联想网御全线产品简介课件_第1页
联想网御全线产品简介课件_第2页
联想网御全线产品简介课件_第3页
联想网御全线产品简介课件_第4页
联想网御全线产品简介课件_第5页
已阅读5页,还剩71页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2011年3月哈尔滨佳德利公司网御全线产品简介关于网御全线产品防火墙(Firewall)由3-4层控制向应用层控制发展由单纯防外部攻击向防外&控内过渡由单纯提供控制功能向提供系列服务发展由简单网络向复杂&高流量网络延伸4

边界防护设备

预防网络攻击√保护内网主机√防止信息泄露√

阻止数据篡改防火墙产品特点金刚万兆,多核强劲专注12年,成熟稳定千兆28口,ASIC加速独特功能,主动防御X86架构NP架构ASIC架构多核架构性能ASIC架构NP架构多核架构扩展性X86架构519982001200320052007200820092010联想研究院成立信息安全研究所联想第一款防火墙网御FW2000发布联想发布国内第一款千兆线速NP架构防火墙!同年,IDC报告联想成为中国防火墙市场国内品牌第一!!联想发布覆盖NP平台,X86平台、IXP嵌入式平台的SuperV/PowerV/SmartV三大系列防火墙联想发布基于多核CPU架构万兆线速防火墙,领先业界!1、防火墙专注12年-成熟稳定KingGuard万兆金刚获得3C及CE认证!62023/2/2CPU矩阵A1A8A3A2A4A5A6A7B1B8B3B2B4B5B6B7C1C8C3C2C4C5C6C7D1D8D3D2D4D5D6D7E1E8E3E2E4E5E6E7F1F8F3F2F4F5F6F7G1G8G3G2G4G5G6G7H1H8H3H2H4H5H6H7流量分组并行处理队列调度预处理解密策略匹配内容过滤封装加密QOS队列操作路由查询日志记录流水线处理步骤64个vCPU8×8矩阵式并行处理技术智能的vCPU调度系统WindrunnerDATADATA2、KingGuard内核技术-智能vCPU7高性能吞吐:40Gbps最大并发连接数:1000万每秒新建连接:>40万NAT容量:800万多接口最高支持48个千兆接口或4个万兆接口光电和接口形式任意组合高可靠冗余电源,可选配直流电整机功耗350W通过欧洲CE认证

