上海博达30周年庆 抱朴守拙 行稳致远
中文站 | English

021-80370812

BDCOM F5300-60B IPS入侵检测防御产品

BDCOM F5300-60B是上海博达数据通信有限公司为企业、政府、酒店、医院、学校等中型网络安全需求场景设计和推出的一款入侵检测防御产品。

  • BDCOM F5300-60B IPS入侵检测防御产品

详情介绍 主要特性 技术参数 典型应用 订购信息 文件下载

BDCOM F5300-60B是上海博达数据通信有限公司为企业、政府、酒店、医院、学校等中型网络安全需求场景设计和推出的一款入侵检测防御产品。

F5300-60B产品基于先进的MIPS嵌入式多核构架,搭载自主研发的BDROS平台系统平台,通过对网络数据进行全方位的检查和分析,提供强大的IPS和Web防护双重安全保护,让潜在的攻击和威胁无所遁形,实时阻断并记录病毒、蠕虫、木马、间谍、代码注入、网页篡改、网络钓鱼、漏洞扫描、DDoS等攻击行为,并有效的管理即时聊天、P2P工具、VOD流媒体、网游、股票、购物等滥用网络资源的低效行为。本产品还集成了有效的QoS带宽智能调度、URL和关键字过滤、黑白名单等实用功能,可提供全面和完善的IPS解决方案,

F5300-60B产品通过合理的硬件架构设计,可提供统一平台的,单由不同层次的产品型号,可广泛适用于数据中心、政企网络边界、大型园区出口、中小企业等业务场景,是您建设可靠安全网络的上家选择


多业务高性能

上海博达F5300-60B入侵检测防御采用先进的MIPS多核架构,结合博达自主知识产权的安全操作系统,采用病毒库树形存储、流扫描处理、零拷贝并行流处理等高效的防攻击技术,整个解析过程一次拆包,确保开启多重防护功能后依然保证高速度、低时延的安全防护。

及时的入侵特征库更新

F5300-60B将用户和应用作为安全防护的核心维度,采用先进的用户识别和应用识别技术,实现对用户和应用的精细可视化展现及有效管控。对于业界热点攻击和安全漏洞等攻击特征,我们会在第一时间作出相应并更新特征库,为用户提供最及时的入侵防御。


经准的识别查杀

依托领先的应用识别数量,满足精细化应用管理需求。通过加载应用识别特征库可识别4000+网络应用,能够覆盖网络中95%以上流量。主流应用协议全覆盖、支持热门加密P2P协议、Web2.0应用、移动应用、微应用等,并且支持自定义应用快速响应定制化需求。基于识别出的应用类型,入侵检测与防御系统可进行精细化的应用访问控制、应用带宽管理等管控。

专业的病毒查杀

F5300-60B拥有海量病毒特征库,配合先进的防病毒引擎,能够精准识别并清除流行木马和顽固病毒。新一代启发式检测技术,通过对程序行为的智能分析,及时发现最新的未知病毒威胁,提示用户及时修复系统和第三方软件(Flash、Adobe Reader等)漏洞,有效保障系统安全。针对纯扫描优化的产品架构,无系统监控,不占系统资源,是保护内网资源不受互联网病毒侵扰的最佳选择。同时可对通过HTTP和FTP协议上传的文件进行病毒过滤和阻断,防止网站被恶意利用,成为病毒和木马传播的工具。


遏制带宽滥用

F5300-60B能够全面识别互联网常见应用,包括经常造成带宽滥用、工作效率降低的P2P下载、IM即时通讯、在线视频、炒股、游戏等。将博达下一代防火墙部署于网络的出口,可以有效地遏制各种应用抢夺宝贵的带宽和IT资源,从而确保网络资源的合理配置和关键业务的服务质量,显著提高网络的整体性能。


资产识别和风险评估

企业IT环境、应用流量日趋复杂,为降低管理员的策略配置及攻击事件评估的难度,博达入侵防御产品提供资产识别和用户风险评估功能;结合主动扫描和对用户流量分析的方式识别用户资产情况,包括操作系统、应用、服务等。根据用户是否受到IPS攻击、是否下载病毒文件、是否存在弱密码等多个维度评估用户风险;管理员根据识别的资产和风险评估结果进行入侵防御策略调整,有针对性地防护。


组网方式灵活

F5300-60B支持IDS旁路部署模式,可对网络流量进行检测与分析,可对攻击事件进行记录和告警;产品也可串行部署在网络出口路径上,对业务数据进行上至Layer7的深度分析,防御内部网络和外部攻击的双向流量。


多位一体的立体防护

F5300-60B的安全策略集成防攻击、防病毒、WAF、应用控制、带宽控制、身份认证六个管理维度,管理者可以根据不同的管控需求,为不同的用户定制不同的管理策略,灵活方便,维护简单,条理清晰,效果良好。


高度可靠性

F5300-60B支持双机热备和软硬件bypass功能,不会成为网络瓶颈和故障点,确保网络高可靠性。当设备CPU、内存等参数高于一定阈值时,自动bypass设备,让整个设备变为纯透明转发,保证业务不中断。

产品规格

产品型号

F5300-60B

控制端口

1个CON(RJ45),1个MGMT(RJ45)

业务端口

4个SFP+万兆光口.12个GE光口+12个GE电口,支持2组Bypass,1个USB接口

吞吐能力

40Gbps

并发连接

1000万

安装方式

19英寸标准机架

设备尺寸

440×415×44mm

设备重量

6.5Kg

电源规格

内置双路220VAC

整机功耗
最大300W
工作温度
0ºC~50ºC
工作湿度
10%~95%(非冷凝)
注:实际性能可能会因使用场景和流量的差异而不同。


IPS在线部署方式

部署于网络的关键路径上,对经过的数据进行2-7层实时深度分析,防御内部和外部的攻击,管理双向的流量。




IDS在旁部署方式

对网络流量进行监测与分析,记录攻击事件并告警。



BDCOM F5300-60B

F5300-60B系列入侵防御(标配1个CON控制口、1个MGMT带外管理,4个SFP+万兆口、12个GSFP光口、12个GE以太网口,网络吞吐能力40Gbps,并发连接数1000万,自带1年特征库升级服务,支持热插拔双电源)

F5360B-Lic-SA-1

F5300-60B入侵防御、防病毒、Web防护3in1升级服务(1年),可选配