2
目录
1 接口管理配置..................................................................................................................................... 1-1 1.1 简介 ................................................................................................................................................... 1-1 1.2 接口管理配置..................................................................................................................................... 1-1 1.2.1 以太网接口配置 ...................................................................................................................... 1-1 1.2.2 Combo接口配置...................................................................................................................... 1-2 1.2.3 接口显示和维护 ...................................................................................................................... 1-2
DPtech FW1000系列应用防火墙安装手册v2.3
DPtech FW1000系列应用防火墙安装手册杭州迪普科技股份有限公司为客户提供全方位的技术支持。
通过杭州迪普科技股份有限公司代理商购买产品的用户,请直接与销售代理商联系;直接向杭州迪普科技股份有限公司购买产品的用户,可直接与公司联系。
杭州迪普科技股份有限公司地址:杭州市滨江区通和路68号中财大厦6层邮编:310052声明Copyright2015杭州迪普科技股份有限公司版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
由于产品版本升级或其他原因,本手册内容有可能变更。
杭州迪普科技股份有限公司保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。
本手册仅作为使用指导,杭州迪普科技股份有限公司尽全力在本手册中提供准确的信息,但是杭州迪普科技股份有限公司并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。
目录第1章产品介绍 (1)1.1产品概述 (1)1.2产品型号及规格介绍 (1)1.3前后面板介绍 (7)1.3.1FW1000-MS-N产品外观 (7)1.3.2FW1000-ME-N产品外观 (8)1.3.3FW1000-CE产品外观 (11)1.3.4FW1000-MA-Y产品外观 (13)1.3.5FW1000-GC-N产品外观 (15)1.3.6FW1000-GM-NE产品外观 (17)1.3.7FW1000-GM-D产品外观 (19)1.3.8FW1000-GM-E产品外观 (21)1.3.9FW1000-GA-N/FW1000-GA-NE产品外观 (24)1.3.10FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N产品外观 (26)1.3.11FW1000-GA-E/FW1000-GM-A产品外观 (29)1.3.12FW1000-TA-A产品外观 (31)1.3.13FW1000-TS-A(XLP532)产品外观 (34)1.3.14FW1000-TM-E/FW1000-TS-E产品外观 (37)1.4端口介绍 (40)1.4.1C ONSOLE口 (40)1.4.210/100/1000B ASE-T以太网电接口 (41)1.4.3SFP口 (42)1.4.4C OMBO口 (46)1.5产品组件 (46)1.5.1处理器及存储器 (46)1.5.2各类接口 (47)第2章安装前的准备 (1)2.1通用安全注意事项 (1)2.2检查安装场所 (1)2.2.1温度/湿度要求 (1)2.2.2洁净度要求 (2)2.2.3防静电要求 (2)2.2.4抗干扰要求 (3)2.2.5防雷击要求 (3)2.2.6接地要求 (3)2.2.7布线要求 (3)2.3安装工具 (4)第3章设备安装 (1)3.1安装前的确认 (1)3.2安装流程 (2)3.3安装设备到指定位置 (2)3.3.2安装设备到工作台 (3)3.3.3安装设备到19英寸机柜 (4)3.4连接接地线 (5)3.5连接接口线缆 (6)3.5.1连接配置口线缆 (6)3.5.2连接网络管理口 (7)3.5.3连接业务口 (7)3.6连接电源线 (7)3.7安装后检查 (8)第4章设备启动及软件升级 (1)4.1设备启动 (1)4.1.1搭建配置环境 (1)4.1.2设备上电 (4)4.1.3启动过程 (5)4.2W EB默认登录方式 (6)第5章常见问题处理 (1)5.1电源系统问题故障处理 (1)5.2设备故障处理 (1)图形目录图1-1FW1000-MS-N前视图 (7)图1-2FW1000-MS-N前面板指示灯 (7)图1-3FW1000-MS-N后视图 (8)图1-4FW1000-ME-N前视图 (9)图1-5FW1000-ME-N前面板指示灯 (9)图1-6FW1000-ME-N后视图 (10)图1-7FW1000-CE前视图 (11)图1-8FW1000-CE前面板指示灯 (11)图1-9FW1000-CE后视图 (12)图1-10FW1000-MA-Y前视图 (13)图1-11FW1000-MA-Y前面板指示灯 (13)图1-12FW1000-MA-Y交流机型后视图 (14)图1-13FW1000-GC-N前视图 (15)图1-14FW1000-GC-N前面板指示灯 (15)图1-15FW1000-GC-N交流电源后视图 (16)图1-16FW1000-GC-N直流电源后视图 (17)图1-17FW1000-GM-NE前视图 (17)图1-18FW1000-GM-NE前面板指示灯 (18)图1-19FW1000-GM-NE交流电源后视图 (19)图1-20FW1000-GM-NE直流电源后视图 (19)图1-21FW1000-GM-D前视图 (19)图1-22FW1000-GM-D前面板指示灯 (20)图1-23FW1000-GM-D交流电源后视图 (21)图1-24FW1000-GM-E前视图 (21)图1-25FW1000-GM-E前面板指示灯 (22)图1-26FW1000-GM-E后视图 (23)图1-27FW1000-GA-N/FW1000-GA-NE前视图 (24)图1-28FW1000-GA-N/FW1000-GA-NE前面板指示灯 (24)图1-29FW1000-GA-N/FW1000-GA-NE交流电源后视图 (25)图1-30FW1000-GA-N直流电源后视图 (26)图1-31FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N前视图 (26)图1-32FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N前面板指示灯 (27)图1-33FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N后视图 (28)图1-34FW1000-GA-E/FW1000-GM-A前视图 (29)图1-35FW1000-GA-E/FW1000-GM-A前面板指示灯 (29)图1-36FW1000-GA-E/FW1000-GM-A交流主机后视图 (30)图1-37FW1000-GA-E/FW1000-GM-A直流主机后视图 (31)图1-38FW1000-TA-A前视图 (31)图1-39FW1000-TA-A前面板指示灯 (32)图1-40FW1000-TA-A交流主机后视图 (33)图1-41FW1000-TA-A直流主机后视图 (34)图1-42前视图FW1000-TS-A(XLP532) (34)图1-43FW1000-TS-A(XLP532)前面板指示灯 (35)图1-44FW1000-TS-A(XLP532)交流主机后视图 (36)图1-45FW1000-TS-A(XLP532)直流主机后视图 (36)图1-46FW1000-TM-E/FW1000-TS-E前视图 (37)图1-47FW1000-TM-E/FW1000-TS-E前面板指示灯 (38)图1-48FW1000-TM-E/FW1000-TS-E交流主机后视图 (40)图1-49FW1000-TM-E/FW1000-TS-E直流主机后视图 (40)图1-50RJ45水晶头外观 (42)图1-51以太网电缆的示意图 (42)图1-52LC型连接器外观 (45)图1-53SC型连接器外观 (45)图1-54光模块示意图 (46)图1-55FW1000-MS-N以太网接口 (47)图1-56FW1000-ME-N以太网接口 (47)图1-57FW1000-CE以太网接口 (48)图1-58FW1000-MA-Y以太网接口 (48)图1-59FW1000-GC-N以太网接口 (49)图1-60FW1000-GM-NE以太网接口 (50)图1-61FW1000-GM-E以太网接口 (50)图1-62FW1000-GA-N以太网接口 (50)图1-63FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N以太网接口 (51)图1-64FW1000-TM-E以太网接口 (52)图1-65FW1000-GA-E/FW1000-GM-A以太网接口 (53)图1-66FW1000-TA-A以太网接口 (53)图1-67FW1000-TS-A(XLP532)以太网接口 (54)图3-1设备安装流程 (2)图3-2安装设备于工作台 (4)图3-3安装挂耳 (4)图3-4安装设备到机柜(为清晰起见省略了机柜) (4)图3-5固定设备 (5)图3-6连接接地线示意图 (5)图3-7连接保护地线到接地排 (6)图4-1通过Console口进行本地配置示意图 (1)图4-2超级终端连接描述界面 (1)图4-3超级终端连接使用串口设置 (2)图4-4串口参数设置 (3)图4-5超级终端窗口 (3)图4-6终端类型设置 (4)图4-7Web网管登录页面 (7)表格目录表1-1千兆以太网电接口属性表: (41)表1-2千兆以太网光接口属性 (42)表1-3万兆以太网光接口属性 (44)表1-4形成Combo口的两个端口间的对应关系表 (46)表2-1机房温度/湿度要求 (2)表2-2机房灰尘含量要求 (2)表2-3机房有害气体限值 (2)表4-1设置串接口属性 (2)第1章产品介绍1.1产品概述DPtech FW1000系列应用防火墙创新性地采用了“多业务并行处理引擎(MPE)”技术,能够满足各种网络对安全的多层防护、高性能和高可靠性的需求。
