|
另外,Cisco Guard XT还采用了集成式“杀手”技术,能够发现并阻止各种类型和大小的攻击,包括由数十万台分布式“非正常”主机发动的攻击,这是目前最盛行、最难抵御的一种DDoS攻击。
多GB性能
每台Cisco Guard XT采用了网络专用处理器,这种处理器能够在独立模式下以真正的千兆位线速执行攻击分析和清除,从而预防大型DDoS攻击,包括由大量分布式攻击者发动的攻击,例如危害极大的“非正常”主机。
另外,Guart XT还支持独特的集群体系结构,即能够逐级提高攻击处理速率和“非正常”主机防御功能,即使是最大的企业和服务供应商环境,也可以通过扩展防止其遭受最严重的攻击。
Cisco Guard XT能够避开关键路径作为路由对等物部署,因而可以提供最高的可靠性和直接安装。Cisco Guard XT只转移和清除去往目标区域的流量,因而能经济有效地利用资源并进行扩展。
多级监控和报告
Guart XT采用了基于Web的直观GUI,以简化策略定义、运作监控和报告生成过程。
多级监控和报告能够为网络操作员、安全管理员和客户提供多种详细的实时信息和历史信息。攻击报告提供每次攻击的详细内容,包括特征、识别到的“非正常”表以及采取的特定措施等,以帮助安全专家审核和调整Cisco Guard XT的安全策略。
与此同时,利用客户级历史信息汇总,服务供应商不但可以报告攻击的数量、期限和影响力,还可以报告成功的抵御方法。另外,用户还可以在激活前利用交互模式查看和审核系统推荐的各项措施和策略,如果需要,还可以请求人工帮助。
总结
利用Cisco Guard XT,即使遭遇到了最恶意的攻击,服务供应商、托管中心和网上企业也可以实现不间断业务运作。利用它,用户不但可以实现无与伦比的可用性,还可以有效保护最宝贵的企业资源,因而可以获得极高的竞争优势。
产品规格
产品规格
内存
2GB DDRAM
硬盘驱动器
80GB
接口
两个千兆位以太网 两个100BASE-T(管理)
电源
双110-220V,350W
重量
62 lbs/28.2 kg
高度
3.36 in. / 8.53 cm
宽度
17.5 in. / 44.5 cm
深度
27.5 in. / 69.9 cm
是否可用机架安装
是
管理
基于Web的安全GUI CLI:控制台,Telnet,SSH Cisco(Riverhead)SNMP MIB和MIB II TACACS+ Syslog
认证
通过了UL认证 CE 遵守FCC规定第15部分
预防攻击
欺诈攻击和非欺诈攻击 - TCP(syns, syn-acks, acks, fins, 分段)
- UDP(随机端口洪泛,分段) - ICMP(不可到达,回声,分段) - DNS
客户机攻击 - 被动连接和总连接
BGP攻击 欲知详情,请访问: http://www.cisco.com/en/US/products/svcs/ps3034/serv_category_home.html
上一篇:Cisco PIX 501防火墙
下一篇:总结:Cisco设备做流量监控的方法
|