表1列出了适用于Cisco Catalyst 6500/7600系列的Cisco IDSM-2的功能。 |
功能 |
具体说明 |
| 性能(被动模式) |
- 600 Mbps
- 每秒最多支持6000个新TCP连接
- 每秒能进行6000项HTTP 事务处理
- 支持6万个并发连接
|
| 性能(内部模式) |
- 500 Mbps
- 每秒最多支持5000个新TCP连接
- 每秒能进行5000项HTTP 事务处理
- 支持5万个并发连接
|
| 多Gb可扩展性 |
- 此1-RU IDSM-2对Cisco Catalyst 6500/7600系列机箱无插槽限制,能扩展到每机箱8个模块,提供高达4 Gbps内部防御性能
|
| 热插拔模块 |
- IDSM-2增删不会影响Cisco Catalyst交换机
|
| Cisco Catalyst机箱的优势 |
- 思科EtherChannel?负载均衡
- 交换管理引擎和电源冗余性
- 端口密度
- 能与其他服务模块结合,提供便于扩展的安全解决方案
|
| 广域网互操作性支持 |
- 支持思科FlexWAN模块
|
| 准确防御技术 |
- 具有先进的误报减少功能,使用户能更相信由用户可调节的元事件生成器和风险评估功能传送到内部网络的数据
|
| 多种捕获技术 |
- 多种技术包括SPAN/RSPAN;与规避相结合的VLAN访问控制列表(ACL)捕获;被动模式下的TCP重设;以及内部模式下的丢弃操作
- 允许客户监控各种网段和流量,并及时采取措施防御威胁
|
| VLAN ACL捕获 |
- 思科是唯一提供了交换机内IDS/IPS解决方案,使用户能通过VLAN ACL捕获访问数据流的厂商
|
| 灵活部署 |
- 能部署于配备多种交换管理引擎、采用混合Cisco Catalyst OS或Cisco IOS?软件、运行在多种网络之中的Cisco Catalyst 6500/7600系列机箱
|
| 对于思科IPS传感器软件v5.1的推荐Cisco IOS软件最低版本支持 |
- 对于Cisco IOS 12.2(18)SFX4,Supervisor Engine 2、Supervisor Engine 32和Supervisor Engine 720支持以下功能:内部VLAN对和思科EtherChannel负载均衡
|
| 对于思科IPS传感器软件v5.1的推荐Cisco Catalyst OS最低版本支持 |
- 对于Cisco Catalyst OS 8.5(1),Supervisor Engine 1、Supervisor Engine 2、Supervisor Engine 32和Supervisor Engine 720支持以下功能:内部VLAN对和思科EtherChannel负载均衡
|
| 标准代码库 |
- 与屡获大奖的Cisco IPS 4200系列设备使用相同的IPS代码,使用户能通过单一管理技术实现标准化
- 简化并加速了安装、培训、运行和支持
|
| 可选Anti-X集成服务 |
- 与Trend Micro的合作增强了思科的本机签名开发,能最快、最全面地提供签名更新,从而及时识别和抵御攻击
|
| 使用CLI或思科IPS设备管理器(IDM)实现单设备管理 |
- 用户能使用CLI,在本地或通过SSH远程配置模块
- 思科IDM是一个基于Web的传感器配置和管理工具。它能通过Internet Explorer、Netscape或Mozilla访问,默认使用SSL
|
| 企业管理和监控 |
- 思科IPS事件浏览器(IEV)能为多达5个IPS传感器提供事件监控
- 思科安全管理器以及思科安全监控、分析和响应系统(思科安全MARS)为各种规模的传感器部署提供了出色的管理和监控
|
| 物理尺寸 |
- 高:3.0 cm (1.2 in.)
- 宽:35.6 cm (14.4 in.)
- 长:40.6 cm (16 in.)
- 重量:2.27 kg (5 lbs)
|
| 电源 |
- 电流:2.5Amps
- 功率:105W
- 热耗散:450 BTUs
|
| 环境参数 |
- 工作温度:0到40oC (32到104.5oF)
- 非工作温度:-20到65oC (-4到149oF)
- 工作相对湿度:10到90%(非冷凝)
- 非工作相对湿度:5到95%(非冷凝)
- 工作和非工作高度:海平面到3,050m (10,000 ft.)
|