• About Us
  • Our Customers
  • Enterasys.com Worldwide


Searchspacerspacer
spacer
DSNSS7

Dragon 7 Network Sensor ネットワーク IDS / IPS

強力なネットワーク型侵入防止システム

SC Award Winner

洗練されたソフトウェアおよびアプライアンスによるネットワーク型侵入防止システム Dragon Network Sensor は、ネットワークに渡る誤使用や攻撃を特定します。

Dragon の先進的な侵入防止 (IPS) テクノロジーは、ネットワーク上にシームレスに存在し、DoS 攻撃を抑制し、攻撃者からネットワークを保護して情報漏えいを阻止します。数々の受賞暦を誇る Dragon の侵入検知技術を基盤に設計されたこの IPS は、攻撃発生時に警告を生成し、不正なパケットを破棄し、TCP/UDP ベースの攻撃セッションを強制終了し、動的にファイアウォール ルールを生成して脅威の発生源を永久に、またはあらかじめ設定した時間だけネットワークから排除します。既知の攻撃は「ブラックリスト」を有効にすることにより、ネットワークから締め出すことができる一方、必要なトラフィックや信頼できるネットワークからのトラフィックは「ホワイトリスト」によって転送を許可することができます。

Dragon IPS は攻撃に関する大規模なライブラリをもち、直ちに攻撃を抑止するよう設定することができます。Dragon Network IPS はそのライブラリにより数千の脆弱性に対応し、ネットワーク制御と脅威の防止の基盤となります。Dragon IPS は、アプライアンスとして出荷される他、Dragon IDS アプライアンスからのアップグレード オプションとしても提供されます。

 

機能と特徴

インライン型ネットワーク侵入防止アプライアンス
  • 攻撃トラフィックをブロックし、ネットワークを保護
ハイパフォーマンス アーキテクチャ
  • プロトコル デコーディング・異常行動検知・パターン マッチングのすべてを使用した場合でも、ギガビット パフォーマンスを実現
仮想センサーのサポート
  • 1台の Network Sensor をあたかも複数の独立したセンサーとして稼動させることができ、それらの各仮想センサーをそれぞれ異なる監視ポリシーやシグネチャで運用することができます。
プロトコル デコーディング
  • アプリケーション プロトコルの中に攻撃を隠蔽しようとする攻撃を特定
公開されたチューニング可能な XML ベースのシグネチャ
  • カスタム シグネチャの作成や既存シグネチャのチューニングにより、監視環境に特有の攻撃を検知可能
  • Dragon Enterprise Management Server から複数の Network Sensor のシグネチャを一括管理可能
IDS 自身への DoS 攻撃への対応
  • “stick” や “snort” などの DoS 攻撃ツールを無効化
イベント スナイピング
  • TCP リセットや ICMP Destination Unreachable メッセージを返すことにより、攻撃セッションを遮断
プローブ抑制機能 
  • 攻撃者のスキャニングに対して偽りのレスポンスを返すことにより、攻撃者を撹乱

