迪普安全产品线主打胶片

合集下载

迪普科技DPtechDPX8000深度业务交换网关主打胶片XXX

迪普科技DPtechDPX8000深度业务交换网关主打胶片XXX

•防漏洞攻•木击马
•负载均衡
•防网页篡改
•非法扫描•应用加速 •…
•带宽滥用
•木马
•防火墙
•VPN
网络层
•ACL
•VoIP •防火墙
•DDoS
•交换
•…
•VPN/NAT •ARP攻击…
网络产品硬件平台 •ASIC+NP
APP-X •多核 + FPGA
Crossbar+ ASIC应用产品硬件平台 •网络接口•X模8块6、ASIC、NP、多核
DPX8000系列深度业务交换网关旨在为大型企业、运营商和数据中心提供业界性能最 高、安全服务最全面、扩展性最强的安全防护
DPX8000-A12
DPX8000-A5
DPX8000-A3
DPX8000 产品全家福
DPX
主控
DPX8000-A12
DPX8000-A5
DPX8000-A3
大主控MPUA
带万兆口大主控MPUA
全面的MPLS •Martini 模式 •Kompella 模式 •VLL / VPLS •快速重路由 •......
0100101010010010101001001000
与网络无缝兼容
业务功能的按需配置、按需扩展
无缝融合高容量2~3层交换与4~7层业务 数据中心:FW、IPS、ADX 园区汇聚:FW、IPS 网络边界:FW、IPS、UAG、ADX
1990
2000
22001005
20210
当前IP网络建设的趋势和挑战(一)
多媒体 数据 ... 外联
业务 业务
业务
应用层
网络层
•趋势:多业务承载和融合网络 •挑战:网络层与应用层割裂

迪普科技 DSE数据库透明加密系统 DSE1000系列产品说明书

迪普科技 DSE数据库透明加密系统 DSE1000系列产品说明书

迪普科技数据库透明加密系统是一款基于透明加密技术的安全加密系统,该产品能够实现对数据库数据的加密存储、访问控制增强、应用访问安全以及三权分立等功能。

数据库加密系统基于主动防御机制,有效防止明文存储引起的数据泄密、突破边界防护的外部黑客攻击、来自于内部高权限用户的数据窃取、防止绕开合法应用系统直接访问数据库,从根本上解决数据库敏感数据泄漏问题,真正实现了数据高度安全、应用完全透明、密文高效访问等技术特点。

■加密过程无感知,保证业务连续性
支持闪电加密模式,加密过程业务不受影响,保证业务连续性。

■加解密速度快,性能影响低
内核级加解密模块对数据加密、解密过程性能要求小,保障业务流畅性。

■加密方式多样化
支持原生加密、通用加、闪电加密三种加密模式,可结合实际业务需求灵活选择加密方式。

■加密算法多样化
加密引擎支持多种主流加密算法,并支持SM4等国密算法。

■多维度数据资产细粒度加密
可支持敏感数据表、列等不同细粒度的数据加密。

DSE1000 数据库透明加密系统
**此特性仅在特定款型支持。

DPtechFW1000系列产品彩页.

DPtechFW1000系列产品彩页.

DPtechFW1000系列产品彩页.Web2.0、网络音频/视频、P2P、云计算等各种新应用、新业务层出不穷,传统的基于端口进行应用识别和访问控制的防火墙,已远远无法满足各种新应用下安全防护的需求。

为解决此类难题,迪普科技推出了基于全新多核处理器架构的DPtech FW1000系列下一代应用防火墙。

DPtech FW1000对网络层、应用层安全进行融合,并采用独有的“并行流过滤引擎”技术,全部安全策略可以一次匹配完成,即使在应用层功能不断扩展、特征库不断增加的情况下,也不会造成性能的下降和网络时延的增加。

DPtech FW1000开创了应用防火墙的先河。

基于迪普科技自主知识产权的高性能硬件架构APP-X和L2~7融合操作系统ConPlat ,FW1000是目前业界性能最高的应用防火墙。

无以伦比的高可用性、高性能和高可靠性,使得DPtechFW1000系列应用防火墙可以放心规模部署于数据中心、大型园区网等各种复杂场景;另外,功能丰富并可按需扩展的应用防火墙方案,也简化了网络的安全架构,并大大降低了企业网络总体拥有成本!产品概述DPtech FW1000系列应用防火墙【】产品彩页DPtech FW1000 系列业界最高性能,网络无瓶颈数据中心、云计算的快速发展,越来越多的网络性能都已超过百G,因此对于安全产品也提出了更高的性能要求。

DPtech FW1000系列应用防火墙基于高性能硬件架构APP-X,采用先进的分布式架构+多核处理器+FPGA*,可提供业界性能最高的安全防护。

全面安全防护,确保网络稳定运行针对用户日益复杂的网络应用,安全风险也变得更加多样化。

DPtech FW1000在传统防火墙技术上,增加了对应用层的支持,内嵌丰富的应用层过滤与控制引擎,可支持IPS、防病毒、流控等功能,并提供可实时升级的专业特征库,从而实现细粒度的安全管理。

独创的N:M虚拟化,应用能力按需调度虚拟化技术是目前业界最受关注的技术之一,越来越多的网络和服务器都已采用虚拟化技术,而针对应用虚拟化的要求,迪普科技具有独创的N:M虚拟化技术,可将多台设备虚拟化成一台设备或将一台设备虚拟化成多台设备,用户可将应用能力资源池化,并根据业务要求灵活的按需调度。

ADX3000_主打胶片

ADX3000_主打胶片
智能DNS
多链路调度、ABR应用智能路由 GLB全局负载均衡、异地出口调度 1
服务器健康检查
灵活的调度算法 ADL脚本语言
2
链路负载均衡
服务器负载均衡
应用优化
攻击防护及其他
SSL卸载、加速
HTTP优化、BestTCP优化 内存Cache 3
DoS/DDoS动态防护 状态防护墙