KingGuard-9202购买理由:国内性能最高的防火墙83个扩展插槽;3、千兆扩展性强,ASIC小包10G12扩展性超强ASIC加速卡性能高达小包10Gbps;可扩展8个SFP光纤插槽或8个千兆电口模块,4光4电;最大可扩展至28个千兆网口。ASIC加速新建10万/秒。9多元功能虚拟防火墙漏洞扫描主动防御绿色上网多操作系统ISM联动4、独特细节功能,成就专业安全1、支持多系统引导,并可配置启动顺序2、支持系统分区备份,支持将系统A克隆至系统B3、支持多个系统配置文件,可导入导出恢复配置10防火墙产品型录KingGuard万兆系列PowerV中端系列SmartV低端系列SuperV高端系列KingGuard-9202/9201/8000/7000SuperV-5000系列PowerV-4000/3000/1000/500/400/300/200/160系列SmartV-100~~2011VPN网关与SJW87密码机12VPN虚拟专网:—互通性:解决异地网络的互通,方便管理,同时降低了成本。—安全性:通过加密形成安全的网络连接。应用场景:—网关-to-网关VPN连接—客户端-to-网关VPN连接VPN技术:—隧道、加密、摘要、认证公司A公司B加密隧道Internet加密隧道真实性完整性机密性VPN产品特点完备的VPN系统独特的树状组网VPN隧道热备份集成SSLVPN接入功能支持最新NAT穿越(NATT)协议13-国家密码管理局指定硬件加密卡-支持国密局指定的SM1(SCB2)加密算法-支持证书、数字信封等认证方式-支持多进程,多线程应用-集成物理噪声源,支持真随机数产生功能SJW87密码机特点新IP头AHESPIP头DATA隧道封装后的数据包VPN网关产品系列产品型号产品定位亮点PowerV-4200VPN/VPN-B/VPN-C大型企业级千兆环境完善产品系列支持VPN隧道热备份完善支持SSLVPN支持国密办算法低端更换新版本PowerV-3200VPN/VPN-B/VPN-C主流千兆PowerV-1200VPN/VPN-B/VPN-C低端千兆PowerV-520VPN/VPN-C伪千兆/高端百兆PowerV-420VPN/VPN-C主流百兆PowerV-320VPN/VPN-CPowerV-220VPN/VPN-CSmartV-100VPN低端百兆SmartV-60VPNSmartV-20VPNSOHO级推荐型号:PowerV-220VPNPowerV-1200VPNPowerV-3200VPN14SJW87密码机系列产品型号产品定位亮点SJW87-7400H电信级千兆环境,不注重价格的客户采用多操作系统,符合国家规范,专用加密算法SJW87-3400H大型企业级千兆环境,注重性价比的客户SJW87-1200H低端千兆,价格敏感性用户SJW87-520HSJW87-420H大中型企业高端百兆,不在乎价格的用户采用多操作系统,符合国家规范,专用加密算法SJW87-320H中小企业中高端百兆,主流机型SJW87-220HSJW87-120H推荐型号:SJW87-220HSJW87-3400H15Anti-SpamIPSAnti-VirusWebFilter防火墙VPN16Anti-SPAMIPS/IDSUsersServersAntivirusURLFiltersVPNFirewallUTM统一威胁管理(UTM)UTM特点:提供全面的安全防护能够抵御混合型攻击降低网络复杂性和维护成本无需购买多台设备,降低购买成本6合1多功能安全网关UTM产品特点推荐开启全部功能获得专利的防病毒引擎防火墙/VPN入侵防护防病毒绿色上网反垃圾邮件采用主动云防御技术一键配置式的简化管理防范方法防范装置主动防御云防御病毒、蠕虫、木马、间谍软件等高、中、低三个快速配置键特征库级联式升级服务17推荐开启全部功能全功能都打开时,仍然能保持70%以上的性能16/20Gbps防火墙吞吐量基于特征抽取的高速预检(PSE)基于自动机的优化匹配基于ASIC的硬件架构PowerV-3200UTM16个SFP插槽提供网络层ASIC加速

全线速防火墙吞吐量(小包)

线速的VPN(小包)

提高了IPSDoS防御能力性能参数

16/20Gbps防火墙吞吐量

12/15Gbps3DESVPN2GbpsIPS(UDP)300MbpsHTTPAV

冗余/热插拔电源模块配置虚拟域支持:标配10个,可扩展到250个18获得专利的防病毒引擎自有防毒引擎(专利号:011091789),对特征库合作厂商依赖性低与江民成立联合实验室,提供及时准确的病毒疫苗,保障可持续性安全服务一级库具备30万种可查看病毒特征值,二级库具备200万种国家计算机病毒检验中心检测报告:基本病毒库检测率100%,流行病毒库检测率97.9%,误报率为0,不低于对手公安部计算机防病毒防治产品检验中心检测报告360度病毒防护19防病毒引擎InternetAV+IPS检测结果合并后的URL和攻击源地址列表主动扫描获得的库和来自第3方的挂马网站URL库从设备检测结果中整理的病毒URL库和入侵攻击源地址库UTM入侵防御病毒网关客户端AV软件防火墙特征中心合成特征库主动扫描特征20本地网关设备发起漏洞扫描,并根据结果生成防护策略扫描LAN采用主动云防御技术一键配置式的简化管理设备右端的按钮可实现“一键配置”功能,通过快速配置模块,实现多级别的安全防护通过联想网御安全管理系统,实现分级管理/级联式升级21UTM产品型录产品型号120220320520820122032204220网络接口4*GE4*GE4*FE电4*GE8*GE4*GE4*SFP插槽4*GE4*SFP插槽带ASIC加速卡小包吞吐10G带ASIC加速卡小包吞吐10G其他外设一键配置面板一键配置面板