DPtech UTM2000-MA-N统一威胁管理安装手册
DPtech UTM2000-MA-N统一威胁管理安装手册杭州迪普科技有限公司为客户提供全方位的技术支持。
通过杭州迪普科技有限公司代理商购买产品的用户,请直接与销售代理商联系;直接向杭州迪普科技有限公司购买产品的用户,可直接与公司联系。
杭州迪普科技有限公司地址:杭州市滨江区火炬大道581号三维大厦B座901室邮编:310053声明Copyright 2009杭州迪普科技有限公司版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
由于产品版本升级或其他原因,本手册内容有可能变更。
杭州迪普科技有限公司保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。
本手册仅作为使用指导,杭州迪普科技有限公司尽全力在本手册中提供准确的信息,但是杭州迪普科技有限公司并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。
目录第1章产品介绍 1-11.1产品概述1-1 1.2DP TECH UTM2000-MA-N产品外观 1-1 1.3产品规格1-3 1.3.1存储器1-3 1.3.2外形尺寸和重量 1-3 1.3.3固定接口和槽位数 1-4 1.3.4输入电源 1-4 1.3.5工作环境 1-4第2章安装前的准备 2-12.1通用安全注意事项 2-1 2.2检查安装场所 2-1 2.2.2温度/湿度要求 2-1 2.2.3洁净度要求 2-2 2.2.4防静电要求 2-2 2.2.5抗干扰要求 2-3 2.2.6防雷击要求 2-3 2.2.7接地要求 2-3 2.2.8布线要求 2-3 2.3安装工具2-3第3章设备安装 3-13.1安装前的确认 3-1 3.2安装流程3-2 3.3安装设备到指定位置 3-2 3.3.2安装设备到工作台 3-3 3.3.3安装设备到19英寸机柜 3-4 3.4连接接地线 3-5 3.5连接接口线缆 3-6 3.5.1连接配置口线缆 3-63.5.2连接网络管理口 3-6 3.5.3连接业务口 3-7 3.6连接电源线 3-7 3.7安装后检查 3-7第4章设备启动及软件升级 4-14.1设备启动4-1 4.1.1搭建配置环境 4-1 4.1.2设备上电 4-4 4.1.3启动过程 4-5 4.2W EB默认登录方式 4-6第5章常见问题处理 5-15.1电源系统问题故障处理 5-1 5.2设备故障处理 5-1图形目录图1-1 DPtech UTM2000-MA-N前视图 1-1图1-2 DPtech UTM2000-MA-N前面板指示灯 1-3图1-3 DPtech UTM2000-MA-N后视图 1-3图3-1 设备安装流程 3-2 图3-2 安装设备于工作台 3-4图3-3 安装挂耳3-4图3-4 安装设备到机柜(为清晰起见省略了机柜) 3-4图3-5 固定设备3-5图3-6 连接接地线示意图 3-5图3-7 连接保护地线到接地排 3-6图3-8 电源线连接示意图 3-7图4-1 通过 Console口进行本地配置示意图 4-1图4-2 超级终端连接描述界面 4-1图4-3 超级终端连接使用串口设置 4-2图4-4 串口参数设置 4-3 图4-5 超级终端窗口 4-3 图4-6 终端类型设置 4-4 图4-7 Web网管登录页面 4-7表格目录表1-1 存储器规格1-3表1-2 外形尺寸和重量规格 1-3表1-3 固定接口规格 1-4 表1-4 输入电压1-4表1-5 工作环境1-4表2-1 机房温度/湿度要求 2-1表2-2 机房灰尘含量要求 2-2表2-3 机房有害气体限值 2-2表4-1 设置串接口属性 4-2第1章产品介绍1.1 产品概述DPtech UTM2000-MA-N统一威胁管理创新性地采用了“多业务并行处理引擎(MPE)”技术,在多功能开启情况下性能不受影响,能够满足防护混合威胁的安全需求。
迪普产品配置文档-基础篇(2012-11-05)
26
26
UAG审计及流控
配置步骤(1)
确认组网模式
•
•
透明桥接模式下几乎支持UAG所有功能,流控、审计、限速、web认证等
桥地址切忌与其他接口网段冲突,包括带外管理口
Internet 路由器
镜像
内部网络
交换机
11
11
IPS入侵防御系统
调研信息
组网模式:在线模式、旁路模式 PFP断电保护主机:是否使用,使用接口插卡类型(电、光) 开启安全策略:根据用户需求,如入侵防御、防病毒等 UMC统一管理中心:是否安装
千兆级
UAG3000-GS UAG3000-GA UAG3000-GE
百兆级
UAG3000-MM
UAG3000-MA
UAG3000-ME
UAG3000-CE
UAG3000-MC
UAG3000-MS
•行为审计:一体化行为管控,保护内部数据安全 •带宽管理:P2P等流量的全面透析和管理,提升带宽价值 •安全防护:集成卡巴病毒库,具备恶意攻击防御能力
链路状态正常,则需查看接口管理状态是否关闭,如关闭则需重新开启
20
20
IPS入侵防御系统
问题与排查
管理异常
• 查看路由是否可达,并通过诊断工具排查
21
21
IPS入侵防御系统
问题与排查
业务异常
•
•
开启软件bypass,业务仍然异常,则与IPS设备无关
迪普产品配置文档-基础篇
Beyond Your Imagination
DPtech IPS2000系列入侵防御系统测试方案
DPtech IPS2000测试方案杭州迪普科技有限公司2011年07月目录DPtech IPS2000测试方案 (1)第1章产品介绍 (1)第2章测试计划 (2)2.1测试方案 (2)2.2测试环境 (2)2.2.1 透明模式 (2)2.2.2 旁路模式 (3)第3章测试内容 (4)3.1功能特性 (4)3.2响应方式 (4)3.3管理特性 (4)3.4安全性 (5)3.5高可靠性 (5)第4章测试方法及步骤 (6)4.1功能特性 (6)4.1.1 攻击防护 (6)4.1.2 防病毒 (8)4.1.3 访问控制 (10)4.1.4 最大连接数与DDoS (11)4.1.5 黑名单功能 (12)4.2响应方式 (13)4.2.1 阻断方式 (13)4.2.2 日志管理 (14)4.3管理特性 (15)4.3.1 设备管理 (15)4.3.2 报表特性 (16)4.4安全特性 (17)4.4.1 用户的安全性 (17)4.4.2 设备的安全性 (19)第5章测试总结 (21)第1章产品介绍随着网络的飞速发展,以蠕虫、木马、间谍软件、DDoS攻击、带宽滥用为代表的应用层攻击层出不穷。
传统的基于网络层的防护只能针对报文头进行检查和规则匹配,但目前大量应用层攻击都隐藏在正常报文中,甚至是跨越几个报文,因此仅仅分析单个报文头意义不大。
IPS正是通过对报文进行深度检测,对应用层威胁进行实时防御的安全产品。
但目前大多数IPS都是从原有的IDS平台改制而来,性能低、误报和漏报率高、可靠性差,尤其是在新应用不断增多、特征库不断增长的情况下,性能压力持续增加,只能通过减少或关闭特征库来规避。
这样的IPS不仅起不到安全防御的作用,甚至会成为网络中的故障点。
如何保证IPS在深度检测条件下仍能保证线速处理、微秒级时延?很显然,传统的基于串行设计思想的硬件和软件架构,无论是X86、ASIC或是NP,都无法承受成千上万条且在不断更新中的漏洞库,更不用说再增加病毒库、应用协议库……。
DPtech IPS2000入侵防御系统(培训文档)
技 术 特 性
未经授权禁止扩散
Page27
IPS攻击防护-Web安全-XSS
原理
网站对输入过滤不严格 攻击者往Web页面的html代码中插入恶意的数据,用户认为该页面 是可信赖的,当用户浏览该页之时,嵌入Web页里的恶意代码/脚
本会被执行
未经授权禁止扩散
Page23
IPS攻击防护-Web安全-SQL注入案例1
构造如下的URL:
http://a.b.c.d/user.php?username=dptech’/*
实际插入的SQL语句变为:
技 术 特 性
SELECT * FROM user WHERE username = ‘dptech'/*' AND pwd = ''
VPN、移动办公、无线网络等应用日渐增多,网络边界日益模糊,以防火 墙为代表的传统边界安全防护手段无能为力
产 生 背 景
边界在哪里?
未经授权禁止扩散
Page4
趋势二:新业务模式层出不穷
产 生 背 景
WEB2.0
云计算
P2P应用
网上支付
未经授权禁止扩散
Page5
趋势三:安全漏洞不断爆发
网络设备、操作系统、数据库软件、应用软件漏洞数不胜数
微软操作系统视频功能组件高危漏洞 微软Office 组件高危漏洞 微软IE 浏览器0day 漏洞 域名系统软件Bind 9 高危漏洞
……
产 生 背 景
Zero Day Attack!
未经授权禁止扩散
Page13
千兆IPS
产 品 介 绍
DPtech FW1000系列应用防火墙安装手册v1.7
DPtech FW1000系列应用防火墙安装手册杭州迪普科技有限公司为客户提供全方位的技术支持。
通过杭州迪普科技有限公司代理商购买产品的用户,请直接与销售代理商联系;直接向杭州迪普科技有限公司购买产品的用户,可直接与公司联系。
杭州迪普科技有限公司地址:杭州市滨江区通和路68号中财大厦6层邮编:310052声明Copyright 2009杭州迪普科技有限公司版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
由于产品版本升级或其他原因,本手册内容有可能变更。
杭州迪普科技有限公司保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。
本手册仅作为使用指导,杭州迪普科技有限公司尽全力在本手册中提供准确的信息,但是杭州迪普科技有限公司并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。