20
特色功能:ADL定制化脚本语言
提供定制化语言工具,可在现有标准平台上增加个性化功能

21
应用优化
释放服务器300%效率
HTTP压缩/解压缩
用户
Internet
Internet
HTTPS加密/解密
HTTP标准报文
24
案例共享:中国电信网上营业厅
全国电信手机网上营业厅唯一 地址:,为全国 Internet
DPtech ADX
办理网上业务。 系统可靠性、让用户快速体验 成为重点
服务器区
中国电信手机用户的每次网上营业厅访问,都经过ADX处理

ISP2
ISP1

佳公网地址,确保访问效果

DPtech ADX 应用交付平台
内部用户
服务器区
内部用户
有效避免跨运营商访问,提升对外服务能力
13
链路负载均衡:ABR应用智能路由
ISP1 P2P VOIP ISP2 HTTP 游戏



①按应用业务进行分类 ②链路间调度 ③非关键流量牵引到收费低链路
25
案例共享:福州铁通
IPS1
IPS2
福 州 地 区
实现同一出口多条链路负载均衡,

低端安全 Secoway USG2000 主打胶片

低端安全 Secoway USG2000 主打胶片

2009年9月HUAWEI TECHNOLOGIES CO., LTD.内部公开Secoway USG2000系列统一安全网关主打胶片目录中小企业所面临的安全问题中小企业面临的网络安全威胁终端用户无法下载蠕虫/木马中小型企业内网交换机数据服务器服务器用户终端网络边界缺乏安全防护,无法阻止入侵和攻击远程用户如何安全与机构内通讯机构内部没有安全域划分,无法阻止威胁扩散机构之间如何实现数据安全传输业务系统未作保护,导致数据失窃/被DDos 攻击/网页被纂改越来越多的威胁来自于网络内部大部分邮件都是垃圾P2P 下载占用带宽,网络出口堵塞员工电脑成为“肉鸡”,向外发DDoS攻击恶意攻击,破坏数据服务器遭受SQL 注入攻击,主页被篡改企业商业秘密随邮件泄漏访问反动、色情等不健康网站上班时间聊QQ/MSN ,工作效率低下上班时间玩网络游戏上网看电影,看新闻,炒股…USG 2000系列全面保护中小企业的安全•支持L2TP/GRE/IPSec/SSL/MPLS 完整VPN 解决方案•支持特征库检测,特征库1000+•支持5大协议的协议检查•特征库在线自动升级•SYN Flood •UDP Flood •ICMP Flood •DNS Flood •SMURF •CC •Land •Fraggle •WinNuke •ICMP 重定向•支持RBL 实时黑名单•QQ/MSN 控制•BT/迅雷/电驴/pplive 阻断和限流•游戏、股票软件控制•特征库在线自动升级•支持路由/透明/混合模式•支持ASPF/NAT/QoS/ACL•支持3G 无线上行•支持WiFi 无线下行Secoway 全系列安全网关USG3030/40USG5320/30/50/60USG9310/20中端千兆系列安全网关•10G-80G 性能•海量VPN 接入•分布式架构•NP 加多核处理器•2G-8G 性能•高密度接口•多核处理器•最佳DDoS 防护•1G-2G 性能•高密度接口•P2P 流量控制•E1/T1接口支持•UTM(IPS/反垃圾邮件/P2P阻断和限流/IM 控制)nUSG2000集防火墙+UTM 于一体,全面保护中小企业的网络安全高端万兆系列安全网关USG2220USG2210USG2230E1/CE1/SA/ADSL2+/IPSEC/L2TP/SSL VPNUSG2000系列全面保护中小企业的安全强大的攻击防范能力业务系统正常访问流量中小企业USG2000僵尸网络正常网络用户僵尸网络攻击流量僵尸网络僵尸网络僵尸网络UDP FloodSYN FloodICMP FloodCC 攻击SMURF…n 能防范多种DoS 和DDoS 攻击,可识别SYN Flood, UDP Flood, ICMP Flood 等多种攻击类型,能防御高达10万包/秒的DDoS 攻击动态黑名单主动防御技术支持智能动态黑名单主动防御技术,通过对报文的行为特征检测,可以实现:备USG2000与Secospace联动提高网络安全性分支机构Agent AgentAgentVPN 访问Agent SACG Agent内网认证后 域l l l lAgent:客户端代理 SACG:安全接入控制网关(防火墙) SPS: SRS: 安全策略服务器 安全修复服务器域管理 服务器SRS SPS防病毒 服务器 补丁服 务器安全管理员 安全审计员认证前域HUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 11完整的VPN方案保护数据安全传输机构总部内网Radius & CA性能 卓越 功能 丰富 方案 灵活 安全 可靠 维护 便捷–领先的VPN加密能力和VPN隧道数VPN ManagerUSG5000USG5000 L2TP/SSL VPN–全面VPN功能,支持SSL、IPSEC、MPLS、 GRE等VPN技术 –支持L2TP/IPSEC VPN多实例GRE/IPSEC/ MPLS VPNINTERNET–产品系列丰富,最佳性价比选择 –支持隧道数在线扩展,轻松扩展网络容量分支机构USG2000分支机构USG2000–专业硬件架构,支持热备高可靠特性电信级可 靠性 –支持CA安全特性、移动用户接入–支持VPN Manager集中业务管理 –系列产品支持CLI、WebUI、SNMPHUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 12USG2000系列 保护中小企业内网的安全HUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 13IPS-防御来自网络层和应用层的攻击•支持<特征签名+协议异常检测>抵御来自网络和应用层的攻击 •支持特征库全球在线自动升级 •支持HTTP, SMTP, POP3, IMAP4, FTP等常用协议识别 •支持用户自定义规则蠕虫木马 DDoSInternet病毒间谍软件HUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 14Anti-Spam-过滤垃圾邮件•支持第三方维护的垃圾邮件发送者黑白名单(RBL)eInternete ! ee !e eHUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 15上网行为管理改善工作效率•有效阻断IM软件(QQ/MSN),控制IM病毒传播; •支持电驴/迅雷/BT等P2P软件阻断与限流Web规则库升级InternetHUAWEI TECHNOLOGIES CO., LTD. PDF 文件使用 "pdfFactory Pro" 试用版本创建 Page 16功能强大的P2P阻断和限流功能阻断 限制流量× × √ √ √ √员工老实上班 老板安心喝茶QQ MSN 电驴 BT Bitcomet(比特精灵) 迅雷√ √ √ √ √ √支持协议种类非常丰富,USG2000系列P2P支持的协议有BT. PPLIVE. Thunder. eDeM. FEIDIAN. QQlive. CCIPTV. GNUTELLA. Kazaa. PPSTREAM. COOLSTREAMING. DC. KUGOO. ORINNOAVBT. PPGou. POCO. BaiBao. Maze. TVAnts. UUSee. Vagaa. BBSEE. QQDownload. MYSEE. Filetopia. Soulseek. Sopcast. TVU. BearShare. KOOWO. FENGXING. PPFILM. DOPOOL. Flashget. PP365. BAIDUXIABA. QINGYL. FS2YOU. TVKOO。

