Семейство снято с производства. Новые продукты этого класса — IDP 75, IDP 250, IDP 800, IDP 8200

Системы защиты от атак
IDP 50, IDP 200, IDP 600, IDP 1100

Juniper Networks

Характеристики

IDP50
IDP200
IDP600
IDP1100
IDP50IDP50IDP200IDP200IDP600IDP600IDP1100IDP1100
Производительность
Сигнатурный анализ трафика50 Mбит/с220 Mбит/с500 Mбит/с1 Гбит/с
Одновременно установленных сессий10 00070 000220 000500 000
Сетевые интерфейсы, VLAN
Встроенные2 × Gigabit Ethernet 10/100/1000 Base-T8 × Gigabit Ethernet 10/100/1000 Base-T10 х Gigabit Ethernet 10/100/1000 Base-T или 8 × Gigabit Ethernet SX + 2 х Gigabit Ethernet 10/100/1000 Base-T10 х Gigabit Ethernet 10/100/1000 Base-T или 8 × Gigabit Ethernet SX + 2 х Gigabit Ethernet 10/100/1000 Base-T
Слоты расширения
VLAN++++
Общесистемные параметры
Операционная системаIDP OSIDP OSIDP OSIDP OS
Жесткий диск80 Гбайт80 Гбайт2 × 73 RAID-12 × 73 RAID-1
Объем оперативной памяти1 Гбайт1 Гбайт4 Гбайт16 Гбайт
Режимы работы
Пассивный (Sniffer)

Подключение одним интерфейсом к SPAN-порту.

Невозможность применения активных ответных мер, кроме посылки RST для сброса соединения.

++++
Прозрачный (Transparent)++++
Режим маршрутизации (Route)++++
Сигнатурный анализ трафика
База данных сигнатур атак

Обновляется ежедневно.

Каждую неделю добавляется около 10 новых сигнатур.

5 500 +5 500 +5 500 +5 500 +
Контекстное применение сигнатур

Сигнатуры применяются в контексте соответствующих протоколов, в том числе с учетом заголовков используемых приложений.

++++
Открытый формат сигнатур++++
Редактирование сигнатур атак++++
Создание пользовательских сигнатур++++
Комбинированние сигнатур

Создание одной сигнатуры атак из нескольких сигнатур с использование булевых операторов «и», «или».

++++
Анализ аномалий протоколов
База данных спецификаций протоколов60 +60 +60 +60 +
Установка пороговых значений параметров протоколов++++
Контекстный анализ протоколов++++
Разбор протоколов SSL/TLS, GRE, GTP

SSLv3, IP-in-GRE, PPP-in-GRE, UDP GTPv0 и GTPv1

++++
Защита от атак 2-го уровня++++
Анализ аномалий трафика
Подмена IP-адресов (IP spoofing)++++
Сканирование IP-адресов и портов++++
Имитация открытых портов (Network Honeypot)++++
Обнаружение и блокирование flood-атак++++
Комбинированный анализ трафика
Совместное использование сигнатурного метода и анализа аномалий протоколов++++
Защита от backdoor-атак
Обнаружение и блокирование троянов++++
Обнаружение и блокирование сетевых червей и вирусов++++
Обнаружение и блокирование другого вредоносного интерактивного трафика

Например программ перехвата ввода с клавиатуры, шпионских утилит удаленного управления и сбора информации.

++++
Предотвращение атак
Блокирование IP-пакета

Без разрыва установленного соединения

++++
Сброс установленного соединения++++
Блокирование всех последующих соединений от источника атаки++++
Ограничение количества установленных соединений с одного IP-адреса++++
Ограничение количества установленных соединений к одному IP-адресу++++
Взаимодействие с Juniper Networks SSL VPN Secure Access

Применение дополнительных превентивных мер при помощи Juniper Networks SSL VPN Secure Access.

++++
Аудит сети (IDP Profiler)
Определение структуры сетевого трафика

Application Volume Tracking (AVT)

++++
Создание профиля сети++++
Аудит сетевой активности++++
Аудит сетевых приложений++++
Диспетчер отчетов (IDP Reporter)
Просмотр отчетов при помощи web-браузера++++
Отдельная база данных пользователей для просмотра отчетов++++
Набор предустановленных отчетов++++
Статистика использования канала отдельными приложениями++++
Пользовательские критерии создания отчетов++++
Генерация отчетов по расписанию++++
Передача отчетов по электронной почте и ftp++++
Экспорт отчетов в формате TXT, HTML и PDF++++
Различные варианты графического отображения

Более 15 вариантов.

++++
Маршрутизация
Статическая++++
Управление и администрирование
Network and Security Manager

Juniper Networks Network and Security Manager (NSM).

++++
Поддержка Syslog++++
SNMP

v1/v2, MIB II

++++
Выделенный интерфейс управления++++
Горячее резервирование (High Availability)
Active/Passive+++
Bypass

В случае неработоспособности IDP-сенсора или потери питания, данная функция позволяет избежать перерыва в передаче транзитного трафика.

++++
Выделенный HA-интерфейс+++
Модулятор портов (PPM)

В случае перехода порта в состояние down, все остальные порты в рамках одного виртуального маршрутизатора также переходят в состояние down и наоборот.

++++
Электропитание
Резервирование блока питания++
Переменное напряжение питания (AC)100-240 В100-240 В100-240 В100-240 В
Потребляемый переменный ток4-2 А5-1,5 А6-2 А10-4 А
Максимальная потребляемая мощность переменного тока200 Вт300 Вт400 Вт700 Вт
Габариты и вес
Ширина43.2 см43,2 см43,2 см43,2 см
Глубина38.1 см38,1 см48,3 см48,3 см
Высота4.34,3 см8,6 см8,6 см
Монтаж в стойку1 RU1 RU2 RU2 RU
Вес6,8 кг7,5 кг12,3 кг18,6 кг