目录DPTECH FW1000系列应用防火墙安装手册 (I)COPYRIGHT 2009 (III)第1章产品介绍.....................................................................................................................1-11.1产品概述............................................................................................................................1-1 1.2产品型号及规格介绍.........................................................................................................1-1 1.3前后面板介绍....................................................................................................................1-7 1.3.1FW1000-MS-N产品外观................................................................................................1-7 1.3.2FW1000-ME-N产品外观................................................................................................1-8 1.3.3FW1000-CE产品外观....................................................................................................1-10 1.3.4FW1000-MA-Y产品外观...............................................................................................1-12 1.3.5FW1000-GC-N产品外观................................................................................................1-15 1.3.6FW1000-GM-NE产品外观............................................................................................1-17 1.3.7FW1000-GC-NE产品外观.............................................................................................1-19 1.3.8FW1000-GM-E产品外观...............................................................................................1-21 1.3.9FW1000-GA-N/FW1000-GA-NE产品外观....................................................................1-24 1.3.10FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N产品外观..........................................1-26 1.3.11FW1000-GA-E产品外观..............................................................................................1-29 1.3.12FW1000-TM-E/FW1000-TS-E产品外观......................................................................1-34 1.4端口介绍...........................................................................................................................1-37 1.4.1C ONSOLE口....................................................................................................................1-37 1.4.210/100/1000B ASE-T以太网电接口................................................................................1-38 1.4.3SFP口.............................................................................................................................1-39 1.4.4C OMBO口.......................................................................................................................1-43 1.5产品组件...........................................................................................................................1-43 1.5.1处理器及存储器.............................................................................................................1-43 1.5.2各类接口........................................................................................................................1-442.1通用安全注意事项.............................................................................................................2-1 2.2检查安装场所....................................................................................................................2-1 2.2.1温度/湿度要求................................................................................................................2-1 2.2.1洁净度要求.....................................................................................................................2-2 2.2.2防静电要求.....................................................................................................................2-2 2.2.3抗干扰要求.....................................................................................................................2-3 2.2.4防雷击要求.....................................................................................................................2-3 2.2.5接地要求.........................................................................................................................2-3 2.2.6布线要求.........................................................................................................................2-3 2.3安装工具............................................................................................................................2-4第3章设备安装.....................................................................................................................3-13.1安装前的确认....................................................................................................................3-1 3.2安装流程............................................................................................................................3-2 3.3安装设备到指定位置.........................................................................................................3-2 3.3.1安装设备到工作台..........................................................................................................3-3 3.3.2安装设备到19英寸机柜................................................................................................3-4 3.4连接接地线........................................................................................................................3-5 3.5连接接口线缆....................................................................................................................3-6 3.5.1连接配置口线缆..............................................................................................................3-6 