DPtech FW1000系列防火墙系统培训胶片

DPtech FW1000系列防火墙系统培训胶片

安全隔离

12
安全趋势 产品介绍 技术特点 组网模式
典型配置

13
硬件架构
– 多核CPU硬件架构
提高CPU处理能力,多核并发处理网络流量,提高设 备处理性能
– 内置FPGA硬件以及硬件逻辑检测引擎
通过FPGA的硬件检测引擎,极大的提高设备性能以及 设备的竞争力
28
链路负载技术-特点
• 运营商网段列表
• 健康检查

29
链路负载技术-特点
• 调度算法

30
其他
• 采用先进的多核硬件架构
– – – – – 多核多线程的硬件设计 集成硬件网络加速和安全加速引擎 网络处理性能高 功耗低,更加环保 成本低,市场竞争力强

19
NAT技术-其他

20
NAT技术-其他
• ALG:对于FTP,H.323这样的多通道应用层协议,在不配置ALG会 导致连接无法建立

21
状态检测技术
• 检测每一个应用层的会话,并创建一个状态表和一个临时访问控制表。 一个会话可以认为是一个TCP连接 • 状态表项维护了一次会话中某一时刻会话所处的状态,用于匹配后续 的发送报文,并检测会话状态的转换是否正确。状态表在监测到第一 个外发报文时创建(对于TCP,检测到SYN报文) • 对于处于半开连接状态的会话(TCP SYN),还创建半开连接表项
6
防火墙发展阶段
性能要求 应用防火墙
状态检测防火墙
代理型防火墙
•基于端口检测、应 用层能力弱 •软硬件、工控机、 ASIC、NP
•基于应用协议检测 •基于用户行为审计 •基于内容进行过滤 •硬件、多核、FP、软件、 工控机

迪普产品配置文档-基础篇(2012-11-05)

迪普产品配置文档-基础篇(2012-11-05)

配置了关键字过滤功能,但无法过滤?
• 在配置行为审计的前提下,添加关键字过滤参数

35
35
UAG审计及流控
问题与排查
旁路模式,当设备异常重启或断电后,为何网络产生风暴?
• 中高端的GA、GE、TS设备,前三对儿接口默认自带断电保护,如镜像连接设备0、 1接口,设备正常运行下,0、1口为旁路且独立,当设备异常断电后,会启动断 掉保护机制,即0、1直通。建议使用不同接口对实现旁路,或SW上VLAN隔离
UAG 旁路部署模式
旁路部署方式 非在线部署
Internet 路由器
镜像 内部网络 交换机
对镜像流量进行用户行为审计

25
25
UAG审计及流控
调研信息
组网模式:在线模式、旁路模式、网关模式 PFP断电保护主机:是否使用,使用接口插卡类型(电、光) 开启安全策略:根据用户需求,如行为审计、流量分析、带宽限速等 UMC统一管理中心:是否安装
32
32
UAG审计及流控
配置步骤(7)
创建其他安全策略 修改管理员密码 修改管理地址,需同步修改日志输出“源IP” 添加管理默认路由
修改SNMP参数 修改日志保存时间(系统日志、业务日志、操作日志) 以上策略是否开启根据需求而定,配置方法参考用户手册

上下行链路接口类型(光、电)及速率、双工状态 部署链路数量 中、高端UAG,自带前三对儿电口断电保护功能

26
26
UAG审计及流控
配置步骤(1)
确认组网模式


透明桥接模式下几乎支持UAG所有功能,流控、审计、限速、web认证等
桥地址切忌与其他接口网段冲突,包括带外管理口

DPtech Scanner1000漏洞扫描设备主打胶片

DPtech Scanner1000漏洞扫描设备主打胶片

最全数据库
操作灵活
Page 17

特点4:细致的用户管理与分析报表用户管理源自 “三权分立”的用户角色管理
细粒度的管理员权限分配
分析报表
综述、统计、对比、趋势、详述
可生成面向不同客户角色的报表 可导出XML、HTML、WORD等多种常用文档格式
Page 18
Scanner1000漏洞扫描系统通过高性能的多核硬件平台,可实现对网络 中各种资产进行全方位、高效、的闭环式漏洞管理
Page 5
功能1:网络资产扫描
路由器
交换机 打印机
针对可能发生的漏洞,提前发布预警,让
多功能一体机
风险降到最小 对扫描目标提供全面的扫描和解决方案, 规避潜在风险
Page 12

