返回首页
苏宁会员
购物车 0
易付宝
手机苏宁
分类

  • 自营
  • 深信服/SANGFOR SIP-1000-YF2200-12 安全审计设备
  • 安全审计设备
  • 优惠
  • 100%刮中券,最高50元无敌券
    送至
  • 由""直接销售和发货,并提供售后服务
  • 重量
    此款有货
    请选择您要的商品信息
    加入购物车 查看现货门店 >
    服务

    看了又看

    商品预定流程:

    商品预定流程:

    查看大图
    /
    ×

    门店服务

    ><
    区域:
    更多
    服务:
    很抱歉,该区域暂无门店支持V购服务,正努力开放中•••
    很抱歉,该区域暂无门店有现货,正努力补货中•••

    苏宁自营

    商家:
    苏宁自营
    联系:
    • 商品

    • 服务

    • 物流

    苏宁自营

  • 核心参数

    更多参数
    • 品牌:深信服(SANGFOR)
    • 型号:SIP-1000-YF2200-12
    • 类型:网关
    • 连接方式:有线网卡
    • 接口:USB接口
    • 尺寸(长×宽×高):300*430*44.5毫米
    • 净重量(不含外包装):1000克
       
    设备型号: * SIP-1000-YF2200-12
    产品尺寸: * 600mm(L)*440mm(W)*89mm(H)
    设备接口: * 4个千兆电口、4个千兆光口、2个万兆光口
    设备吞吐量:  * 2G
    规格:  * 2U
    百兆电口: *
    千兆电口: * 4
    千兆光口: * 4
    万兆光口: * 2
    扩展插槽: *
    可扩展网口模块: *
    USB接口: * 2*USB2.0
    冗余电源: *
    并发会话数: * -
    可管理设备数: * -
    内存: * 32GB
    硬盘容量: * 128G SSD 2T SATA
    安全概览: * 基于安全总览形式,展示整体的安全情况,包括:
    1、设备运行状态。
    2、总体安全评级,并可自定义评级规则。
    仪表盘: * 1、服务器安全感知:概括展示服务器安全状态分布,支持下钻。 
    2、终端安全感知:概括展示终端安全状态分布,支持下钻。                                                                                     3、威胁态势:以图表形式展现外部威胁、横向威胁、外连威胁次数,支持下钻。
    4、吞吐率:实时展示各镜像口的实时发送与实时接收流量大小。
    访问控制及异常告警: * 支持检测***30天、***7天、***24小时发生的所有安全事件。相比安全日志,安全事件检测更具准确性,结合安全事件更能理解黑客的攻击意图、目标等,更有利于溯源分析,减少冗余/无用的告警。
    部署方式: * 感知平台部署在运维区,探针旁路部署在交换机。
    高可用性: * 支持多台部署。
    Flow审计日志: * 全流量威胁分析系统旁路镜像原始流量,并以元数据进行安全审计和存储,发现如内网数据收集、DNS隧道、DNS放大攻击、邮件威胁等安全事件。
    同时,接入的元数据会转化为日志存储,并提供基于ES框架的快速搜索能力。通过全元数据审计、大容量存储(T级)和快速检索,可以辅助管理员进行溯源取证或威胁追捕。
    解码小工具: * 安全检测日志的源内容支持按照不同的解码方式解码成不同的目标内容,编码格式包括base64、Unicode、GBK、HEX、UTF-8等。
    挖矿专项: * 1、支持对主流挖矿协议、矿池地址识别检测,深入理解挖矿病毒的原理过程,支持在过程中的挖矿病毒下载行为进行检测,挖矿配置文件下载下载识别等手法,针对主流的挖矿病毒的恶意流量通过AI模型进行聚类并提取相关指纹进行检测支持各大挖矿家族的变种识别。
    2、针对挖矿做专项性分析,比如挖矿的币种分布,威胁趋势分析。
    ***病毒: * 1、依靠IPS规则识别***病毒的C&C通讯包;通过威胁情报识别***病毒的C&C通讯地址;通过杀毒引擎识别通过HTTP、FTP、邮件协议等网络协议传输的***病毒;以及通过RDP爆破成功、永恒之蓝漏洞利用等常见***病毒攻击手法识别***病毒攻击。