3.5.2连接网络管理口..............................................................................................................3-7 3.5.3连接业务口.....................................................................................................................3-7 3.6连接电源线........................................................................................................................3-7 3.7安装后检查........................................................................................................................3-7第4章设备启动及软件升级..................................................................................................4-14.1设备启动............................................................................................................................4-1 4.1.1搭建配置环境..................................................................................................................4-1 4.1.2设备上电.........................................................................................................................4-4 4.1.3启动过程.........................................................................................................................4-5 4.2W EB默认登录方式............................................................................................................4-6第5章常见问题处理..............................................................................................................5-15.1电源系统问题故障处理.....................................................................................................5.2设备故障处理....................................................................................................................5-1图形目录图1-1 FW1000-MS-N前视图.............................................................................................................1-7 图1-2 FW1000-MS-N前面板指示灯.................................................................................................1-8 图1-3 FW1000-MS-N后视图.............................................................................................................1-8 图1-4 FW1000-ME-N前视图.............................................................................................................1-9 图1-5 FW1000-ME-N前面板指示灯...............................................................................................1-10 图1-6 FW1000-ME-N后视图...........................................................................................................1-10 图1-7 FW1000-CE前视图................................................................................................................1-11 图1-8 FW1000-CE前面板指示灯....................................................................................................1-11 图1-9 FW1000-CE后视图................................................................................................................1-12 图1-10 FW1000-MA-Y前视图.........................................................................................................1-13 图1-11 FW1000-MA-Y前面板指示灯.............................................................................................1-13 图1-12 FW1000-MA-Y交流机型后视图.........................................................................................1-14 图1-13 FW1000-MA-Y直流机型后视图.........................................................................................1-14 图1-14 FW1000-GC-N前视图..........................................................................................................1-15 图1-15 FW1000-GC-N前面板指示灯..............................................................................................1-16 图1-16 FW1000-GC-N交流电源后视图..........................................................................................1-16 图1-17 FW1000-GC-N直流电源后视图..........................................................................................1-17 图1-18 FW1000-GM-NE前视图......................................................................................................1-17 图1-19 FW1000-GM-NE前面板指示灯..........................................................................................1-19 图1-20 FW1000-GM-NE交流电源后视图......................................................................................1-19 图1-21 FW1000-GM-NE直流电源后视图......................................................................................1-19 图1-22 FW1000-GC-NE前视图.......................................................................................................1-20 图1-23 FW1000-GC-NE前面板指示灯...........................................................................................1-21 图1-24 FW1000-GC-NE后视图.......................................................................................................1-21 图1-25 FW1000-GM-E前视图.........................................................................................................1-22 图1-26 FW1000-GM-E前面板指示灯.............................................................................................1-23 图1-27 