|
首页
|
公司简介
|
产品展示
|
解决方案
|
售后服务
|
成功案例
联系我们
 
 
 
惠普 Manager 1.0
ProCurve Network Immunity Manager 1.0 新! ProCurve Network Immunity Manager 是 ProCurve Manager Plus 的插件,可在网络内检测多种威胁(例如病毒攻击),并自动对其作出响应。此安全管理工具可以监测整个网络设备受到的内部网络攻击,并允许管理员设置检测和响...
产品介绍 产品规格
   

ProCurve Network Immunity Manager 1.0 新!

ProCurve Network Immunity Manager 是 ProCurve Manager Plus 的插件,可在网络内检测多种威胁(例如病毒攻击),并自动对其作出响应。此安全管理工具可以监测整个网络设备受到的内部网络攻击,并允许管理员设置检测和响应安全策略。它利用采用了 ProVision ASIC 技术的 ProCurve 交换机的内置安全和流量监测特性(例如 sFlow、Virus Throttle 和远程映射技术),实施 NBAD(网络行为异常检测)以检测攻击。另外,该工具还可以远程映射可疑流量到 IDS/IPS/UTM 设备进行病毒签名文件匹配,为管理员提供可防范多种恶意攻击的功能,以及丰富的攻击减缓和攻击者跟踪功能。该易于使用的安全性管理工具还可以深入了解网络上的病毒活动,帮助管理人员大幅提高网络可用性。

ProCurve Network Immunity Manager 1.0 概述

   ProCurve Network Immunity Manager 1.0
   50 台设备许可
   (J9060A)
   ProCurve Network Immunity Manager 1.0
   +100 台设备许可
   (J9061A)
   ProCurve Network Immunity Manager 1.0
   无限设备许可
   (J9062A)
   
附加信息

  • 入侵检测:
    • 网络可见性 利用 ProCurve 设备的 sFlow 数据监测整个有线和无线网络的内部网络威胁
    • 多种入侵检测方法 通过所选 ProCurve 交换机的病毒遏制警报功能、Network Immunity Manager 的网络异常行为检测 (NBAD) 功能以及基于病毒签名的第三方 IDS/IPS 安全设备的安全警报来检测入侵行为
    • 实施远程监控,进一步分析网络流量 映射可疑流量到选定的第三方 IDS/IPS/UTM 设备,进行病毒签名文件匹配,以便对已知病毒进行可靠检测;充分利用网络上的 IDS/IPS/UTM 设备
    • 跟踪网络攻击者 确定网络攻击人员的身份(IP、MAC 和 DNS 域名)并显示其地点;安装 Identity Driven Manager 后还可以显示其它信息,例如攻击者的姓名和网络访问信息等
    • Security heat map 实时查看网络上的安全性活动;利用可见的彩色编码显示发生攻击的设备
  • 入侵响应:
    • 内部威胁保护 发现攻击者进行连接的交换机端口,并减缓攻击发起端口的攻击(根据端口响应)
    • 基于位置的策略实施 根据攻击者的网络位置和攻击时间设置并实施安全性策略
    • 多种威胁减缓响应 通过将攻击者放入隔离 VLAN (Quarantine VLAN) 或使用攻击者带宽速度限制、攻击者 MAC 锁定、攻击者端口关闭或仅 IT 管理员电子邮件报警通知,减缓内部网络攻击
    • 操作链 提供优先化减缓操作列表,因此当攻击响应失败时,可以触发替代响应
    • 无线支持 通过封锁攻击者 MAC 地址减缓无线局域网的威胁
  • 安全性管理:
    • 策略管理 根据事件发生的地点、时间、操作和其它报警参数,创建并管理减缓策略
    • 安全性仪表板 能够以多种时间间隔实时查看网络上的安全活动、采取的减缓措施、以及攻击者的详细信息
    • 白名单(豁免名单) 豁免减缓攻击措施的 IP 地址和 MAC 及 DNS 域名集
    • 配置清除 策略过期后自动从 ProCurve 交换机和无线接入点撤回响应配置
  • 报告:
    • 数据挖掘 生成基于网络、基于攻击者和基于报警的列表报告
  • 灵活的部署:
    • 网络行为异常检测和响应 对从选定的 ProCurve 交换机采集的流量和病毒遏制攻击报警样本进行的 NBAD 分析来检测攻击,并使用入侵响应功能减缓 ProCurve 网络边缘的威胁
    • 被动入侵防范和响应 将 NBAD 分析确定的可疑流量远程映射到脱机 IDS/IPS/UTM 设备进行病毒签名文件匹配以检测攻击,并使用 Network Immunity Manager 的入侵响应功能减缓 ProCurve 网络边缘的威胁
    • 主动入侵防范和响应 使用联机 IDS/IPS/UTM 设备防范攻击,并利用 Network Immunity Manager 入侵响应功能减缓 ProCurve 网络边缘的威胁
  • 第三方 IDS/IPS/UTM 设备支持:
    • Cisco Cisco IPS 4200 系列传感器
    • Fortinet Fortinet UTM 设备(预计的支持日期:2007 年 6 月 1 日)
    • Sonicwall Sonicwall UTM Pro 系列设备(预计的支持日期:2007 年 7 月 1 日)