液晶屏液晶屏液晶屏产品定位适合分支机构和营业网点小型企业、地市和区县级中小型企业和地市、区县级中型企业和市级政府单位中型企业和市级政府单位网络条件较好的中型企业和市级政府单位对应FW系列20040050010003000400022防病毒网关(Anti-Virus)232001年国内首推带防病毒功能的防火墙2004年获网络防病毒技术专利2006年推出自主研发的防病毒安全网关2008年与江民科技成立联合实验室2009年推出主动云防御防病毒安全网关通过采用ASIC架构,特征码比对速度高达400Mbps(防病毒处理能力)特点1:ASIC加速24特点2:获得专利的防病毒引擎自有防毒引擎(专利号:011091789),对特征库合作厂商依赖性低与江民联合成立实验室,提供及时准确的病毒疫苗,保障可持续性安全服务一级库具备30万种可查看病毒特征值,二级库具备200万种国家计算机病毒检验中心检测报告:基本病毒库检测率100%,流行病毒库检测率97.9%,误报率为0,不低于对手公安部计算机防病毒防治产品检验中心检测报告360度病毒防护25防病毒引擎1.从新组合数据包FourscoreandsevenyearsagoourforefathersbroughtforthuponthisBADCONTENTanewliberty,anddedicatedtothepropositionthatall…!!!!BADCONTENTBADCONTENTNASTYTHINGSNASTIERTHINGS不允许的内容攻击特征

/downloads/GettysburgFourscoreandBADCONTENT

ourforefathersbrou

ghtforthuponthiscontinentanewnation,

nliberty,anddedicatedtothepropositionthatall2.同“不允许内容”和“攻击特征”相比较特点3:完全内容检测26AV产品型录产品型号120220320520820122032204220网络接口4*GE4*GE4*FE电4*GE8*GE4*GE4*SFP插槽4*GE4*SFP插槽带ASIC加速卡小包吞吐10G带ASIC加速卡小包吞吐10G其他外设一键配置面板一键配置面板

液晶屏液晶屏液晶屏产品定位适合分支机构和营业网点小型企业、地市和区县级中小型企业和地市、区县级中型企业和市级政府单位中型企业和市级政府单位网络条件较好的中型企业和市级政府单位对应FW系列20040050010003000400027SSLVPN产品特点国内最早最成熟的产品超预期的用户访问体验全程多层次保障安全满足各种规模网络需求国内最早最成熟的产品继承发展“艾克斯通”的

全部技术和专利全部核心研发人员

“联想网御”的成熟的网关产品研发经验深入的客户应用需求理解

联想网御于08年4月收购了已从事了近10年SSLVPN研发的公司——艾克斯通http://

提高了稳定性和性能提升了易用性和功能超预期的用户访问体验远程接入设备SSL加密传输DatebaseFileshare远程维护OAERPSAPVIP账号,保障重要用户任意访问广泛支持B/S、C/S应用单点登录,无需二次认证支持各种Windows的OS,包括64位Win7;支持部分3G手机型号数据压缩协议加速B/S应用,无需客户端C/S应用,客户端程序自动安装,免维护登陆界面可个性化显示,可与门户网站整合虚拟DNSPortal门户全程多层次保障安全远程接入设备DatebaseFileshare远程维护OAERPSAP身份认证帐号或证书与虚拟IP的绑定终端安全检查

Web防火墙功能,可防SQL注入、防跨站脚本、过滤ActiveX控件、过滤Java小程序、禁止非法URL请求等

抗DOS攻击基于用户、角色、时间、网络位置、认证方式、终端状况等因素的权限管理和访问控制用户绑定终端认证伪造识别访问痕迹清除测隧道隔离终端环节链路环节网关环节应用环节口令复杂度检测加密传输满足各种规模网络需求page32满足企业现有需求降低企业投资规模保障企业未来升级