功能8:灵活的资产管理
从部门到所属资产的管理
资产的快速发现 基于资产的漏洞统计报表 自动生成网络拓扑图,让资产更加直观
Page 13

目录
一、发展趋势与产品简介
二、产品特点与部署方式
Page 14
服务器 便携式终 端
台式终端
Page 6

功能2:应用层漏洞扫描
SQL注入漏洞扫描 •先进的基于状态检测扫描技术 •精确的基于向量比较算法
XSS跨站脚本漏洞检测 •对各种编码方式生成的变量进行跨站脚本漏洞检测 •对HTTP头及相关信息进行记录,可为进一步分析漏洞的成因及危 害性提供判断资料 网站合规性检查 •ICP备案检查,确保网站正确备案 •网站注册提醒,避免域名等信息过期
管理权限扫描:探测弱密码、密码时限(过期)、陈旧登录(旧的不用的帐号) 数据库功能扫描:支持自定义SQL查询、支持数据导出为Excel、Html、TXT

迪普安全产品线主打胶片

迪普安全产品线主打胶片

FW1000-TM-E
国家发改委
国家环保部
FW1000-TS-E
FW1000-GE-N FW1000-GA-N FW1000-GA-E FW1000-GM-N
中国银行 中国邮政
FW1000-GS-N FW1000-GC-N FW1000-ME-N FW1000-MA-N FW1000-MS-N
• 中国联通集采,防火墙中标50%份额,中国移动防火墙集采全线入围 • 中国银行三家安全产品供应商之一,全面应用于中行总行及全国十余家省行 • 国家电网变电二次装置协议库存采购,防火墙连续三年份额保持第一份额,IDS
中标份额超过40% • 国家电网信息协议库存货物招标,防火墙、IPS连续两年全线中标 • 南方电网二次安全防护防火墙招标,中标份额超过50%
教育行 业解决 方案
医疗行 业解决 方案
……
OVC虚拟化
紧耦合与流定义
L2~7虚拟化 全网融合
N:1虚拟化
产品技术体系
纵向虚拟化
1:M虚拟化 安全、应用交付与网络融合
APP-X
ConPlat
APP-ID
迪普安全产品线主打胶片
产品技术创新
L2~7融合操作系统ConPlat、高性能硬件架构APP-X、应用识别与威胁特征库APP-ID使得迪普 科技的产品在具有丰富网络特性的同时,天然识别和支持应用,全面满足应用对安全及效率的 需求
迪普安全产品线主打胶片
专业安全研究及服务能力
• 具备公安部、保密局、解放军、国家测评中心、国家认证中心等国内安全资质 • 当前国内最高的信息安全服务二级资质 • 经验丰富的服务成员,持有包括CISSP、ISO27001实施专家、ISO20000、CISP 、

迪普科技DPtech_DPX8000深度业务交换网关主打胶片XXXX.pptx

迪普科技DPtech_DPX8000深度业务交换网关主打胶片XXXX.pptx
应用防火墙、IPS、UAG统一审计网关、 ADX应用交付、SSL VPN、异常流量 清洗、流量分析…
DPX8000产品形态
机箱出风口 主控单板 配置1~2块
电源出风口
Page10
业务单板 配置1~10块
接口单板 配置1~10块
电源模块,最多 可配置4块
目录
IP网络的发展与挑战 DPX8000产品简介 DPX8000业务特色
•防垃圾邮件
•防漏洞攻•木击马
•负载均衡
•防网页篡改
•非法扫描•应用加速 •…
•带宽滥用
•木马
•防火墙
•VPN
网络层
•ACL
•VoIP •防火墙
•DDoS
•交换
•…
•VPN/NAT •ARP攻击…
网络产品硬件平台 •ASIC+NP
APP-X •多核 + FPGA
Crossbar+ ASIC应用产品硬件平台 •网络接口•X模8块6、ASIC、NP、多核
Page3
当前IP网络建设的趋势和挑战(二)
性能
Firewall IPS
Anti-DDoS Anti-Virus Traffic Management 功能
关键需求: •更多功能、更高性能、更低成本 •性能无衰减 •千兆到万兆线速处理能力的跨越 •高可靠性保障
•趋势:万兆、线速转发 •挑战:应用层功能增加带来的网络性能衰减
DPtech DPX8000深度业务交换网关
目录 IP网络的发展与挑战 DPX8000产品简介 DPX8000业务特色
Page1
IT发展历程
用户数量 (百万)
3,000 1,000
以网络 为中心
以服务器

迪普科技公安视频专网IPC准入控制解决方案

迪普科技公安视频专网IPC准入控制解决方案
三层IP地址认证
1)建立网络地址准入数据库:提取各接入IPC摄像头的IP地址,建立IP地址准入白名单;2)只允许授权IP地址认证通过授权准入的IPC摄像头,当数据流到达认证网关后,如果数据包中的IP地址在准入白名单中,则认为数据为合法视频流,反之则为非法数据流并丢弃。
应用层协议控制
1)通过L4~7协议特征与动态端口号控制流量开启应用感知功能,识别传输数据的L4-7层协议特征与动态端口号,只允许授权的数据流及控制信令进入视频监控系统,禁止其他非法数据接入。2)实现与主流监控厂家平台的对接及联动:应用感知协议库已经包含海康、大华、宇视等主流厂家IPC端发起的协议类型,包含IPC注册、视频流、音频流、服务、告警日志等公有及私有协议。
公安交警视频专网IPC准入控制解决方案
杭州迪普科技股份有限公司
视频专网安全问题分析
视频监控安全问题频发
视频监控安全建设刻不容缓
《意见》要求建立公共安全视频监控系统联网应用的分层安全体系,实现重要视频图像信息不失控,敏感视频图像信息不泄露,加强网络安全传输、严格准入机制等技术手段建设,提升视频监控系统安全防护能力。
视频安全可视化平台
异构监控系统资产统一监测,设备上线、离线、非法私接等实时告警
DAC设备统一配置
策略模板配置
选择DAC进行策略下发
无需登录到每台DAC上进行配置,安全策略由UMC基于配置模板统一下发
平台分级管理
实现省厅、地市、区县公安分级分权限管理,如市公安管全使,区公安管本区
专业的安全评估及服务
DPX8000
DAC-Blade-A
DAC-Blade
LSW工业交换机
LSW商用交换机
案例分享—杭州市交警视频专网
该市交警支队的视频专网需要承载实时监控、实时指挥等业务的关键流量,迪普科技DAC设备在汇聚层双机冗余部署,对前端数千路高清摄像头进行L2~7准入认证及控制,为用户建设了一张安全、合规、可靠的监控专用网络。