FW1000-GM-E后视图.........................................................................................................1-23 图1-28 FW1000-GA-N/FW1000-GA-NE前视图.............................................................................1-24 图1-29 FW1000-GA-N/FW1000-GA-NE前面板指示灯.................................................................1-25 图1-30 FW1000-GA-N/ FW1000-GA-NE交流电源后视图............................................................1-26 图1-31 FW1000-GA-N直流电源后视图.........................................................................................1-26 图1-32 FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N前视图....................................................1-27 图1-33 FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N前面板指示灯........................................1-28 图1-34 FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N后视图....................................................图1-35 FW1000-GA-E前视图..........................................................................................................图1-36 FW1000-GA-E前面板指示灯..............................................................................................1-30 图1-37 FW1000-GA-E后视图..........................................................................................................1-31 图1-38 FW1000-TM-E/FW1000-TS-E前视图.................................................................................1-35 图1-39 FW 1000-TM-E/FW1000-TS-E前面板指示灯....................................................................1-37 图1-40 FW1000-TM-E/FW1000-TS-E后视图.................................................................................1-37 图1-41 RJ45水晶头外观..................................................................................................................1-39 图1-42 以太网电缆的示意图...........................................................................................................1-39 图1-43 LC 型连接器外观.................................................................................................................1-42 图1-44 SC 型连接器外观.................................................................................................................1-42 图1-45 光模块示意图.......................................................................................................................1-43 图1-46 形成Combo 口的两个端口间的对应关系表......................................................................1-43 图1-47 FW1000-MS-N以太网接口.................................................................................................1-44 图1-48 FW1000-ME-N以太网接口.................................................................................................1-44 图1-49 FW1000-CE以太网接口......................................................................................................1-45 图1-50 FW1000-ME-N以太网接口.................................................................................................1-46 图1-51 FW1000-GC-N以太网接口..................................................................................................1-46 图1-52 FW1000-GM-NE以太网接口..............................................................................................1-46 图1-53 FW1000-GC-NE以太网接口...............................................................................................1-47 图1-54 FW1000-GM-E以太网接口.................................................................................................1-47 图1-55 FW1000-GA-N以太网接口.................................................................................................1-47 图1-56 FW1000-GE-N/FW1000-GE-NE/FW1000-TS-N以太网接口............................................1-49 图1-57 FW1000-TM-E以太网接口..................................................................................................1-49 图1-58 FW1000-GA-E以太网接口..................................................................................................1-50 图3-1 设备安装流程...........................................................................................................................3-2 图3-2 安装设备于工作台...................................................................................................................3-4 图3-3 安装挂耳...................................................................................................................................3-4 图3-4 安装设备到机柜(为清晰起见省略了机柜)........................................................................3-4 图3-5 固定设备...................................................................................................................................3-5 图3-6 连接接地线示意图...................................................................................................................3-5 图3-7 连接保护地线到接地排...........................................................................................................3-6 图4-1 通过 Console口进行本地配置示意图....................................................................................4-1 图4-2 