適用校園、企業、城市公共資源等視頻監控網絡應用環境,對視頻監控進行網絡安全加固
類型:
產品特性:
高性能處理能力
單臺設備最高網絡吞吐達到20Gbps,最高可支持5000路攝像頭流量過濾
多核并行處理架構,業務處理層和數據轉發層分離
整個解析過程一次拆包,保證開啟多項安全管理功能后依然保證高速度、低時延的流量識別及控制
豐富的設備識別能力
采用DPI的識別方式使得應用層協議可視化可控,視頻安全網關可以根據應用的行為和特征實現對應用進行識別和控制,而不僅僅依賴于端口或標準協議,擺脫了傳統設備只能通過IP地址或者五元組控制的粗粒度,即使加密過的數據流也能進行管控。
根據ONVIF接口中攜帶的信息對終端進行識別,可以識別出攝像頭的序列號,型號,品牌等信息。針對采用非標準ONVIF設備,以及其他終端如電腦,手機終端,根據終端的應用流量特征識別終端的類型。
安全防護能力
視頻安全網關融合了漏洞防護、Web安全防護等多種安全技術,具備漏洞特征庫、木馬插件等惡意內容特征庫、Web應用威脅特征庫,可以全面識別各種應用層和內容級別的各種安全威脅。提供文件過濾、ActiveX過濾、腳本過濾等多種Web安全防護手段通過對應用流中的數據報文內容進行探測,從而確定數據報文的真正應用。Web應用防護通過主動防御已知和未知攻擊,實時阻斷各種黑客攻擊,如SQL注入、XSS攻擊、網站掃描、Web SHELL、會話劫持攻擊等。支持多種流量異常特征庫,包括敏感信息泄露/DoS攻擊/嘗試獲取用戶特權的攻擊/嘗試獲取管理員特權的攻擊/網絡流量中發現可執行文件的注入/遠程過程調用告警/客戶端使用可疑端口通信/可疑的網絡掃描/嘗試用默認賬號竊取信息等。支持聯動交換機做接口阻斷。
病毒查殺能力
病毒庫數量10萬以上,定期更新,基于流引擎查毒技術,針對HTTP、FTP等協議進行查殺。有效防止在攝像頭等終端設備被攻破的情況下,對終端植入病毒,從而進行更廣泛的傳播,造成更大的危害。
支持,目前EG1000C、EG2000F、EG2000K、EG2000L、EG2000CE、EG2000SE、EG2000P、EG2000T、EG2000D、EG2000GE、EG3000SE、EG3000CE、EG680-P、EG2100-P支持一線多撥
網橋模式、路由模式、旁路模式、混合模式(支持網橋和路由混合部署模式)
EG系列的USB口,可以用來系統升級,配置文件的備份,開局時的零配置上線(結合SDWAN控制器),特征庫的離線升級,以及日志的導出備份等功能。