DPtech IPS主打胶片V1.0

DPtech IPS主打胶片V1.0


26
特色3 特色3:电信级硬件平台
关键部件均冗余设计 支持温度自动检测及告警 双电源冗余备份 支持双机冗余部署 网络可靠 设备可靠 业务可靠
应用可靠
电信级硬件平台 坚实的硬件平台,为所有的安全防护提供坚实的基础。
27
特色4 特色4:高可靠性设计
4
为什么需要IPS: 为什么需要IPS:漏洞和开放互联的网络滋生安全威胁 IPS
越来越多的业务依赖于IT 系统 系统的功能越来越强大, 系统也越来越复杂,系统 漏洞也越来越多 攻击者可以利用系统漏洞, 非法访问或破坏系统 开放互联的网络使任何系 统都可以成为攻击目标 网络的开放性使漏洞信息、 攻击手法肆意传播
8
为什么需要IPS:网络/ 为什么需要IPS:网络/安全设备的使命 IPS
IPS 防火墙 路由器 交换机
HUB

9
IPS与防火墙的比较 IPS与防火墙的比较
防火墙 网络层次 主要功能 L3-L4 访问控制、NAT、VPN、 路由 在线部署 L4-L7 入侵防御、网络滥用控制、DDoS防范 IPS

22
灵活的部署方式
Internet
防火墙 DPtech IPS 内部网络
DPtech IPS
在线部署 旁路监听部署 混合部署 透明接入、 透明接入、即 插即用
内部网络
镜像
Internet
防火墙

23
目 录
IPS技术简介 IPS技术简介 DPtech系列IPS汇报 DPtech系列IPS汇报 系列IPS 产品介绍 产品特色 典型应用

20
检测并限制网络滥用
精确检测和控制BT、电驴、QQ、MSN、PPLive等近百种P2P/IM应用 精确检测和控制BT、电驴、QQ、MSN、PPLive等近百种P2P/IM应用 BT 等近百种P2P/IM 可针对网络游戏、 可针对网络游戏、炒股软件等应用进行精确识别和控制 提供丰富的控制手段

迪普DPtech IPS主打胶片

迪普DPtech IPS主打胶片

DPtech全 面DNS防护
DNS欺骗 防护 系统漏洞 防护
专业特征库全面防 御各种系统漏洞, 实现虚拟系统补丁
P24 Page

高可靠性确保网络稳定
内置的高可用性(应用bypass)
2U设备支持热插拨、双电源 支持应用bypass功能
掉电保护模块 PFP(Power Fault Protector)

未知DDoS攻击智能自学习能力
P23 Page
全面的DNS安全防护
全面的DNS Flood、 TCP Flood、 UDP Flood、SYN Flood、ICMP Flood、HTTP Get等DDoS攻击 防御
DDoS攻击 防护
DNS协议异常智能 识别技术,避免 DNS欺骗
• •
领先的流量异常检测、SYN Cookie、SYN Proxy、连接限制、速率限制等识别与防御技术 支持对SYN Flood 、TCP Flood、UDP Flood、 DNS Flood、ICMP Flood、(M)Stream Flood、Ping of Death、Connection Flood、Land、TearDrop、WinNuke、HTTP Get、 CC等DDoS种类的攻击防御
城域网
IPS2000
IPS2000
DNS服务器
DNS服务器
P30 Page
30
数据中心虚拟系统补丁
Campus Core Campus Core
统一管理中心 UMC
内部攻击。
DPtech IPS
IDS旁路部署方式
对网络流量进行监测与分析,
镜像 Internet 路由器 交换机
内部网络
记录攻击事件并告警。

安管一体机主打胶片解决方案 H3C SecCenter X6000系列安管一体机

安管一体机主打胶片解决方案 H3C SecCenter X6000系列安管一体机
13
产品优势
14
产品特性
重点突出“一体化”,丰富应用功能,简化部署,便于快速上线
集、简配置
一体管理
全面合规
集中策略、简易配置
业务信息集中展示,应用策略集中管理, 提供常用配置模板,提升部署速度和易用 性,实现快速上线
统一UI、“一”个设备
关联分析、大屏可视
“一个”设备,通过重构统一管理平台, 统一UI,统一运维,多种应用模块化设计, 实现真正的“一体机”
审计管理
安全审计 数据
保密性 个人信 息保护
安全管理