超级终端连接描述界面...........................................................................................................4-1 图4-3 超级终端连接使用串口设置...................................................................................................4-2 图4-4 串口参数设置...........................................................................................................................4-3 图4-5 超级终端窗口...........................................................................................................................4-3 图4-6 终端类型设置...........................................................................................................................4-4 图4-7 Web网管登录页面...................................................................................................................4-7表格目录千兆以太网电接口属性表:................................................................................................................1-38 千兆以太网光接口属性.....................................................................................................................1-39 万兆以太网光接口属性.....................................................................................................................1-41 机房温度/湿度要求..............................................................................................................................2-2 机房灰尘含量要求...............................................................................................................................2-2 机房有害气体限值...............................................................................................................................2-2 设置串接口属性...................................................................................................................................4-2第1章 产品介绍 1-1第1章 产品介绍1.1 产品概述DPtech FW1000系列应用防火墙创新性地采用了“多业务并行处理引擎(MPE )”技术,能够满足各种网络对安全的多层防护、高性能和高可靠性的需求。
DPtech IPS2000-GE-N抗DDOS攻击设备配置文档
1.3.3 固定接口和槽位数
表1-3 固定接口规格
项目
规格
管理口
1 个 Console 配置口 2 个 10/100/1000M 网络管理口
USB 接口
1 个 USB 口(Host)
PFP 接口
1 个 PFP 口,提供与 PFP 设备的连接
业务接口
图形目录
图 1-1 DPtech IPS2000-GE-N前视图
1-2
图 1-2 DPtech IPS2000-GE-N前面板指示灯
1-3
图 1-3 DPtech IPS2000-GE-N后视图
1-4
图 1-4 以太网接口
1-7
图 3-1 设备安装流程
3-2
图 3-2 安装设备于工作台
3-4
图 3-3 安装挂耳及外滑轨
表示系统告警
第 1 章 产品介绍
1-2
DPtech IPS2000-GE-N 抗 DDOS 攻击设备 安装手册
指示灯 (红色)
状态 常灭
说明 表示系统正常
快闪(8Hz) 表示系统异常
(12) 电源指示灯 PWR0(绿 色)
常亮 常灭
表示电源 0 工作正常 表示电源 0 不在位
快闪(8Hz) 表示电源 0 出现故障
3-3
iv
3.3.3 安装设备到 19 英寸机柜 3.4 连接接地线 3.5 连接接口线缆 3.5.1 连接配置口线缆 3.5.2 连接网络管理口 3.5.3 连接业务口 3.6 连接电源线 3.7 安装后检查
第 4 章 设备启动及软件升级
4.1 设备启动 4.1.1 搭建配置环境 4.1.2 设备上电 4.1.3 启动过程 4.2 WEB默认登录方式
DPtech IPS2000系列入侵防御系统开局指导资料
DPtech IPS2000开局指导杭州迪普科技有限公司2011年07月目录DPtech IPS2000开局指导 (1)第1章前期调研 (1)1.1调研内容 (1)1.2确定部署方案 (2)第2章实施步骤 (3)2.1准备工作 (3)2.2部署条件 (3)2.3安装断掉保护PFP(如需安装) (3)2.4实施方案 (4)2.4.1 基本配置方案1-旁路部署 (4)2.4.2 基本配置方案2-透明部署 (8)2.4.3 基本配置方案3-混合部署 (11)2.4.4 扩展配置 (12)2.4.5 高级配置 (13)2.4.6 其他配置 (14)第3章实施注意事项 (18)第1章前期调研1.1 调研内容1.2 确定部署方案根据调研及交流的结果,确定物理部署位置、逻辑部署位置、开启功能策略等第2章实施步骤2.1 准备工作向用户介绍入侵防御系统实施内容、产品与用户沟通入侵防御系统实际部署时间2.2 部署条件设备正常启动连接线(双绞线、光纤等)正常可用部署机柜满足部署条件(机柜空间、插座数、功率载荷)管理地址已分配,且满足互通等要求确定部署方式(组网模式、部署链路数)2.3 安装断掉保护PFP(如需安装)将PFP插卡板安装在PFP主机上将内网连接线(如SW引出)连接至PFP“1”口,外网连接线(如FW引出)连接至PFP“4”口,流量于1——4间物理透传,此时验证网络畅通性PFP插板“2、3”口平行连接IPS主机“A、B”口,即实施后的流量流向应为:局域网——PFP1口——PFP2口——IPSA口——IPSB口——PFP3口——PFP4口——互联网,链路上下行连接错误,会导致日志分析异常此时切忌连接PFP主机与IPS主机的“USB”连接线,需完成全部功能配置后,再连接“USB”连接线2.4 实施方案2.4.1 基本配置方案1-旁路部署组网拓扑图注意:此模式下只做检测,不做控制PC直连设备管理口,缺省IP地址为192.168.0.1;用户名:admin,密码:admin在【网络管理】->【组网模式】中,修改某一接口对组网模式为“旁路模式”注意:如上图所示,eth1/0与eth1/1接口对组网模式改为旁路模式后,此接口将无接口对概念,eth1/0与eth1/1独立存在,且均可作为旁路检测接口在【网络管理】->【网络用户组】中,添加IP用户组如果设备需要跨网段管理,则需在【网络管理】->【单播IPv4路由】中,添加指定或默认路由在【IPS规则】中创建规则后,引用到【IPS策略】中的指定旁路接口在【日志管理】->【业务日志】中,开启将IPS日志输出UMC功能(IP:UMC安装服务器的IP地址,PORT:9514)在【审计分析】->【流量分析】中,开启将流量分析日志输出UMC功能(IP:UMC 安装服务器的IP地址,PORT:9502)在服务器安装UMC后,用IE访问其网卡IP地址(注:UMC地址需与IPS管理地址互通),用户名:admin,密码:UMCAdministrator在【设备管理】->【设备列表】中,添加IPS设备在【系统管理】->【时间同步配置】中,点击“立即同步”(注:UMC与IPS时间不一致,会影响日志统计)在【网络监控】中查看流量分析日志,在【攻击监控】中查看IPS日志(如果未使用UMC,则在IPS设备【IPS日志】中查看)2.4.2 基本配置方案2-透明部署PC直连设备管理口,缺省IP地址为192.168.0.1;用户名:admin,密码:admin在【网络管理】->【网络用户组】中,添加IP用户组如果设备需要跨网段管理,则需在【网络管理】->【单播IPv4路由】中,添加指定或默认路由在【IPS规则】中创建规则后,引用到【IPS策略】中的指定旁路接口在【日志管理】->【业务日志】中,开启将IPS日志输出UMC功能(IP:UMC安装服务器的IP地址,PORT:9514)在【审计分析】->【流量分析】中,开启将流量分析日志输出UMC功能(IP:UMC 安装服务器的IP地址,PORT:9502)在服务器安装UMC后,用IE访问其网卡IP地址(注:UMC地址需与IPS管理地址互通),用户名:admin,密码:UMCAdministrator在【设备管理】->【设备列表】中,添加IPS设备在【系统管理】->【时间同步配置】中,点击“立即同步”(注:UMC与IPS时间不一致,会影响日志统计)在【网络监控】中查看流量分析日志,在【攻击监控】中查看IPS日志(如果未使用UMC,则在IPS设备【IPS日志】中查看)2.4.3 基本配置方案3-混合部署如上图所示,eth1/0与eth1/1为旁路模式,可独立做旁路检测(IDS);eth1/2与eth1/3,eth1/4与eth1/5为在线模式,存在接口对概念,可做在线检测(IPS);即实现了同时在线检测与旁路检测的混合模式2.4.4 扩展配置【防病毒】,在【常用功能】->【防病毒】中,添加防病毒策略;下图策略为:从eth1/0与eth1/1接口流入的流量,进行防病毒策略的安全匹配(流行度概念,请参见用户手册)【带宽限速】,在【扩展功能】->【应用防火墙】->【网络应用带宽限速】中,添加带宽限速策略;下图策略为:从eth1/0接口流入,且源IP组为test,目的IP组为All users的流量,P2P限速5000kbps(注意单位);从eth1/1接口流入,且源IP组为All users,目的IP组为test的流量,P2P限速5000kbps(注意单位)【访问控制】,在【扩展功能】->【应用防火墙】->【网络应用访问控制】中,添加访问控制策略;下图策略为:从eth1/0接口流入,且源IP组为test,目的IP组为All users的流量,阻断网络应用-即时通讯;从eth1/1接口流入,且源IP组为All users,目的IP组为test的流量,阻断网络应用-即时通讯【URL】,在【扩展功能】->【应用防火墙】->【URL过滤】中,添加URL过滤策略;下图策略为:从eth1/0接口流入,且源IP组为test的流量,对主机名为的URL进行过滤2.4.5 高级配置端口捆绑(注意:虚接口绑定遵循上下行,即上行口不能与下行口绑定)自定义IPS特征(根据报文参数,自定义设置IPS特征,并引入到IPS策略)带宽限速/访问控制自定义应用组(创建自定义网络应用组后,可应用到带宽限速/访问控制策略中)URL分类库及推送配置(注意:此功能在有URL License,且已经导入URL特征库的情况下,方可使用)2.4.6 其他配置添加管理员,并设置管理权限设置Web访问协议参数导入/出配置文件,需重启(推荐在同一软件版本下使用)修改接口同步状态(注意:当开启接口同步状态下,当接口对中的eth1/0口down后,在数秒种后,eth1/1口的管理状态会dwon,如恢复管理状态需在console口下操作,重新no shutdown该接口状态)创建IP用户组,IP用户群,IP用户簇(IP可实现分级管理,并应用到策略)Web页面修改管理口地址软件bypass,开启后流量不做安全检测(VIP流量概念,请参见用户手册)黑名单基础DDos配置(添加防护网段配置后,根据网络情况,下发DDos防护策略)基本攻击防护策略第3章实施注意事项管理服务器的安全性管理服务器安装Windows2003 Server或者Windows2008操作系统后,管理员一定要确保对Windows进行重要安全补丁修补,规范操作系统口令和密码设置,保证正常启动运行。
