u 自主可控的硬件平臺 MPSec MSG4000-X8的硬件平臺采用邁普自主可控的硬件,集成邁普自主設計、制造,共享邁普20年的路由器硬件制造工藝,在產品可靠性與生命周期延續上,可以得到很好的價值保障。 ● 硬件平臺穩定可靠:共享邁普20年的路由器硬件制造工藝,在市場上長達20年,超過25萬臺的長期驗證,保障MPSec MSG4000-X8穩定運行可靠。 ● 產品生命周期可控:MPSec MSG4000-X8采用邁普自主的硬件,而非傳統安全廠商的X86工控機平臺,在產品生命周期上,相比傳統安全廠商的X86工控機平臺,可以更好的進行把控。 u 精細化的應用訪問控制 MPSec MSG4000-X8支持深度應用識別技術,可根據協議特征、行為特征及關聯分析等,準確識別數千種網絡應用,包括數百余種移動終端應用。在此基礎上,MPSec MSG4000-X8為用戶提供了精細而靈活的應用安全訪問控制。 ● 一體化訪問控制:從用戶、應用、內容、時間、威脅、位置進行一體化的管控和防御。內容層的防御與應用識別深度結合,一體化處理。例如:識別出Oracle的流量,進而針對性地進行對應的入侵防御,效率更高,誤報更少。 ● 精準應用識別:提供了精細化的應用識別機制。用戶可根據應用名稱、應用類別、風險級別、所用技術、應用特征等精確篩選出感興趣的應用類型,如具備文件傳輸功能的通訊軟件,或存在已知漏洞、基于瀏覽器的WEB視頻應用等等,從而實現精細化的應用管控。 ● 靈活應用控制:基于深度應用識別及精細化的應用篩選,支持靈活的安全控制功能,包括策略阻止、會話限制、流量管控、應用引流或時間限制等。 u 全面的安全防護能力 MPSec MSG4000-X8提供了基于深度應用識別、協議檢測和攻擊原理分析的入侵防御技術,可有效過濾病毒、木馬、蠕蟲、間諜軟件、漏洞攻擊、逃逸攻擊等安全威脅,為用戶提供L2-L7層網絡安全防護。 ● 優化的攻擊識別算法。能夠有效抵御如SYN Flood、UDP Flood、HTTP Flood 等DoS/DDoS 攻擊,保障網絡與應用系統的安全可用性。 ● 專業Web攻擊防護功能。支持SQL注入、跨站腳本、CC攻擊等檢測與過濾,避免Web服務器遭受攻擊破壞; ● 高性能的病毒過濾功能。的基于流掃描技術的檢測引擎可實現低延時的高性能過濾。支持對HTTP、FTP、SMTP、POP3、IMAP等流量和壓縮文件(zip,gzip,rar 等)中病毒的查殺。 ● 支持URL特征庫的URL過濾功能,可幫助網絡管理員輕松實現網頁瀏覽訪問控制,避免惡意URL 帶來的威脅滲入。 產品規格/產品型號 | MPSec MSG4000-X8-AC | 硬件架構 | CPU | MIPS架構 | FLASH | 8GB | 內存 | 32GB | | 擴展槽 | 2slot | 固定接口 | 以太口 | 萬兆:8SFP+ 千兆:8GE | Console口 | 1 | USB口 | 1 | 擴展模塊 | 以太口 | 4SFP+ | 電氣特性 | 電源 | 冗余電源 | 輸入 | 交流100-240V/50-60HZ | 功率 | 120Wx2 | 風扇 | 風扇 | 環境特性 | 工作環境溫度 | 0-45℃ | 工作環境濕度 | 5%-85%,無凝結 | 存儲環境溫度 | -20-70℃ | 存儲環境濕度 | 5%-85%,無凝結 | 尺寸 | 寬度 | 19英寸(442mm) | 高度 | 1U(44.3mm) | 深度 | 420mm | 1.2 軟件規格 功能規格 | 功能描述 | 應用識別 | ● 支持PC、移動終端應用識別 ● 多達一千多種的應用特征庫,包括200多種移動應用 ● 應用特征庫支持網絡實時更新 | 用戶認證 | ● 支持本地用戶認證 ● 支持外部服務器用戶認證(RADIUS、LDAP、MS AD、TACACS+) ● Web認證、微信認證、短信認證 | 防火墻 | ● 基于深度應用識別的訪問控制 ● 基于應用 / 角色的安全策略 ● 強大的 NAT 及 ALG | 攻擊防護 | ● 多種畸形報文攻擊防護 ● SYN Flood、UDP Flood、HTTP Flood等多種DoS/ DDoS攻擊防護 ● 支持ARP攻擊防護 | 入侵防御 | ● 基于狀態、精準的高性能攻擊檢測和防御 ● 實時攻擊源阻斷、IP屏蔽、攻擊事件記錄 ● 支持針對HTTP、 | |