防火墙 VPN ACG WAF IPS/IDS 日志审计系统 主机/网络杀毒 堡垒机 漏洞扫描 数据库审计 终端安全 安全运营平台
NGFW






安管一体机
+
X6010
” 解



安管一体机 X6020
等保要求的控制转发类要求由NGFW完成,安全管理审计类要求由安管一体机完成
必须执行
国家对公共通信和信息服务、 能源、交通、水利、金融、公 共服务、电子政务等重要行业 和领域,在网络安全等级保护 制度的基础上,实行重点保护
大力支持
高度重视,加强领导 保障经费,加强监督 加强沟通,密切合作
4
传统等保建设技术难度大
5
传统等保建设体系复杂
硬件堆叠 建设繁琐
为满足等级保护合规检查,盲 目添加各种硬件安全设备,设 备采购及建设复杂,建设时间 周期长
9
“等保+”:快速、高效的一站式等保解决方案
安全通 信网络
安全区 域边界
等 保 2.0
安全计 算环境

DPtech IPS2000 N系列产品彩页

DPtech IPS2000 N系列产品彩页

MA-N
ME-N
GS-N
GA-N
GE-N
IPS2000TS-N
在线模式、监听模式、混合模式
支持缓冲溢出攻击、蠕虫、木马、病毒、SQL 注入、网页篡改、恶意代码、网络钓鱼、间谍软件、 DoS/DDoS、流量异常等攻击的防御 内置卡巴斯基病毒库,支持 10 万条以上病毒库 支持防御文件型、网络型和混合型等各类病毒 支持新一代虚拟脱壳和行为判断技术,准确查杀各种变种病毒、未知病毒。
IPS2000-GA-N 部署灵活、99.999%的高可靠性设计,适用于 中型网络的数据中心和大型网络出口。
Байду номын сангаас
IPS2000-GE-N
IPS2000-TS-N
高性能、99.999%的高可靠性设计,适用于大 高性能、99.999%的高可靠性设计,适用于大中
中型网络的出口、数据中心和运营商核心网络。 型网络的出口、数据中心和运营商核心网络。
迅雷、BT、eDonkey、eMule、网际快车、PPLive、QQLive、MSN、QQ 等
支持 SYN Flood、UDP Flood、ICMP Flood、DNS Query Flood、HTTP Get Flood、CC 攻击等 DDoS 攻击防护
内置 URL 特征库,支持自定义 URL 过滤规则库、基于时间段过滤等
产品系列
IPS2000-MA-N 部署灵活、99.999%的高可靠性设计,适用于 小型网络的数据中心和中型网络出口。
IPS2000-ME-N 部署灵活、99.999%的高可靠性设计,适用于 中小型网络的数据中心和中型网络出口。
IPS2000-GS-N 部署灵活、99.999%的高可靠性设计,适用于 中型网络的数据中心和大型网络出口。

迪普UAG3000用户行为管理及审计设备主打胶片精品PPT课件

迪普UAG3000用户行为管理及审计设备主打胶片精品PPT课件

DPtech UAG
模式:旁路 功能:分析
内部网
DPtech UAG
核心需求:流量优化、上网行为管理、防泄密、IPv6
8
典型应用场景—DPI
模式:在线 功能:控制
骨干网
分光
分光
模式:旁路 功能:分析
DPtech UAG
管理
镜像
业务分析平台
省干/城域网
分光
Radius服务器
第三方业务系统
核心需求:降低网间结算、推送定制化业务、预防1拖N
22
行为管理:网络游戏及其他
网络游戏 Telnet
炒股软件 网络多媒体
FTP
网络层:提供对FTP、Telnet、文件共享等网络数据传输行为进行控制和审计 应用层:提供对网络游戏、炒股和网络多媒体等应用层软件提供黑白名单控制
Queue N
流量整形
队列调度 出 队
继续发送
应用层QoS为指定业务提供资源分配,确保核心业务带宽资源。
14
流控不能以高损耗为代价
传统方式:流量到达出口时,才通过丢弃报文 带宽管理=流量损失
非核心业务将 出口堵住
非核
核 心 流
心 流
量量
网络出口

带宽至少 损失30%
部 流 量
迪普科技:带宽管理=流量提升
➢流量管理
1.Web审计 2.论坛审计 3.邮件审计 4.数据库审计 ……
➢行为管理
1.URL访问控制 2.病毒防护 3.认证网关 ……
1.丰富路由协议 2.实名制管理 3.网管平台 ……
➢安全控制
➢管理特性
DPtech UAG
7
典型应用场景—审计及流控
模式:在线 功能:分析+控制

迪普科技发布全系列国产化产品

迪普科技发布全系列国产化产品

新闻News10.6万件。

创业带动就业作用进一步发挥,在孵企业和创业团队人员数达到395万。

本次论坛成为2019年全国双创周期间的亮点活动,得到社会和各方媒体的高度关注。

通过展示载体特色服务、发布双创研究成果,让创业者真切感受到了科技部在推动双创方面取得的实效,为引导双创深入发展营造了更加良好的氛围。

安森美半导体完成对Quantenna Communications的收购2019年6月19日,安森美半导体公司宣布以每股24.50美元的全现金交易,成功完成了先前宣布的对Quantenna Communications,Inc.的收购。

安森美半导体总裁兼首席执行官Keith Jackson说:“Quantenna领先行业的Wi-Fi技术和安森美半导体在电源和模拟半导体领先地位的结合,加上合并后公司广泛的销售和分销范围,创建一个强大的平台,以应对工业、汽车和电信市场的联接应用。

我很高兴地欢迎Quantenna员工加入安森美半导体,我期待此次收购为我们的客户、股东和员工创造的机会。

”Quantenna将并入安森美半导体由Vince Hopkin领导的模拟方案部。

迪普科技发布全系列国产化产品近日,杭州迪普科技股份有限公司(以下简称迪普科技)正式发布基于国产芯片及国产操作系统的全系列自主可控产品,涵盖网络、安全以及应用交付类产品,产品形态包括盒式设备及插卡式机框型设备,成为业内首家发布安全、网络和应用交付全系列国产化产品的企业。

