内網反滲透防禦平台
二層網絡交換,支持未知(zhī)單播在VLAN域内的廣播
QoS隊列調度,支持包重定向、鏡像和轉發功能
IP/MAC地址綁定, MAC地址黑名單
具備2層~4層至少7元組包過濾功能
支持IP地址跳變、服務端口跳變
産品簡介
内網反滲透防禦平台通過網絡配置跳變技術、網絡服務動态躍遷技術、網絡拓撲動态異構技術、指紋動态跳變技術等,爲每個接入節點提供随機的 、動态的、多樣的網絡環境,多層級多粒度的動态改變網絡和數據信息和高頻(pín)率高密度的動态制造虛拟網絡信息,擾亂攻擊行爲,構建動态跳變、虛實結合的網絡環境,保護實際的網絡資(zī)源,實現網絡的動态變形,有效防禦滲透攻擊,讓攻擊者和潛伏嗅探威脅無法準确獲取網絡的真實情況和有效信息,從而使網絡安全變被動防禦爲主動防禦,提升系統的動态性和多樣性。
内網反滲透防禦平台爲2U 19英寸可上架機箱。設備采用2塊可拔插的電(diàn)源模塊實現1+1保護功能。業務接入方面采用模塊化設計,每台設備最大(dà)支持8個高速接口模塊,便于用戶根據不同的需求靈活配置。
産品框架
網絡内網反滲透防禦平台通過網絡配置突變、随機地址跳變、網絡節點和網絡服務虛拟和躍遷技術等,實現網絡的動态化,爲每個接入到該設備的主機提供随機的、動态的、多樣的網絡環境,在不影響正常功能的情況下(xià),僞裝網絡拓撲,迷惑外(wài)來攻擊者和内在潛伏者,保護實際的網絡資(zī)源,達到網絡的隐真示假,讓攻擊者和潛伏嗅探威脅無法準确獲取網絡的真實情況和有效信息,從而使網絡安全變被動防禦爲主動防禦,有效探知(zhī)零日攻擊和高威脅持續攻擊。
動态交換機系統包括流量處理子系統、網絡服務子系統、動态變換子系統、動态節點虛拟子系統、管理平台子系統等,如圖所示。
流量處理子系統聚焦實現交換機的報文轉發功能,關注二層網絡交換,實現三種交換機端口工(gōng)作模式Access、Trunk、Hybrid,采用多種隊列調度算法使不同的數據流得到不同優先級的轉發序列,保證局域網内主機的各類上層業務的應用與服務質量。
網絡服務子系統對系統的IP地址、域名等網絡資(zī)源進行配置和管理、并實現網絡動态變形過程中(zhōng)的網絡資(zī)源映射,保證系統接入主機網絡的穩定性、易用性,同時可實時感知(zhī)系統的網絡狀态,提高網絡服務的穩定性和系統的魯棒性,保證内網主機的網絡服務質量。
動态變換子系統通過網絡配置跳變技術、網絡服務動态躍遷技術等,對網絡和數據信息進行動态跳變,轉變傳統手段所具有的防禦被動性、靜态性缺陷,制造動态異構的網絡動态信息,營造真真假假的内網環境以欺騙攻擊者,保護關鍵節點。
動态節點虛拟子系統會爲接入主機動态構造異構的網絡拓撲,支持網絡拓撲中(zhōng)虛拟節點、真實主機的動态指紋變換,通過動态生(shēng)成的海量“節點傳感器”,可對内網主機的異常行爲進行動态實時的感知(zhī)告警并采取反制措施,進而迷惑内外(wài)攻擊者,保護網絡關鍵資(zī)源,讓攻擊者無法準确獲取網絡的真實情況,将被動防禦轉爲主動防禦,變事後防禦爲事前防禦,做到先知(zhī)先覺,徹底改變後知(zhī)後覺、“補鍋匠”式的防禦方法。
管理平台子系統負責整體(tǐ)系統的控制、管理、配置和運行狀态監控等功能,是管理者與系統功能實現的接口系統,提供良好的、易交互的操作環境,同時通過多種統計信息、狀态信息實時反映系統的運行狀況,提高系統的可操作性與可擴展性。
産品參數
功能指标:
l 具備二層網絡交換功能,支持未知(zhī)單播在VLAN域内的廣播
l 具備QoS隊列調度,支持包重定向、鏡像和轉發功能
l 具備IP/MAC地址綁定, MAC地址黑名單,基于端口的MAC地址學習數量限制
l 具備2層~4層至少7元組(SIP DIP SPORT DPORT protocol等)包過濾功能,黑白(bái)名單訪問控制
l 支持IP地址跳變、服務端口跳變
l 具備隐藏受保護網絡設備的真實網絡地址,高速實時動态地變換受保護網絡設備的虛拟網絡地址,借此以保證網絡攻擊者無法定位及分(fēn)析受保護網絡設備的流量,保證其通信安全
l 本設備支持命令行,配置文件,WEB管理模式
l 具備二次開(kāi)發接口,支持後續定制開(kāi)發
l 支持安全數據接口采集系統的安全日志(zhì)、狀态日志(zhì)和威脅告警
l 支持E5 2600 V3/V4 CPU
l 支持8個接入模塊定靈活配置
l 電(diàn)源支持1+1包含
性能指标:
l 支持4K VLANs,VLAN支持Access、Trunk、Hybrid三種模式
l 支持8192條MAC地址表項
l 交換延時≤400微秒,平均丢包率≤10-9
l 每端口支持8個優先級隊列,支持SP、WRR隊列調度算法
l 吞吐量:轉發性能64字節報文≥5Gbps,随機包長轉發性能達到線速(≥9.5Gbps)
l 支持1024個受保護網絡設備的IP地址和服務端口跳變
l 虛拟IP地址池支持≥10萬個虛拟IP
l 動态變形切換時間最快小(xiǎo)于≤10秒
l 内存不小(xiǎo)于64G,并可根據客戶需求最大(dà)提升至256G内存
相關産品推薦
科楠公衆号