産品&解決方案 産品&解決方案

産品&解決方案

科楠科技以創新驅動研發,緻力于爲客戶提供最有競争力的産品和解決方案,持續爲客戶帶來最大(dà)價值。

内網反滲透防禦平台

二層網絡交換,支持未知(zhī)單播在VLAN域内的廣播

QoS隊列調度,支持包重定向、鏡像和轉發功能

IP/MAC地址綁定, MAC地址黑名單

具備2層~4層至少7元組包過濾功能

支持IP地址跳變、服務端口跳變

産品簡介

        内網反滲透防禦平台通過網絡配置跳變技術、網絡服務動态躍遷技術、網絡拓撲動态異構技術、指紋動态跳變技術等,爲每個接入節點提供随機的 、動态的、多樣的網絡環境,多層級多粒度的動态改變網絡和數據信息和高頻(pín)率高密度的動态制造虛拟網絡信息,擾亂攻擊行爲,構建動态跳變、虛實結合的網絡環境,保護實際的網絡資(zī)源,實現網絡的動态變形,有效防禦滲透攻擊,讓攻擊者和潛伏嗅探威脅無法準确獲取網絡的真實情況和有效信息,從而使網絡安全變被動防禦爲主動防禦,提升系統的動态性和多樣性。

        内網反滲透防禦平台爲2U 19英寸可上架機箱。設備采用2塊可拔插的電(diàn)源模塊實現1+1保護功能。業務接入方面采用模塊化設計,每台設備最大(dà)支持8個高速接口模塊,便于用戶根據不同的需求靈活配置。     

産品框架

        網絡内網反滲透防禦平台通過網絡配置突變、随機地址跳變、網絡節點和網絡服務虛拟和躍遷技術等,實現網絡的動态化,爲每個接入到該設備的主機提供随機的、動态的、多樣的網絡環境,在不影響正常功能的情況下(xià),僞裝網絡拓撲,迷惑外(wài)來攻擊者和内在潛伏者,保護實際的網絡資(zī)源,達到網絡的隐真示假,讓攻擊者和潛伏嗅探威脅無法準确獲取網絡的真實情況和有效信息,從而使網絡安全變被動防禦爲主動防禦,有效探知(zhī)零日攻擊和高威脅持續攻擊。

        動态交換機系統包括流量處理子系統、網絡服務子系統、動态變換子系統、動态節點虛拟子系統、管理平台子系統等,如圖所示。

image.png

        流量處理子系統聚焦實現交換機的報文轉發功能,關注二層網絡交換,實現三種交換機端口工(gōng)作模式Access、Trunk、Hybrid,采用多種隊列調度算法使不同的數據流得到不同優先級的轉發序列,保證局域網内主機的各類上層業務的應用與服務質量。

        網絡服務子系統對系統的IP地址、域名等網絡資(zī)源進行配置和管理、并實現網絡動态變形過程中(zhōng)的網絡資(zī)源映射,保證系統接入主機網絡的穩定性、易用性,同時可實時感知(zhī)系統的網絡狀态,提高網絡服務的穩定性和系統的魯棒性,保證内網主機的網絡服務質量。

        動态變換子系統通過網絡配置跳變技術、網絡服務動态躍遷技術等,對網絡和數據信息進行動态跳變,轉變傳統手段所具有的防禦被動性、靜态性缺陷,制造動态異構的網絡動态信息,營造真真假假的内網環境以欺騙攻擊者,保護關鍵節點。

        動态節點虛拟子系統會爲接入主機動态構造異構的網絡拓撲,支持網絡拓撲中(zhōng)虛拟節點、真實主機的動态指紋變換,通過動态生(shēng)成的海量“節點傳感器”,可對内網主機的異常行爲進行動态實時的感知(zhī)告警并采取反制措施,進而迷惑内外(wài)攻擊者,保護網絡關鍵資(zī)源,讓攻擊者無法準确獲取網絡的真實情況,将被動防禦轉爲主動防禦,變事後防禦爲事前防禦,做到先知(zhī)先覺,徹底改變後知(zhī)後覺、“補鍋匠”式的防禦方法。

        管理平台子系統負責整體(tǐ)系統的控制、管理、配置和運行狀态監控等功能,是管理者與系統功能實現的接口系統,提供良好的、易交互的操作環境,同時通過多種統計信息、狀态信息實時反映系統的運行狀況,提高系統的可操作性與可擴展性。

産品參數

功能指标:

l   具備二層網絡交換功能,支持未知(zhī)單播在VLAN域内的廣播

l   具備QoS隊列調度,支持包重定向、鏡像和轉發功能

l   具備IP/MAC地址綁定, MAC地址黑名單,基于端口的MAC地址學習數量限制

l   具備2層~4層至少7元組(SIP DIP SPORT DPORT protocol等)包過濾功能,黑白(bái)名單訪問控制

l   支持IP地址跳變、服務端口跳變

l   具備隐藏受保護網絡設備的真實網絡地址,高速實時動态地變換受保護網絡設備的虛拟網絡地址,借此以保證網絡攻擊者無法定位及分(fēn)析受保護網絡設備的流量,保證其通信安全

l   本設備支持命令行,配置文件,WEB管理模式

l   具備二次開(kāi)發接口,支持後續定制開(kāi)發

l   支持安全數據接口采集系統的安全日志(zhì)、狀态日志(zhì)和威脅告警

l   支持E5 2600 V3/V4 CPU

l   支持8個接入模塊定靈活配置

l   電(diàn)源支持1+1包含

性能指标:

l   支持4K VLANs,VLAN支持Access、Trunk、Hybrid三種模式

l   支持8192條MAC地址表項

l   交換延時≤400微秒,平均丢包率≤10-9

l   每端口支持8個優先級隊列,支持SP、WRR隊列調度算法

l   吞吐量:轉發性能64字節報文≥5Gbps,随機包長轉發性能達到線速(≥9.5Gbps)

l   支持1024個受保護網絡設備的IP地址和服務端口跳變

l   虛拟IP地址池支持≥10萬個虛拟IP

l   動态變形切換時間最快小(xiǎo)于≤10秒

l   内存不小(xiǎo)于64G,并可根據客戶需求最大(dà)提升至256G内存

相關産品推薦

深圳龙瑞联创科技开发有限公司

深圳市南(nán)山區西麗街道打石一(yī)路深圳國際創新谷7棟B座8樓

+86-755-82513818

+86-755-82513868

科楠公衆号

科楠公衆号

分(fēn)享:
網站地圖 友情鏈接
科楠公衆号

科楠公衆号