作为一家以技术创新见长的企业,迪普科技始终主张在关键基础设施领域自主研发,持续创新,构建安全可控的信息技术体系。

此前,经过长期积累,迪普科技在网络、安全及应用交付领域已经拥有完善的产品线,且有千余项国家专利支撑。

本次全系列自主可控产品的发布是迪普科技产品战略规划进程中的一环。

迪普科技本次发布的国产化G系列产品,包括深度业务核心交换网关、数据中心交换机、以太网交换机、防火墙、入侵防御系统、Web应用防火墙、上网行为管理以及应用交付等各类产品。

迪普UAG3000配置流程

迪普UAG3000配置流程

迪普UAG3000配置流程迪普UAG3000配置流程流程⼀:检查包装清单是否齐全 (2)流程⼆:在设备上架之前,先给设备上电,连接设备和PC机,并进⼊设备的Web页⾯ (3)流程三:在web页⾯下加载和选择下次要启动的版本 (6)3.1.进⼊“基本”——“系统管理”——“软件版本” (7)3.2.在“⽂件路径”中选择“浏览”,并选择要加载的版本。

(8)3.3.后点击“下载软件版本”,等待⼀段时间⼤约两分钟后成功。

(8)3.4下载软件版本版本到设备后,需要指定下次使⽤的软件版本为刚才导⼊的版本,并确认!! (8)流程四:命令⾏操作简介 (10)流程五:在命令⾏下清空数据库 (11)流程六:设置组⽹模式 (12)6.1进⼊“基本→⽹络管理→组⽹模式” (13)6.2⼏种组⽹模式的介绍: (13)6.2.1.⽹关模式 (14)6.2.2.透明模式 (15)6.2.3透明桥接模式 (16)6.3根据实际的⽹络环境确认组⽹模式后设备会重启,耐⼼等待。

(17)流程七:指定IP⽤户组 (18)7.1进⼊“基本→⽹络管理→⽹络⽤户组→IP⽤户组” (18)7.2⾃定义加⼊IP⽹段 (19)流程⼋:配置IPV4静态路由 (19)流程九:⾏为审计策略配置 (20)流程⼗:APP特征库,AV特征库及URL特征库申请流程 (21)第⼀步:获取设备的授权序列号 (21)第⼆步:获得设备的序列号 (21)第三步:申请license (22)第四步:注册license (23)第五步:下载特征库 (24)第六步:升级特征库 (26)流程⼗⼀:在服务器上安装UMC软件 (27)流程⼗⼆:在UAG上配置业务⽇志发往UMC服务器 (30)流程⼗三:流量统计⽇志发向UMC服务器 (31)流程⼗四:UMC服务器管理 (31)14.1登录UMC管理界⾯ (32)14.2在UMC登陆界⾯输⼊⽤户名和密码,进⼊UMC管理软件 (32)14.3注册测试⽤的license (33)14.4检查设备管理中,选择设备列表 (34)14.5设置UMC时间同步 (36)14.6查看UMC监控的状态 (37)14.7注册永久的UMC的license (39)流程⼗五:填写留存⽂档 (40)打包附件清单 (40)本⽂为UAG3000的开局实施流程。