专利技术保障不同型号间可线性集群部署销售模式保障并发用户数量可按需购买

硬件平台保障采用多核CPU和ASIC加速卡硬件

专利名称专利号集群模式下实现网络安全设备高可用性的方法200410070903.3SSLVPN产品型录—SAG系列与SJJ0805系列SAG系列SJJ0805系列产品定位通用SSLVPN产品商密SSLVPN产品加密算法支持DES/3DES/AES等多种国际通用加密算法只支持国家密码管理局指定的SM1加密算法SAG-210SJJ0805-2104XGE4XSFP1U2U双电SAG-510SJJ0805-510SAG-1100SAG-2100SJJ0805-2100SAG-4100SJJ0805-4100SAG-11000性能20010000并发用户硬件入侵防御系统(IPS)应用层深度分析、检测串行部署、实时阻断,提供主动防护防火墙是IDS是IPS是IPS产品特点(一)——内外兼修,全面防控用户网络DoS/DDoS

Zero-DayWormsIntrusion

Activities流量净化流量优化功能分类详细描述拦截外网攻击入侵防护可检测扫描、DoS/DDoS、缓冲区溢出、SQL注入、XSS跨站脚本、木马、蠕虫、间谍软件、网络钓鱼、IPpoofing等攻击,并实时主动阻断,使网络系统免受攻击。访问控制支持基于网络接口、IP地址、服务、时间等参数自定义访问控制规则,以保证网络资源不被非法使用和非法访问。管控内网应用绿色上网提供URL分类过滤及基于软件行为和数据内容的应用检测功能,可对聊天软件、P2P下载、流媒体、在线游戏、股票软件等进行管控,以提高工作效率,降低内部机密信息泄露及病毒传播的机率。带宽管理支持基于应用(主要是P2P、流媒体)、IP地址、协议、时间、链路、通道等进行流量控制,支持最大传输带宽和最小保障带宽,以提高网络带宽利用率。IPS产品特点(二)——虚拟补丁,主动防御主动扫描模块,自动调整IPS策略微软MAPP计划成员CVE国际兼容证书联想网御入侵防护系统为已知的漏洞提供“虚拟补丁”

IPS产品特点(三)——多重机制,可靠性高网络状态冗余Active-ActiveActive-PassiveHA高可用性Bypass高可用性Bypass硬件Bypass软件Bypass外置BypassRouterSwitch失败连接冗余链路SwitchSwitchIPS四层交换机四层交换机防火墙-2防火墙-1IPS-2IPS-1……接口状态同步高可用性端口聚合高可用性IPS产品型录项目分类120/2203204206201220522082209220网络

接口千兆电口46666448SFP插槽00024400扩展槽位00000024性能整机吞吐400M600M600M1G2G8G20G40GIPS吞吐80M/200M300M400M600M1G1G1.5G3G最大并发50万50万50万100万100万160万160万160万每秒新建50001.2万1.2万1.2万1.2万3万6万12万项目分类3506509504500B25007500网络

接口千兆电口666768SFP插槽004048GBIC插槽000200性能整机吞吐500M1G2G3G2G6GIPS吞吐200M500M600M1G1.2G2.4G最大并发50万100万100万100万100万200万每秒新建1.2万1.2万1.2万2.2万1.2万3.5万异常流量管理系统(Guard/Detector)异常流量发现 分析流量,发现异常。解决异常流量的可视性问题,使得用户了解网络中发生了什么异常。异常流量清洗

清洗异常流量,解决异常流量的可控性问题,使得用户可以采取措施减缓异常流量对网络及业务的影响。异常事件分析 以日志、报表等多种形式记录、显示异常事件,解决攻击源头可追溯的问题。产品定位与功能Leadsec-Detector

