P系列 (安全产品)

P-Series (Security Appliance)

 

概述

expand/contract P系列概述

高达10Gbps处理速度的高性能流量检测、监控和保护

Force10 P系列千兆和万兆安全产品在业界第一个实现线速万兆处理能力。基于专利技术的动态并行检测(DPI)技术,P系列使用创新的处理体系结构,对每个数据包同时应用数千条安全规则。实际上,安全规则被动态加载到硬件芯片,使P系列能提供所有流量状况下可预见的性能以及安全规则的可扩展性。

为提供更多灵活性,Force10 P1和P10支持开放源代码的网络安全和监控应用程序,使客户能从公开发布的安全规则、标准的网络监控库或客户自定义的规则库中指定数据的过滤和捕获规则。

P系列主要应用

  • 线速千兆和线速万兆的入侵检测和防御
  • 部署在广域网边缘,为原有安全设备进行数据包预过滤
  • 协助合法授权的电子监视和CALEA应用检测和捕获数据
  • 开放的应用程序接口,用于创建自定义的网络安全和监控应用
  • 持续守卫、监控和捕获关键数据,确保符合Sarbanes-Oxley 和Gramm–Leach-Bliley等法规的要求

P系列主要特性

  • 线速万兆的深层次数据包检测,支持巨幅以太网帧
  • 任何流量状况或规则数量,都实现可预见的性能
  • 支持主动的在线部署或被动的监控/捕获部署
  • 动态地将规则直接写到硬件中,灵活应对各种恶意流量
  • P系列技术用作开放的安全产品或独立的网络接口卡(NIC)
  • 监控转移到另外的千兆端口的流量的能力
  • Support for both active inline or passive monitor/capture deployments

性能

在启用深度数据包检测和状态签名/策略时,IPS引擎实现全线速的千兆或万兆以太网吞吐性能。

可预见性能

作为基于纯硬件的检测系统,P系列在本质上具备了100%可预见性能,不管运行何种操作,而且不会存在不适合线速数据包分析的策略。因此,在任何流量负荷或运用任何数量策略的情况下,都实现相同的性能、吞吐能力和时延。

易管理性

P系列使用简单的基于文本的规则进行管理,使用户能:

  • 开始、停止接口;开始/关闭每个规则
  • 管理运行时间参数,如数据包剪切、数据流长度和超时时间
  • 为每个规则设定捕获/忽略和阻止/转发策略

基于网络的节点管理,支持:

  • 规则和镜像管理
  • 流量监控
  • 系统状态和健康监控

集成Sguil,一款Open Source网络安全监控和上报系统,支持如下功能:

  • 在网络内收集、监控以及关联安全事件/报警
  • 基于上下文(context)分析安全事件
  • 为入侵行为的动作决策进行事件分类和事件升级使用P系列节点管理器监控统计数据

Monitoring statistics with the P-Series Node Manager

Monitoring statistics with the P-Series Node Manager