Cisco IPS 4200系列传感器
Cisco IPS 4200系列传感器是思科自防御网络的一个核心组件。在当今繁忙的网络环境中,业务连续性的实现主要依靠于网络入侵保护,它能在恶意攻击、蠕虫和病毒影响您的数据和资源前终止它们的运行。Cisco IPS 4200采用了思科IPS传感器软件版本5.x的内部防御技术,能准确地检测、分类和终止恶意流量的传输。
产品概述
Cisco IPS 4200系列传感器通过以下特性,使企业可最大限度地降低其IPS部署的总拥有成本:
- 通过思科IPS传感器软件版本5.x实现的内部入侵防御功能
- 前所未有的性价比
- 能通过支持多个接口,来同时保护多个子网
- 可同时运行于混合模式和内部模式
- 有丰富的性能选择—从65 Mbps到多千兆性能
- 传感器内嵌了基于Web的管理解决方案
部署Cisco IPS 4200系列传感器
Cisco IPS 4200系列设备包括五种产品:Cisco IPS 4215、IPS 4240、IPS 4240-DC、IPS 4255和IPS 4260传感器。该产品线提供了丰富的解决方案,能方便地集成于多种环境,包括大型企业和电信运营商环境等。每种传感器都能以从每秒65Mbps到千兆传输间的一种速度,满足带宽要求。
Cisco IPS 4215能准确地查看和保护65 Mbps流量,适用于多T1/E1和T3环境。此外,Cisco IPS 4215 上支持多个监控接口,能在单一设备中提供入侵检测和防御(IDS/IPS)服务,从而同时保护多个子网。
运行于250 Mbps的Cisco IPS 4240能为交换环境提供保护,部署于多个T3子网上,支持多个10/100/1000接口。它可部署于仅部分使用的千兆链路或完全使用的全双工100 Mbps环境。
Cisco IPS 4240-DC以IPS 4240为基础,但支持直流电源。IPS 4240-DC符合网络设备构建系统(NEBS)标准,能部署在对符合NEBS Level 3有特定要求的环境。
Cisco IPS 4255提供500 Mbps的性能,能用于保护部分使用的千兆子网和从多个子网汇聚流量的交换机所传输的信息。
Cisco IDS 4260提供1 Gbps的保护性能,能用于保护千兆子网和从多个子网汇聚流量的交换机所传输的信息。这一定制设备支持铜线和光纤网络接口卡(NIC)环境,实现了部署灵活性。
如图1所示,传感器能放置在几乎任何需安全可视性、以便有效终止蠕虫及病毒的企业网段中。
图1 Cisco IPS 4200系列传感器的部署

产品规格
表1提供了Cisco IPS 4200系列传感器的产品规格
注:
- Cisco IDS 4215的65 Mbps性能基于以下条件:
- Cisco IPS 4240的250 Mbps性能基于以下条件:
- Cisco IPS 4255的500 Mbps性能基于以下条件:
- Cisco IDS 4260的1Gbps性能基于以下条件:
CE标记
EMC-FCC (CFR 47 Part 15) Class A, CISPR 22 Class A, EN 55022 Class A, EN 55024, EN61000-3-2, EN61000-3-3, VCCI Class A, AS/NZS 3548 Class A, CE标记, ICES-003 Class A, FCC Part 15 (CFR7 47) Class A, EN50082-1, EN61000-6-1, Safety-UL 60950, CSA 22.2 No.60950, IEC 60950, EN 60950, AS/NZS 3260, CE标记; EN 60950, IEC 60950
* 采用思科IPS传感器软件版本5.0和更高版本。
** 采用第三方产品。
*** Cisco Security Manager 3.0是Cisco Works VMS 2.3的后继产品。强烈建议升级。
CE标记
EMC-FCC (CFR 47 Part 15) Class A, CISPR 22 Class A, EN 55022 Class A, EN 55024, EN61000-3-2, EN61000-3-3, VCCI Class A, AS/NZS 3548 Class A, CE标记, ICES-003 Class A, FCC Part 15 (CFR7 47) Class A, EN50082-1, EN61000-6-1, Safety-UL 60950, CSA 22.2 No.60950, IEC 60950, EN 60950, AS/NZS 3260, CE标记; EN 60950, IEC 60950
表2提供了Cisco IPS 4260传感器的订购信息。如需订购,请访问思科订购主页。
思科IPS服务
思科IPS服务是思科自防御网络战略的一个组成部分,使用户能接收签名文件更新和报警。思科IPS服务属于思科技术支持服务系列,提供了全面的安全服务,使您的思科IPS解决方案能抵御最新威胁,准确识别、划分和终止恶意流量或破坏性流量。思科IPS服务提供以下特性:
- 签名文件更新和报警
- 注册访问Cisco.com,获取在线工具和技术帮助
- 能够访问思科技术支持中心(TAC)
- 思科IPS软件升级
- 提前更换故障硬件
|