异常流量发现:完成网络流量数据采集、流量分析和异常流量牵引等处理。Leadsec-Guard

异常流量清洗:完成DDOS攻击过滤、P2P识别与控制和异常流量限速等处理。Leadsec-SA

异常流量管理中心:包括设备监控、日志分析和审计、报表等功能产品组成产品特点(一)——外洗内控防流量型攻击防应用型攻击防DOS攻击防扫描外洗可划分保护区域定义虚拟Guard,支持管理员分级管理功能虚拟网关支持双机热备,主从设备切换时间小于1秒支持2~32设备的多机集群,支持集群设备间的状态表同步高可靠性支持对CPU、内存、磁盘、网口、连接数等信息的监控支持SSH和串口命令行配置友好的Web图形界面配置可通过LeadSec-SA安全审计系统实现安全审计、日志分析、安全报警等功能安全管理支持BT、Edonkey、Emule等P2P应用的连接数限制支持BT、Edonkey、Emule等P2P应用的带宽限制支持BT、Edonkey、Emule等P2P应用的识别和阻断P2P限制支持状态检测防火墙功能,支持基于IP、端口、协议、时间表的策略动态过滤支持针对IP/子网的新建连接限制新建连接限制支持针对IP/子网的并发连接限制并发连接限制连接管理支持对网络对象或应用的带宽优先级设定优先级设定支持对某一网络对象的最高带宽限定最高带宽支持对某一网络对象的保证带宽设定保证带宽带宽管理带宽管理连接管理动态过滤应用协议识别与控制内控P2P控制全面升级,支持P2P下载、网络电视、网络游戏、迅雷、QQ和MSN产品特点(二)——海量DDoS攻击防御能力采用多核处理器,单板即可处理10G攻击流量X86架构NP架构ASIC架构多核架构性能ASIC架构NP架构多核架构可扩展性(易)X86架构主Guard主Guard从Guard从Guard从Guard从Guard从Guard从GuardPortchannelPortchannel10G以太网链路10G以太网链路Detector二级负载分担BGP分担PortChannel分担骨干流量清洗中心,可扩展至640G处理能力采用多核处理器,单板即可处理10G攻击流量流量清洗中心,可扩展至640G处理能力产品特点(三)——灵活的部署方式Trust区域Trust区域服务器群组联通电信移动Guard10G10GChannel3G1G1G串行透明模式Trust区域Trust区域服务器群组联通电信移动Guard10GChannel3G1G1G旁路模式(单臂1)10GGRETunnelTrust区域Trust区域服务器群组联通电信移动Guard10GChannel3G1G1G旁路模式(单臂2)10G10GGRETunnelTrust区域Trust区域服务器群组联通电信移动Guard10GChannel3G1G1G旁路模式(双臂)10G10G1、在Guard和Detector设定并同步保护目标清单2、Detector通过对Router采样发现了对保护目标的攻击3、Detector通报Guard被攻击目标4、Guard向Router发出更细致的牵引路由5、Router根据新的长掩码路由将攻击流量迁出给Guard过滤6、Guard将净化流量回注给RouterGuardDetector目标主机Router①①②③④⑤⑥同步检测通报牵引过滤回注旁路部署——与Detector联动产品特点(四)——全面的审计、分析支持30多种图文并茂的水晶报表,实现异常流量的查询、统计与在线分析。Guard-500Guard-5000Guard-8000Guard-9000500Mbps2Gbps3Gbps5Gbps10Gbps20Gbps中小用户大中型用户高端用户Guard/Detector产品型录Guard-1000Detector-6000Detector-8000Guard-30003000Flow/s5000Flow/s入侵检测系统(IDS)入侵Intrusion

任何危害或可能危害资源完整性、保密性或可用性的行为入侵检测IntrusionDetection 通过从计算机网络或系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象的一种安全技术;入侵检测系统IntrusionDetectionSystem 用于监测信息系统中可能存在的影响信息系统资产的行为的软件或软硬件组合。它通常分为主机型和网络型两种,由控制台、探测器和/或主机代理组成网络型入侵检测系统Network-basedIntrusionDetectionSystem

以网络上的数据包做为数据源,监听所保护网络内的所有数据包并进行分析,从而发现异常行为的入侵检测系统。产品特点(一)——入侵检测性能高效USE引擎多协议融合分析技术细粒度分析算法并行数据采集虚拟引擎技术硬件级替换存储技术部署接入级提速数据采集级提速协议分析级提速匹配检测级提速四级提速四项技术产品特点(二)——并行数据采集虚拟引擎交换机探测引擎重要服务器控制台TAPSensor从交换机到服务器的流量从服务器到交换机的流量产品特点(三)——创新的协同防护1、安装ISM的用户进行扫描、蠕虫等攻击操作,带来威胁2、IDS检测到异常,根据策略作出响应,同时发出需要ISM联动的告警ServerISMServerClientClient3、IDS发给ISM的联动告警4、ISM通过安装在Client上的agent实施控制联想网御IDS终端级防护准确定位威胁终端通知、断网、锁定,根本上解决问题流程化管理(无人值守)策略预制定自动通知自动响应IDS产品线型录N120N820N3200N5200百兆