技術仕様

技術仕様
IDS ソフトウェア
Dragon Network Sensor Software for Ethernet 型番: DSNSS7-E
パフォーマンス: 20 Mbps 程度
Dragon Network Sensor Software for
Fast Ethernet
型番: DSNSS7-FE
パフォーマンス: 200 Mbps 程度
Dragon Network Sensor Software for Gigabit Ethernet 型番: DSNSS7-GE
パフォーマンス: 1 Gbps 程度またはそれ以上
Network Sensor Software の対応OS Fedora Core, Redhat Enterprise, Sun Solaris
IDS/IPS アプライアンス
FE100 Dragon Network Sensor アプライアンス 型番: DSNSA7-FE100-TX
パフォーマンス: 100 Mbps
CPU: Intel Celeron
メモリ: 1 GB, 40 GB IDE HDD
NIC: 10/100BASE-TX x 2, 10/100/1000BASE-T x 1
 (IPS アプライアンスにはさらに 10/100/1000BASE-T x 1、IPS の 2ポートは、フェールセーフ バイパス)
GE250 Dragon Network Sensor アプライアンス 型番: DSNSA7-GE250-TX/SX
パフォーマンス: 250 Mbps
CPU: Intel Pentium 4
メモリ: 1 GB, 36 GB hard drive
NIC: 10/100/1000BASE-T x 2, 1000BASE-SX x 1 または 10/100/1000BASE-T x 1
 (IPS アプライアンスにはさらに 10/100/1000BASE-T x 1、IPS の 2ポートは、フェールセーフ バイパス)
GE500 Dragon Network Sensor アプライアンス 型番 DSNSA7-GE500-TX/SX
パフォーマンス: 500 Mbps
CPU:  Intel XEON×2
メモリ: 1 GB, 36 GB HDD
NIC: 10/100/1000BASE-T x 2, 1000BASE-SX x 2 または 10/100/1000BASE-T x 2
 (IPS アプライアンスにはさらに 10/100/1000BASE-T x 1、IPS の 2ポートは、フェールセーフ バイパス)
GIG Dragon Network Sensor アプライアンス 型番: DSNSA/DSIPA7-GIG-TX/SX
パフォーマンス: 1+ Gbps 程度
CPU: Intel XEON x 2
メモリ: 2 GB, 36 GB HDD
NIC: 10/100/1000BASE-T x 2, 1000BASE-SX x 4 または 10/100/1000BASE-T x 4
標準で冗長化電源・冗長化ファン付属
 (IPS の 4ポートは、フェールセーフ バイパス)
物理仕様
フォームファクタ: 1U (EIA 標準 310-D ラック対応)
外形 4.3 cm H X 42.9 cm W X 58.4 cm D (FE100, 1U)
4.3 cm H X 42.9 cm W X 60.7 cm D (FE100/GIG以外, 1U)
フォームファクタ: 2U (EIA 標準 310-D ラック対応)
外形 8.8 cm H X 42.9 cm  W X 60.7 cm  D
フロントパネル(ボタン類) パワー オン/オフ・システム リセット・ACPI スリープ・システムID・NMI (FE100 のみ)
フロントパネル(LED類) パワー・HDDアクティビティ・ネットワーク アクティビティ(2つ)、システム フォールト
環境仕様
動作温度 +5° C 〜 +35° C (最大温度変化 +10° C)
保管温度 -40° C 〜 +70° C
動作湿度 95% at 35° C (結露なきこと)
消費電力 Voltage Range: 4.96 Amp at 115V
Voltage Range: 2.48 Amp at 220V
行政団体と標準
安全性 Argentina: IRAM Certificate
Australia/New Zealand: ACA/MED (FE100 only)
Belarus: Bellis Certificate (FE100 only)
Canada: UL 60950 ・CSA 60950 (UL and cUL)
China: CNCA (FE100 only), GB4943 (CCC certification)
Europe/CE Mark: EN60950 (complies with 73/23/EEC)
Germany: GS License
International: IEC60950 (CB Report and Certificate)
Nordic Countries: EMKO ・TSE (74-SEC) 207/94
(excluding FE100)
Russia: GOST 50377-92
U.S.: UL60950 ・CSA 60950 (UL and cUL)
U.S.: FCC, Part 15
電磁環境適合性 (EMC) Australia/New Zealand: AS/NZS 3548 (based on CISPR 22)
Canada: ICES-003
China:GB 9254 and GB 17625 (CCC certification)
Europe/CE Mark: EN55022, EN55024 and EN61000-3-
2;-3-3 (complies with 89/336/EEC)
International: CISPR 22
Japan: VCCI
Korea: RRL, MIC 1997-41 and 1997-42
Russia: GOST 29216-91 and 50628-95
Taiwan: CNS13438 (excluding FE100), BSMI RPC
(FE 100 only)
U.S.: FCC, Part 15

オーダ情報

Network IDS Software
DSNSS7-E 20 Mbps performance license
DSNSS7-FE 200 Mbps performance license
DSNSS7-GE 1000 Mbps performance license
Network IPS Appliance
DIPA-FE-TX Dragon FE100 Network IPS Appliance for the small/branch office (copper fail-safe bypass network interface card)
DIPA-GE250-TX Dragon GE250 Network IPS Appliance for the regional office, small data center (copper fail-safe bypass gigabit network interface card)
DIPA-GE250-SX Dragon GE250 Network IPS Appliance for the regional office, small data center (fiber fail-safe bypass gigabit network interface card)
DIPA-GE500-TX Dragon GE500 Network IPS Appliance for the data center (copper fail-safe bypass gigabit network interface card)
DIPA-GE500-SX Dragon GE500 Network IPS Appliance for the data center (fiber fail-safe bypass gigabit network interface card)
DIPA-GIG-TX Dragon GIG Network IPS Appliance for the data center (copper fail-safe bypass gigabit network interface card)
DIPA-GIG-SX Dragon GIG Network IPS Appliance for the data center (fiber fail-safe bypass gigabit network interface card)
Network IDS Appliances
DNSA-FE-TX Dragon FE100 Network Sensor Appliance for the small/branch office (copper interface card)
DNSA-GE250-TX Dragon GE250 Network Sensor Appliance for the regional office, small data center (copper gigabit network interface card)
DNSA-GE250-SX Dragon GE250 Network Sensor Appliance for the regional office, small data center (fiber gigabit network interface card)
DNSA-GE500-TX Dragon GE500 Network Sensor Appliance for the regional office, small data center (copper gigabit network interface card)
DNSA-GE500-SX Dragon GE500 Network Sensor Appliance for the regional office, small data center (fiber gigabit network interface card)
DNSA-GIG-TX Dragon GIG Network Sensor Appliance for the data center (copper gigabit network interface card)
DNSA-GIG-SX Dragon GIG Network Sensor Appliance for the data center (fiber gigabit network interface card)

spacer

Training


[an error occurred while processing this directive]