(售后)DPtech IPS系列产品培训
25
DoS/DDoS
Syn flood是一种最常见的DDoS攻击。服务器接受syn 报文后需要消耗资源保存半连接状态,通过大量的非 法泛洪syn报文,迫使服务器消耗大量的资源保存非法 半连接而不能提供正常服务 Syn cookie算法是专门针对syn flood攻击进行防护的技 术。通过截取syn报文,并使用不消耗任何资源的算法 计算出cookie值并给客户端syn_ack应答,达到保护服 务器的目的。
主动防护 通过将违法url进行阻断以及主动断开违法连接达到主动防 护的目的。
22
URL过滤 配置简介
URL过滤,指设备对IP地址、主机名,并可通过配置正则表达式的方 式,对整个HTTP报文做精确匹配;网络管理员可根据实际网络应用
23
DoS/DDoS
DoS 攻击
24
DoS/DDoS
DDoS 攻击
500Mbps 100W 2 W/S
200Mbps 20W 1W/S
高度
2U
2U
1U
1U
1U
1U
接口
2个管理口(千兆自适应、 电口)12个千兆自适用电口 (内置3组掉电保护)12个千 兆自适应光口,2个万兆光 口,1个RJ45串口,1 个USB 口
2个管理口(千兆自适应、电 口)6个千兆自适应电口(内 置3组掉电保护)6 个千兆自 适应光口
32
流量控制模块
流量控制的灵活性
对特定网络用户组 黑/白名单 对特定时间段 以上进行各种组合/用户自定义
33
基础功能配置---访问控制配置
34
35
型号 IPS2000-TS-N IPS2000-GE-N IPS 2000-GA-N IPS 2000-GS-N IPS 2000ME-N IPS 2000-MA -N 吞吐量 并发会话数 新建会话数
DPtech IPS2000-GC-N入侵防御系统安装手册V1.0
2.1 通用安全注意事项
在移动设备前,请先将设备断电。 请将设备放置在干燥通风的地方。不要让液体进入设备。 保持设备清洁。 不要在设备上堆积物品。 非专业维修人员,请不要随意打开设备机壳。
1.4.2 各类接口
1. Console 口 IPS 提供了一个 RS232 异步串行配置口(Console),可用来连接终端计算机,以进行系统的调 试、配置、维护、管理和主机软件程序加载等工作。 2. 以太网接口
(1) (2) (3) (4) (5) (6) (7) (8)
(1) 1000M 以太网光接口(0) (3) 10/100/1000M 以太网电接口(0) (5) 10/100/1000M 以太网电接口(2) (7) 10/100/1000M 以太网电接口 (4)
DPtech IPS2000-GC-N 前面板指示灯 2. 后视图
(2)
(1)
(1) 交流电源插座
(2) 接地端子
DPtech IPS2000-GC-N 后视图
1.3 产品规格
1.3.1 存储器
存储器规格
项目 Flash 内存类型及容量 CF 卡 规格 4MB外形尺寸和重量
外形尺寸和重量规格
项目 外型尺寸(W×D×H) 规格 430mm×261mm×44mm
第 1 章 产品介绍
3
DPtech IPS2000-GC-N 入侵防御系统 安装手册 项目 重量 规格 3.1Kg
1.3.3 固定接口和槽位数
固定接口规格
项目 PFP 接口 USB 接口 业务接口 规格 1 个 PFP 口,提供与 PFP 设备的连接 1 个 USB 口(Host) 固定接口: 6 个 10/100/1000M 电接口 2 个 1000M 光接口
迪普 DPtech IPS2000技术白皮书
DPtech IPS2000技术白皮书杭州迪普科技有限公司2013年8月目录一、概述 (3)二、产品简介 (3)三、产品特色技术介绍 (4)1.先进的特征提取技术 (4)1.1.协议特征形式化建模流程 (4)1.2.特征数据挖掘算法模型 (5)2.攻击防御技术 (5)2.1.基于指纹特征的检测技术 (5)2.1.1 蠕虫攻击防护 (6)2.1.2 SQL注入防护 (6)2.1.3 XSS攻击防护 (7)2.1.4 缓冲区溢出防护 (7)2.1.5 系统漏洞攻击防护 (7)2.1.6 碎片攻击防护 (7)2.1.7 未知威胁检测防护 (8)2.2.异常流量检测技术 (8)3.病毒过滤技术 (8)4.网络带宽限制技术 (10)4.1.基于用户的带宽管理 (10)4.2.基于服务的带宽管理 (10)5.网络访问控制技术 (10)6.URL过滤技术 (10)7.高可靠安全性 (11)7.1.完善的HA部署方式 (11)7.2.支持冗余电源 (12)7.3.丰富的Bypass功能 (12)一、概述随着网络的飞速发展,以蠕虫、木马、间谍软件、DDoS攻击、带宽滥用为代表的应用层攻击层出不穷。
传统的基于网络层的防护只能针对报文头进行检查和规则匹配,但目前大量应用层攻击都隐藏在正常报文中,甚至是跨越几个报文,因此仅仅分析单个报文头意义不大。
IPS正是通过对报文进行深度检测,对应用层威胁进行实时防御的安全产品。
但目前大多数IPS都是从原有的IDS平台改制而来,性能低、误报和漏报率高、可靠性差,尤其是在新应用不断增多、特征库不断增长的情况下,性能压力持续增加,只能通过减少或关闭特征库来规避。
这样的IPS不仅起不到安全防御的作用,甚至会成为网络中的故障点。
如何保证IPS在深度检测条件下仍能保证线速处理、微秒级时延?很显然,传统的基于串行设计思想的硬件和软件架构,无论是X86、ASIC或是NP,都无法承受成千上万条且在不断更新中的漏洞库,更不用说再增加病毒库、应用协议库……。
DPtech IPS2000 N系列产品彩页
MA-N
ME-N
GS-N
GA-N
GE-N
IPS2000TS-N
在线模式、监听模式、混合模式
支持缓冲溢出攻击、蠕虫、木马、病毒、SQL 注入、网页篡改、恶意代码、网络钓鱼、间谍软件、 DoS/DDoS、流量异常等攻击的防御 内置卡巴斯基病毒库,支持 10 万条以上病毒库 支持防御文件型、网络型和混合型等各类病毒 支持新一代虚拟脱壳和行为判断技术,准确查杀各种变种病毒、未知病毒。
IPS2000-GA-N 部署灵活、99.999%的高可靠性设计,适用于 中型网络的数据中心和大型网络出口。
Байду номын сангаас
IPS2000-GE-N
IPS2000-TS-N
高性能、99.999%的高可靠性设计,适用于大 高性能、99.999%的高可靠性设计,适用于大中
中型网络的出口、数据中心和运营商核心网络。 型网络的出口、数据中心和运营商核心网络。
迅雷、BT、eDonkey、eMule、网际快车、PPLive、QQLive、MSN、QQ 等
支持 SYN Flood、UDP Flood、ICMP Flood、DNS Query Flood、HTTP Get Flood、CC 攻击等 DDoS 攻击防护
内置 URL 特征库,支持自定义 URL 过滤规则库、基于时间段过滤等
产品系列
IPS2000-MA-N 部署灵活、99.999%的高可靠性设计,适用于 小型网络的数据中心和中型网络出口。
IPS2000-ME-N 部署灵活、99.999%的高可靠性设计,适用于 中小型网络的数据中心和中型网络出口。
IPS2000-GS-N 部署灵活、99.999%的高可靠性设计,适用于 中型网络的数据中心和大型网络出口。
DPtech IPS2000 N系列产品彩页(打印版)
自定义 URL 过滤规则库、基于时间段过滤等
自动升级、手动升级
阻断、限流、重定向、隔离、Email 告警等
支持攻击事件查询、攻击事件明细、攻击事件统计分析、攻击事件报表
Web、CLI
无源直通、Fail-Open、双机热备
订购信息
设备 DPtech IPS2000-MA-N DPtech IPS2000-GS-N DPtech IPS2000-GA-N DPtech IPS2000-GE-N DPtech IPS2000-TS-N
在线模式、监听模式、混合模式
缓冲溢出攻击、蠕虫、木马、病毒、SQL 注入、网页篡改、恶意代码、网络钓鱼、间谍软件、DoS/DDoS、流量异常等
文件型、网络型和混合型等各类病毒
支持新一代虚拟脱壳和行为判断技术,准确查杀各种变种病毒、未知病毒。
迅雷、BT、eDonkey、eMule、网际快车、PPLive、QQLive、MSN、QQ 等
DPtech IPS2000 系列入侵防御系统
【产品彩页】 DPtech IPS2000 系列
产品概述
DPtech IPS2000 系列入侵防御系统创新性地采用了“多业务并行处理引擎(MPE)”技术,能够满足各种网络环境对应 用层安全防护的高性能、高可靠和易管理的需求。可以提供入侵检测/防御、流量控制、病毒防范、网页过滤等应用层安 全功能,是应用层安全保障的最佳选择。
IPS2000 具备如下特点:
率先采用先进的多核硬件架构 专业的系统漏洞防护 创新性地集成专业防病毒厂商的防病毒引擎 全面的 P2P 等流量识别和控制
特征库自动更新,持续安全防护 实时的响应方式:阻断、限流、隔离、重定向、E-mail 灵活的部署模式:在线模式、监听模式、混合模式 无源直通、Fail-Open 等高可靠性机制
最新DPtechIPS2000系列入侵防御系统测试方案资料