标准型千兆

标准型百兆

增强型千兆

增强型200Mbps1Gbps2Gbps100Mbps网闸产品(SIS)“2+1”架构设计;自主研发隔离交换矩阵;私有协议数据封装;彻底阻断内外网间的TCP/IP通讯;实现内外网的安全隔离及数据交换;安全隔离与信息交换系统网闸产品特点(1)高安全、高效系统架构系统硬件平台由内网主机系统、外网主机系统、隔离交换矩阵三部分组成;基于LeadASIC专用芯片技术,无系统控制,自动完成应用数据的封包、摆渡、拆包;多线程处理技术,高速隔离部件,满足内外间数据安全高速摆渡;强大的数据交换能力和多业务应用支持支持Oracle、SQLServer、DB2、Sybase等多种主流数据库;支持数据库间同构、异构同步,支持单向、双向同步;支持一表到多表、多表到一表的同步;支持单主键、多主键、无主键表的同步;支持按条件同步,支持灵活多样的数据冲突处理:覆盖/丢弃;…………数据库同步;文件同步;邮件传输;安全浏览;消息传输;TCP/UDP定制访问;………………数据库访问;100100110100110网闸产品特点(1)全文内容过滤及病毒检测协议落地,对交换报文数据还原;对用户登录、命令请求、文本信息、协议格式等实施全文深度检测;自主知识产权病毒引擎,专业病毒库,高效准确进行病毒检测;可实现文件格式检查、FTP/HTTP命令过滤、数据条件同步等网闸产品特点(3)54网闸产品型录产品型号功能模块SIS-3000-SE11SIS-3000-SE22SIS-3000-FE11SIS-3000-FE24SIS-3000-GE11SIS-3000-GE24SIS-3000-GF安全浏览(SIS-3000-Web)邮件传输(SIS-3000-Mail)FTP访问(SIS-3000-FTP)消息传输(SIS-3000-IM)安全通道(SIS-3000-ST)文件交换(SIS-3000-Files)数据库模块(SIS-3000-DB)全功能模块(SIS-3000-All)低端高端一、联想网御网闸产品型号及功能模块55ISM产品控制台:控制台用来监控每台安装有代理模块的计算机,管理各类审计系统,制定安全策略。服务器:服务器模块存储终端安全策略、终端计算机信息、漏洞补丁数据等等,并由服务器向终端计算机客户代理模块发送指令。客户端:客户端模块对终端计算机进行监控,需要部署于每台需要被管理的终端计算机上,用于收集数据信息,并执行来自服务器模块的指令。软件形态产品主要功能联想网御内网安全管理系统用于对内网终端主机进行集中的安全保护、监控、审计和管理,可自动向终端计算机分发系统补丁,禁止重要信息通过外设和端口泄漏,防止终端计算机非法外联,防范非法设备接入内网,有效地管理终端资产等。同时,可协同联想网御FW/UTM/IDS/IPS/SAG/KingGuard等产品进行协同防护,整体提高内网防御威胁的能力。用户权限管理补丁管理资产管理终端准入控制外设与端口管理流量管理邮件管理非法外联管理终端IP管理程序服务与文件管理

