Системы защиты от атак
IDP 75, IDP 250, IDP 800, IDP 8200

Juniper Networks

Характеристики

IDP75
IDP250
IDP800
IDP8200
IDP75IDP75IDP250IDP250IDP800IDP800IDP8200IDP8200
Производительность
Сигнатурный анализ трафика150 Mбит/с300 Mбит/с1 Гбит/с10 Гбит/с
Одновременно установленных сессий10 00070 000500 0005 млн
Сетевые интерфейсы, VLAN
Встроенные2 × Gigabit Ethernet 10/100/1000 Base-T8 × Gigabit Ethernet 10/100/1000 Base-T2 × Gigabit Ethernet 10/100/1000 Base-T
Слоты расширения24
VLAN++++
Общесистемные параметры
Операционная системаIDP OSIDP OSIDP OSIDP OS
Жесткий диск80 Гбайт80 Гбайт2 × 74 RAID-12 × 74 RAID-1
Объем оперативной памяти1 Гбайт2 Гбайт4 Гбайт16 Гбайт
Режимы работы
Пассивный (Sniffer)

Подключение одним интерфейсом к SPAN-порту.

Невозможность применения активных ответных мер, кроме посылки RST для сброса соединения.

++++
Прозрачный (Transparent)++++
Режим маршрутизации (Route)++++
Сигнатурный анализ трафика
База данных сигнатур атак

Обновляется ежедневно.

Каждую неделю добавляется около 10 новых сигнатур.

5 500 +5 500 +5 500 +5 500 +
Контекстное применение сигнатур

Сигнатуры применяются в контексте соответствующих протоколов, в том числе с учетом заголовков используемых приложений.

++++
Открытый формат сигнатур++++
Редактирование сигнатур атак++++
Создание пользовательских сигнатур++++
Комбинированние сигнатур

Создание одной сигнатуры атак из нескольких сигнатур с использование булевых операторов «и», «или».

++++
Анализ аномалий протоколов
База данных спецификаций протоколов60 +60 +60 +60 +
Установка пороговых значений параметров протоколов++++
Контекстный анализ протоколов++++
Разбор протоколов SSL/TLS, GRE, GTP

SSLv3, IP-in-GRE, PPP-in-GRE, UDP GTPv0 и GTPv1

++++
Защита от атак 2-го уровня++++
Анализ аномалий трафика
Подмена IP-адресов (IP spoofing)++++
Сканирование IP-адресов и портов++++
Имитация открытых портов (Network Honeypot)++++
Обнаружение и блокирование flood-атак++++
Комбинированный анализ трафика
Совместное использование сигнатурного метода и анализа аномалий протоколов++++
Защита от backdoor-атак
Обнаружение и блокирование троянов++++
Обнаружение и блокирование сетевых червей и вирусов++++
Обнаружение и блокирование другого вредоносного интерактивного трафика

Например программ перехвата ввода с клавиатуры, шпионских утилит удаленного управления и сбора информации.

++++
Предотвращение атак
Блокирование IP-пакета

Без разрыва установленного соединения

++++
Сброс установленного соединения++++
Блокирование всех последующих соединений от источника атаки++++
Ограничение количества установленных соединений с одного IP-адреса++++
Ограничение количества установленных соединений к одному IP-адресу++++
Взаимодействие с Juniper Networks SSL VPN Secure Access

Применение дополнительных превентивных мер при помощи Juniper Networks SSL VPN Secure Access.

++++
Аудит сети (IDP Profiler)
Определение структуры сетевого трафика

Application Volume Tracking (AVT)

++++
Создание профиля сети++++
Аудит сетевой активности++++
Аудит сетевых приложений++++
Диспетчер отчетов (IDP Reporter)
Просмотр отчетов при помощи web-браузера++++
Отдельная база данных пользователей для просмотра отчетов++++
Набор предустановленных отчетов++++
Статистика использования канала отдельными приложениями++++
Пользовательские критерии создания отчетов++++
Генерация отчетов по расписанию++++
Передача отчетов по электронной почте и ftp++++
Экспорт отчетов в формате TXT, HTML и PDF++++
Различные варианты графического отображения

Более 15 вариантов.

++++
Маршрутизация
Статическая++++
Виртуальные маршрутизаторы++++
Управление и администрирование
Network and Security Manager

Juniper Networks Network and Security Manager (NSM).

++++
Поддержка Syslog++++
SNMP

v1/v2, MIB II

++++
Выделенный интерфейс управления++++
Горячее резервирование (High Availability)
Active/Passive+++
Bypass

В случае неработоспособности IDP-сенсора или потери питания, данная функция позволяет избежать перерыва в передаче транзитного трафика.

++++
Выделенный HA-интерфейс+++
Модулятор портов (PPM)

В случае перехода порта в состояние down, все остальные порты в рамках одного виртуального маршрутизатора также переходят в состояние down и наоборот.

++++
Электропитание
Резервирование блока питания++
Переменное напряжение питания (AC)100-240 В100-240 В100-240 В100-240 В
Постоянное напряжение питания (DC)36-75 В36-75 В
Потребляемый переменный ток4-2 А5-1,5 А6-2 А10-4 А
Потребляемый постоянный ток24-11 А24-11 А
Максимальная потребляемая мощность переменного тока200 Вт300 Вт400 Вт700 Вт
Максимальная потребляемая мощность постоянного тока710 Вт710 Вт
Габариты и вес
Ширина43.2 см43,2 см43,2 см43,2 см
Глубина38.1 см38,1 см48,3 см48,3 см
Высота4.34,3 см8,6 см8,6 см
Монтаж в стойку1 RU1 RU2 RU2 RU
Вес6,8 кг7,5 кг12,3 кг18,6 кг