D P t e c h I P S2000系列入侵防御系统测试方案资料精品好资料-如有侵权请联系网站删除DPtech IPS2000测试方案杭州迪普科技有限公司2011年07月目录DPtech IPS2000测试方案 (2)第1章产品介绍 (1)第2章测试计划 (3)2.1测试方案 (3)2.2测试环境 (3)2.2.1 透明模式 (3)2.2.2 旁路模式 (4)第3章测试内容 (5)3.1功能特性 (5)3.2响应方式 (5)3.3管理特性 (5)3.4安全性 (6)3.5高可靠性 (6)第4章测试方法及步骤 (7)4.1功能特性 (7)4.1.1 攻击防护 (7)4.1.2 防病毒 (9)4.1.3 访问控制 (11)4.1.4 最大连接数与DDoS (12)4.1.5 黑名单功能 (13)4.2响应方式 (14)4.2.1 阻断方式 (14)4.2.2 日志管理 (15)4.3管理特性 (16)4.3.1 设备管理 (16)4.3.2 报表特性 (17)4.4安全特性 (18)4.4.1 用户的安全性 (18)4.4.2 设备的安全性 (20)第5章测试总结 (22)第1章产品介绍随着网络的飞速发展,以蠕虫、木马、间谍软件、DDoS攻击、带宽滥用为代表的应用层攻击层出不穷。
传统的基于网络层的防护只能针对报文头进行检查和规则匹配,但目前大量应用层攻击都隐藏在正常报文中,甚至是跨越几个报文,因此仅仅分析单个报文头意义不大。
IPS正是通过对报文进行深度检测,对应用层威胁进行实时防御的安全产品。
但目前大多数IPS都是从原有的IDS平台改制而来,性能低、误报和漏报率高、可靠性差,尤其是在新应用不断增多、特征库不断增长的情况下,性能压力持续增加,只能通过减少或关闭特征库来规避。
这样的IPS不仅起不到安全防御的作用,甚至会成为网络中的故障点。
如何保证IPS在深度检测条件下仍能保证线速处理、微秒级时延?很显然,传统的基于串行设计思想的硬件和软件架构,无论是X86、ASIC或是NP,都无法承受成千上万条且在不断更新中的漏洞库,更不用说再增加病毒库、应用协议库……。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
杭州迪普科技有限公司
地址:杭州市滨江区火炬大道 581 号三维大厦 B 座 901 室 邮编:310053
ii
DPtech IPS2000-GA-N 入侵防ቤተ መጻሕፍቲ ባይዱ系统 安装手册
声
明
Copyright 2009 杭州迪普科技有限公司 版权所有,保留一切权利。 非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的 部分或全部,并不得以任何形式传播。
由于产品版本升级或其他原因,本手册内容有可能变更。杭州迪普科技 有限公司保留在没有任何通知或者提示的情况下对本手册的内容进行修 改的权利。本手册仅作为使用指导,杭州迪普科技有限公司尽全力在本 手册中提供准确的信息,但是杭州迪普科技有限公司并不确保手册内容 完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或 暗示的担保。
(2) 1000M 以太网光接口 (4) CONSOLE 配置口 (6) 10/100/1000M 网络管理口(0) (8) 10/100/1000M 以太网电接口指示灯 (10) 系统运行指示灯(RUN)
第 1 章 产品介绍
1
DPtech IPS2000-GA-N 入侵防御系统 安装手册 (11) 系统告警指示灯(ALM) (13) 电源指示灯(PWR) (15) 10/100/1000M 网络管理口指示灯(1) (12) 电源指示灯(PWR) (14) 10/100/1000M 网络管理口指示灯(0)
iv
DPtech IPS2000-GA-N 入侵防御系统 安装手册
2.3 激光使用安全 2.4 安装工具 第 3 章 设备安装 3.1 安装前的确认 3.2 安装流程 3.3 安装设备到指定位置 3.3.2 安装设备到工作台 3.3.3 安装设备到 19 英寸机柜 3.4 连接接地线 3.5 连接接口线缆 3.5.1 连接配置口线缆 3.5.2 连接网络管理口 3.5.3 连接业务口 3.6 连接电源线 3.7 安装后检查 第 4 章 设备启动及软件升级 4.1 设备启动 4.1.1 搭建配置环境 4.1.2 设备上电 4.1.3 启动过程 4.2 WEB 默认登录方式 第 5 章 常见问题处理 5.1 电源系统问题故障处理 5.2 设备故障处理
i
DPtech IPS2000-GA-N 入侵防御系统 安装手册
第 1 章 产品介绍
1.1 产品概述
DPtech IPS2000 系列 IPS(Intrusion Prevention System,入侵防御系统)产品是 DPtech 公司面向 企业、行业、电信开发的新一代网络入侵防御系统。 设备以在线方式部署在网络的关键路径上,通过对流经该关键路径上的网络数据流进行 2~7 层 的深度分析,能精确、实时地识别、阻断、限制各类网络攻击或泛洪攻击,同时设备也支持以旁 路模式方式接入网络,此时,功能与 IDS 设备类似,即通过接收流量镜像、探测复制报文的方 式捕获数据报文,不能直接执行各种安全动作,只能通过响应报文间接执行安全动作,从而为所 处的网络提供安全保护。此外,设备还具有强大、实用的带宽管理和 URL 过滤等功能。
DPtech IPS2000-GA-N 入侵防御系统 安装手册 指示灯 (13) 10/100/1000M 网络管理 口指示灯(0)(绿色) 闪烁 常灭 (14) 10/100/1000M 网络管理 口指示灯(1)(绿色) 闪烁 常灭 表示 GE 管理口 1 有数据收发 表示 GE 管理口 1 处于非连接状态 常亮 表示 GE 管理口 0 有数据收发 表示 GE 管理口 0 处于非连接状态 表示 GE 管理口 1 处于连接状态 状态 常亮 说明 表示 GE 管理口 0 处于连接状态
1.4.2 各类接口
1. Console 口 IPS 提供了一个 RS232 异步串行配置口(Console),可用来连接终端计算机,以进行系统的调 试、配置、维护、管理和主机软件程序加载等工作。
第 1 章 产品介绍 5
DPtech IPS2000-GA-N 入侵防御系统 安装手册
2. 以太网接口
DPtech IPS2000-GA-N 入侵防御系统 安装手册
DPtech IPS2000-GA-N 入侵防御系统 安装手册
i
DPtech IPS2000-GA-N 入侵防御系统 安装手册
杭州迪普科技有限公司为客户提供全方位的技术支持。 通过杭州迪普科技有限公司代理商购买产品的用户,请直接与销售 代理商联系;直接向杭州迪普科技有限公司购买产品的用户,可直 接与公司联系。
� �
说明:
PFP(Power Fault Protector,掉电保护设备),为 IPS 提供掉电保护的设备,PFP 的相关信 息请参见手册《DPtech IPS PFP 快速入门》。
1.3.4 输入电源
表 1-4 输入电源
项目 电源模块(AC) 规格 额定电压范围:90V~264V AC;50/60Hz 额定电流:4A 电源模块(DC) 额定电压范围:-40.5V~-72V DC
1.4.1 处理器及存储器
1. 处理器 处理器是数据转发和业务处理引擎。 2. Flash Flash 用于存放启动时的引导程序文件 Conboot 软件。 3. 内存 内存用来存储系统运行时与 CPU 通信的数据。 4. CF 卡 CF(Compact Flash Card,标准闪存卡)可以用于记录 log 日志,存储多个主机文件和不同的配 置文件等。
图 1-1 DPtech IPS2000-GA-N 前视图
(8)
(9)
(1 0 )
(1 1 )
(1 2 )
(1 3 ) (1 4 )
指示灯 (8) 10/100/1000M 以 太 网 电 接口指示灯(绿色)
状态 常亮 闪烁 常灭
说明 表示 GE 电口处于连接状态 表示 GE 电口有数据收发 表示 GE 电口处于非连接状态 表示 GE 光口处于连接状态 表示 GE 光口有数据收发 表示 GE 光口处于非连接状态 无电源输入,或单板工作异常 表示单板已按配置运行,进入正常工作运行态 表示正在加载软件或单板正在启动 表示系统告警 表示系统正常 表示系统异常 表示电源工作正常 表示电源不在位 表示电源出现故障 2
i
DPtech IPS2000-GA-N 入侵防御系统 安装手册
表格目录
表 1-1 存储器规格 表 1-2 外形尺寸和重量规格 表 1-3 固定接口规格 表 1-4 输入电源 表 1-5 工作环境 表 2-1 机房温度/湿度要求 表 2-2 机房灰尘含量要求 表 2-3 机房有害气体限值 表 4-1 设置串接口属性 1-3 1-4 1-4 1-4 1-5 2-1 2-2 2-2 4-2
(2) 10/100/1000M 以太网电接口 1 (4) 10/100/1000M 以太网电接口 3 (6) 10/100/1000M 以太网电接口 5 (8) 1000M 以太网光接口 1 (10) 1000M 以太网光接口 3 (12) 1000M 以太网光接口 5 (14) 10/100/1000M 管理以太网电接口 1
(1) (2) (3) (4) (5) (6) (7) (8) (9) (1 0 ) (1 1 ) (1 2 ) (1 3 ) (1 4 )
(1) 10/100/1000M 以太网电接口 0 (3) 10/100/1000M 以太网电接口 2 (5) 10/100/1000M 以太网电接口 4 (7) 1000M 以太网光接口 0 (9) 1000M 以太网光接口 2 (11) 1000M 以太网光接口 4 (13) 10/100/1000M 管理以太网电接口 0
第 1 章 产品介绍
3
DPtech IPS2000-GA-N 入侵防御系统 安装手册
1.3.2 外形尺寸和重量
表 1-2 外形尺寸和重量规格
项目 外型尺寸(W×D×H) 重量 规格 436mm×470mm×44.8mm 8.0Kg
1.3.3 固定接口
表 1-3 固定接口规格
项目 管理口 规格 1 个 Console 配置口 2 个 10/100/1000M 网络管理口 USB 接口 PFP 接口 业务接口 1 个 USB 口(Host) 1 个 PFP 口,提供与 PFP 设备的连接 固定接口: 6 个 10/100/1000M 电口 6 个 1000M 光口
iii
DPtech IPS2000-GA-N 入侵防御系统 安装手册
目 录
第 1 章 产品介绍 1.1 产品概述 1.2 DPTECH IPS2000-GA-N 产品外观 1.3 产品规格 1.3.1 存储器 1.3.2 外形尺寸和重量 1.3.3 固定接口 1.3.4 输入电源 1.3.5 工作环境 1.4 产品组件 1.4.1 处理器及存储器 1.4.2 各类接口 1.4.3 PFP 接口 第 2 章 安装前的准备 2.1 通用安全注意事项 2.2 检查安装场所 2.2.2 温度/湿度要求 2.2.3 洁净度要求 2.2.4 防静电要求 2.2.5 抗干扰要求 2.2.6 防雷击要求 2.2.7 接地要求 2.2.8 布线要求 1-1 1-1 1-1 1-3 1-3 1-4 1-4 1-4 1-5 1-5 1-5 1-5 1-6 2-1 2-1 2-1 2-1 2-2 2-2 2-3 2-3 2-3 2-3
图 1-2 DPtech IPS2000-GA-N 前面板指示灯 2. 后视图
(1) 交流电源插座 (2) 接地标识
(2) 接地端子
图 1-3 DPtech IPS2000-GA-N 后视图
1.3 产品规格
1.3.1 存储器
表 1-1 存储器规格
项目 Flash 内存类型及容量 CF 卡 规格 4MB DDRⅡ SDRAM 2GB 2GB
2-4 2-4 3-1 3-1 3-2 3-2 3-3 3-4 3-5 3-6 3-6 3-6 3-7 3-7 3-7 4-1 4-1 4-1 4-4 4-5 4-7 5-1 5-1 5-1