U盘加密管理终端远程维护日志管理产品联动管理

……产品特点-全面的终端运维管理终端运维管理保护模块

监控模块

审计模块外设管理IP管理端口管理硬件管理软件管理资产管理账户管理病毒库更新。。。。。。文件监控进程监控服务监控非法外联监控资产变更监控流量监控邮件监控系统漏洞扫面。。。。。。文件操审计进程审计服务审计资产审计报警审计流量审计邮件审计终端风险查询。。。。。。产品特点-全网设备的协同防护局域网IDS/IPSSW服务器区ISM控制台远程终端SSLVPNFW/UTM/KingGuard远程移动办公终端及分部办公终端可通过联想VPN方式接入企业内部网络,接入用户在进入企业网络之前,ISM系统可检查用户终端系统的安全状况,并在用户认证通过后可实施安全策略。对于没有安装客户端程序的终端主机,管理员可以选择拒绝其访问内部网络或限制其访问权限。联想网御安全网关设备(FW/UTM/KingGuard)与ISM产品协同防护,可对终端用户进行网络访问控制,同时由管理服务器进行准如策略的控制、安全状态的检测、用户身份和终端安全认证。不合规的终端,可以利用系统的重定向功能进行安装客户端等修复操作。联想网御IDS/IPS与ISM产品协同防护可进行内网终端入侵行为的报警与阻断防御。产品特点-一分钟可制定流程管理策略谁什么时间什么事断网响应账号上班时间功能点消息锁定无法使用网络什么地点出差在外违规修复保留修复通道恢复自动恢复使用网络报警控制台等待管理员处理……工作区ISM在医疗卫生的典型案例准入控制医院的业务网很随意地被非法人员接入,造成大量信息外泄、正常办公受到影响,严重地会导致业务系统全面瘫痪。补丁分发医院业务网与互联网物理隔离,操作系统无法及时地进行补丁更新,导致安全漏洞的存在。这些安全漏洞随时可能会使医院信息系统的无法正常使用。外设管理医院员工滥用移动存储设备,造成信息泄露和病毒泛滥。流量控制P2P软件的使用,造成网络带宽占用,工作效率下降。资产管理医院管理员统计终端主机硬件信息困难。报警与审计医院的业务网信息不能有效地得到保护、网络资源被大量的占用,增加了管理员维护难度。远程协助医院员工计算机知识欠缺,管理员时常需要亲自进行现场问题排除。分组管理医院人员和部门众多,无分组管理功能会造成管理上的困难。APM产品“Leadsec-APM”2007年联想网御推出了国内第一款基于硬件的、面向关键业务的应用健康状况监控与管理平台的联想网御应用监控管理系统。产品主要功能监视告警报表主要功能-监视主要功能-报警智能地关联报警,对报警事件以不同颜色进行分层显示支持标准的通知方式(如电子邮件、短信、执行程序、SNMP陷阱、MBean等)为严重警告提供根本原因分析主要功能-报表智能地关联报警,对报警事件以不同颜色进行分层显示支持标准的通知方式(如电子邮件、短信、执行程序、SNMP陷阱、MBean等)为严重警告提供根本原因分析产品特点-及时故障发现,并快速定位问题由于应用系统的复杂性,一个网上应用往往涉及到多台服务器的多个线程,因此出现问题的概率也越来越大,问题反馈的时间也越来越长,甚至发生故障后很长时间都无人知道。Leadsec-APM可实时监视整个系统中的每一个线程,一旦出现问题可迅速报警,从而保证在第一时间发现故障或超出性能的临界状态。并通过告警方式,快速帮助网络管理员定位故障点管理员可在第一时间发现问题7×24小时监控整个系统的每一个点,一旦出现问题迅速报警产品特点-应用趋势预测Leadsec-APM为整个业务环境提供了统一的视图,以及针对该视图的实时可见性,这些都简化了IT资源的管理和监视,并排除了不同管理工具维护费用超支的情况;同时Leadsec-APM可以分析被监视对象在不同时间段内的变化趋势,提供有效和可操控的报表和图表视图,有助于作出准确的投资决定和趋势分析。

产品特点-资源使用优化改进服务性能降低维护费用加快投资回报提高营业额降低总拥有成本迅速作出适当的投资决定APM在某政府的典型案例在某政府信息网核心交换机处旁接部署应用监控管理系统。形成对全网关键业务系统监控状态进行监视。同时利用应用监控管理系统事先设置阈值,对应用服务器、数据库、web服务、操作系统等进行故障和性能监视。业务DB安全管理系统(Leadsec-Manager)威胁弱

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论