    2、支持对***病毒的安全告警做专项性分析,比如中了***病毒的风险主机分布、威胁趋势分析。
    告警订阅: * 支持以邮件、短信的形式及时将发现的安全事件进行通知。支持以下告警:
    1、可编辑紧急安全事件、一般事件告警。
    2、弱密码、web明文传输告警。
    3、发送间隔和触发条件配置。
    管理员权限: * 1.提供管理员账号创建、修改、删除,并可针对创建的管理员进行权限设置。
    2.支持只允许某些IP登录系统,防止无关IP登录系统,提高安全性。
    3.支持页面权限配置,用于管理账号权限,满足用户三权分立的需求。
    4.支持usb-key认证。
    安全检测识别库: * 全流量威胁分析系统目前已开放的知识库之一。安全规则库涵盖了系统基础分析能力中的安全规则部分,可通过规则ID、名称等搜索当前规则的详细信息,亦可从日志详情中查看。
    自定义威胁情报: * 支持用户手动定义威胁情报规则,当前支持如下三种类型的检测:IP、URL、域名,同时可自定义确定性等级、威胁等级、事件描述、危害描述和处理建议。
    威胁情报: * 1、内置威胁情报引擎,支持对域名、IP、URL和文件MD5的威胁情报检测,情报源于创新研究院云脑的情报团队
    2、支持自定义威胁情报位置,在系统设置的规则库目录下。
    待处理主机/安全事件: * 将风险主机、安全事件进行待处置和全部的区分,可用于快速定位到待处置风险主机或安全事件。
    服务器信息识别: * 自动识别服务器的资产信息,如操作系统、开放的端口等,可用于发现影子资产,或配合定期巡检,可避免业务频繁更新带来的安全问题(如遗漏、漏配等)。
    三层关联: * -
    互联网IP: * 支持内网场景下自定义互联网IP范围的名称和地理位置,在相关页面可以辅助对互联网IP的识别。
    弱密码检测: * 1、检测业务系统提供的登陆网站存在弱密码登陆的情况。
    2、支持自定义弱密码规则,自定义的内容包括密码长度、包含字符类型、密码与账号相同、字典序。
    3、扩展建站系统登录识别,覆盖 TOP30 的建站系统。
    4、支持自定义规则判断WEB弱密码登录状态。
    5、支持对弱密码进行主动扫描。
    明文传输检测: * 检测业务系统提供的登陆网站存在明文传输的情况。
    日志检索: * 1、可根据时间、攻击类型、严重等级等选择项进行组合查询。
    2、可根据具体设备、来源/目的所属(可具体到外网、内网资产等)、IP地址、特征ID、URL进行具体条件搜索。
    3、日志可以定时刷新。
    4、搜索框鼠标放上去,会显示对应的字段。
    5、新增过滤条件中,对自动进行整理,支持IP地址模糊查询。
    6、日志总条数突出。
    7、表格数据默认收起统计信息。
    8、修改日志检索中的帮助文档,提供的详细的查询使用说明。
    9、安全日志和HTTP日志增加“代理”字段,解决通过代理无法找到真实IP的场景。
    安全日志: * 当流量经过内置漏洞攻击特征识别库【ips】、web应用防护识别库【waf】、实时漏洞分析识别库【pvs】、僵尸网络识别库【utm】、url识别库、应用识别库、恶意链接库等检测后得到的安全日志。安全日志内容主要包括7大类日志:漏洞利用攻击、网站攻击、僵死网络、业务弱点、DDOS攻击、邮件安全、文件安全。
    系统联动: * 可与同品牌的EDR、VPN、AC、WAC、DAS进行联动响应。
    联动封锁: * 在系统发现安全事件时系统可通过NGAF和EDR进行对内网主机进行联动封锁,封锁后主机将无法访问全部IP(禁止出站)或者全部IP无法访问该主机(禁止入站)。
    开放共享: * 通过syslog传输协议对系统分析后的安全事件数据资源的“开放”与“共享”至第三方系统。
    销售许可证: * 405200172
    国家信息安全产品认证证书: * CCRC-2019-VP-573

    售后保障

    最近浏览

    猜你喜欢

    该商品在当前城市正在进行 促销

    注:参加抢购将不再享受其他优惠活动

    x
    您已成功将商品加入收藏夹

    查看我的收藏夹

    确定

    非常抱歉,您前期未参加预订活动,
    无法支付尾款哦!

    关闭

    抱歉,您暂无任性付资格

    此时为正式期SUPER会员专享抢购期,普通会员暂不可抢购