迪普网络安全

迪普网络安全

迪普网络安全迪普网络安全,又称深渊网络安全,是迪普公司旗下的一个网络安全产品系列,主要用于保护企业的网络和数据安全。

迪普网络安全是一套综合性的网络安全解决方案,包括网络防火墙、入侵检测系统、数据加密等多种功能。

下面将对迪普网络安全的几个主要功能进行介绍。

首先,迪普网络安全提供了强大的网络防火墙功能。

网络防火墙是企业的第一道防线,它可以监控和控制企业内外部网络流量,阻止不明访问和恶意攻击,保护企业内部网络的安全。

迪普网络安全的防火墙采用了先进的技术和算法,可以对网络流量进行准确的识别和分析,从而有效地防止各种网络攻击。

其次,迪普网络安全还具备入侵检测系统的功能。

入侵检测系统可以实时监测企业网络的安全状态,及时发现并对各种入侵行为做出响应。

迪普网络安全的入侵检测系统采用了深度学习和机器学习等先进技术,可以对恶意软件、网络蠕虫和未知攻击进行准确的识别和判定,为企业提供全面的网络安全防护。

此外,迪普网络安全还提供了数据加密的功能。

数据加密是保护企业数据安全的重要手段,它可以将敏感数据转化为加密形式,只有具备解密权限的人员才能访问和使用。

迪普网络安全的数据加密技术采用了可逆和不可逆的加密算法,可以对企业重要数据进行有效的保护,防止数据泄露和非法访问。

最后,迪普网络安全还通过提供安全审计和威胁情报的功能,为企业网络安全提供全方位的支持。

安全审计可以对企业网络的安全事件和行为进行记录和分析,及时发现网络安全问题并采取相应的措施。

威胁情报可以帮助企业了解当前的网络安全威胁和攻击趋势,为企业提供科学合理的防护策略。

综上所述,迪普网络安全是一套综合性的网络安全解决方案,具备强大的网络防火墙、入侵检测系统、数据加密和安全审计等多种功能。

作为企业网络安全的首选产品,迪普网络安全可以帮助企业实现网络和数据的全面保护,提高网络安全防护能力。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络产品
网络虚拟化 三层转发 复杂三层特性 二层转发 复杂二层特性
安全、应用交付产品
业务特性
特征库
状态检测
三层转发
二层转发
迪普产品
L2~7虚拟化
业务特性
特征库ConPlat状检测+三层转发 复杂三层特性
二层转发 复杂二层特性 APP-ID
ASIC or NP
X86
CPU
or
多核
APP-X
完备的产品线
用户管理(用户认证/准入控制/上网行为管理)
业务管理(网络业务/安全业务/应用交付)
智能调度(流量调度/业务调度/可编程接口)
安全产品线主要成就
• 应用于18个国家骨干网、132个省级政务网、196个政务数据中心,全面应用于 国家环保部、财政部、发改委、公安部等电子政务网络
• 中国电信IP类产品集采,防火墙、DDoS、入侵防御产品连续三年入围,入围型 号最多,份额最大
IPS2000入侵防御系统
IPS2000-Blade-E IPS2000-Blade-A IPS2000-Blade IPS2000-TM-E
IPS2000-TS-N
IPS2000-GE-N
IPS2000-GA-N
IPS2000-GS-N
IPS2000-ME-N
IPS2000-MA-N IPS2000-MS-N
迪普安全产品线主打胶 片
2020/8/22
目录
迪普科技安全产品线概述 迪普科技安全产品及理念 迪普科技安全咨询服务 安全产品经典案例
公司简介
总部位于杭州,在北京、杭州设有研发中心
逾千名高素质员工,其中50%为研发人员
至少将公司销售收入的15%投入研发
分布全国各省的销售与服务体系,超过500
• 中国联通集采,防火墙中标50%份额,中国移动防火墙集采全线入围 • 中国银行三家安全产品供应商之一,全面应用于中行总行及全国十余家省行 • 国家电网变电二次装置协议库存采购,防火墙连续三年份额保持第一份额,IDS
中标份额超过40% • 国家电网信息协议库存货物招标,防火墙、IPS连续两年全线中标 • 南方电网二次安全防护防火墙招标,中标份额超过50%
专业安全研究及服务能力
• 具备公安部、保密局、解放军、国家测评中心、国家认证中心等国内安全资质 • 当前国内最高的信息安全服务二级资质 • 经验丰富的服务成员,持有包括CISSP、ISO27001实施专家、ISO20000、CISP
、CCIE等在内的管理或技术领域资质认证。 • 独立的安全漏洞挖掘能力,国家漏洞库技术支撑二级单位,全面兼容CVE/CNNVD
典型应用: 中国电信 中国联通 中国移动 国家发改委 国家环保部 中国银行 中国邮政 国家电网
主打产品2:IPS2000
产品特点: 基于漏洞机理及攻击行为进行精确检测与阻断,业界最低误报率和漏报率 应用层深度安全防护能力,开启策略后最高性能可达400Gbps,业界最高 国家漏洞库提供者,全面兼容CVE/CNNVD 支持卡巴斯基及瑞星专业病毒库 独创的APT防御技术,对APT关键节点深入抵御 支持在线、旁路、混合部署模式,具备链路聚合、断路逃生等丰富网络特性 支持应用Bypass、PFP掉电保护等高可靠性特性
FW1000应用防火墙
FW1000-TA-N FW1000-Blade-E FW1000-Blade-A FW1000-Blade
FW1000-TM-E
FW1000-TS-E
FW1000-GE-N FW1000-GA-N FW1000-GA-E FW1000-GM-N
FW1000-GS-N FW1000-GC-N FW1000-ME-N FW1000-MA-N FW1000-MS-N
IPS2000-MC-N
典型应用: 中国电信 上海电信 北京移动 广东联通 国家财政部 中国银行 国家电网
主打产品3:WAF3000
产品特点: 集Web攻击防护、服务器安全加固、应用加速于一体的专业Web安全产品 业界独创的虚拟现实计算引擎,结合智能自学习模型,可有效抵御SQL注入、XSS等各
产品特点: 全面L2-7层安全防护能力,最高性能可达400Gbps 配置十万条以上策略数依然稳定可靠运行 业界首屈一指的网络特性,可支持BGP、OSPF、MPLS VPN等网络协议 全内置IPSec VPN、SSL VPN,最大可支持30万并发VPN用户 丰富的NAT能力,可提供专业的电信级CGN解决方案 独创的VSM虚拟化技术、基于状态的静默双机等高可靠特性 全面支持IPv6协议,获得“IPv6 Ready Phase-2”认证
应用安全
WAF/Scanner/ IPS/防毒墙 流量清洗 WebShield
基础安全
应用防火墙
UTM
SRG
应用即网络
Application as Network
应用交付
流控及上网行为管理 应用交付平台
应用网络
DPX 路由/交换/无线 工业交换机
UMC统一管理中心
设备管理(状态监控/配置管理/日志报表)
L2~7虚拟化 全网融合
N:1虚拟化
产品技术体系
纵向虚拟化
1:M虚拟化 安全、应用交付与网络融合
APP-X
ConPlat
APP-ID
产品技术创新
L2~7融合操作系统ConPlat、高性能硬件架构APP-X、应用识别与威胁特征库APP-ID使得迪普 科技的产品在具有丰富网络特性的同时,天然识别和支持应用,全面满足应用对安全及效率的 需求
目录
迪普科技安全产品线概述 迪普科技安全产品及理念 迪普科技安全咨询服务 安全产品经典案例
迪普科技安全产品线
基础安全产品线
FW1000 UTM2000 SRG1000
应用安全产品线
IPS2000 WAF3000 Guard3000 Probe3000 Scanner1000
主打产品1:FW1000
家合作伙伴
全国分支机构设有备件库,为客户提供
7×24小时服务
“应用即网络”技术框架
迪普与第三方泛耦合 逻辑与物理解耦合 业务与网络紧耦合
用户解决方案
政府行 业解决 方案
电力行 业解决 方案
运营商 解决方

技术解决方案
VSM虚拟化
VEM虚拟化
教育行 业解决 方案
医疗行 业解决 方案
……
OVC虚拟化
紧耦合与流定义
种Web攻击 HTTP协议正规化、Cookie加密、缓冲区溢出防护等专业服务器加固技术 负载均衡、SSL卸载、高速缓存等优化技术,可提升服务器访问速度50%以上 透明模式、反向代理、旁路部署等多种模式灵活部署
相关文档
最新文档