ZDNet China | CNET科技资讯网 | 政府采购 | 行业网站联盟

CNET中国旗舰网站

您的当前位置:网络安全首页/

H3C NSM模块

您的位置:产品中心 > 硬件防毒与过滤 > H3C NSM模块 > 参数

H3C NSM模块的详细参数

H3C NSM模块 主要参数
概况简介 NSM(Network Security Monitor)网络安全监控模块,是H3C在防火墙产品上开发的流量监控软硬件平台。NSM单板可以在H3C SecPath F1000-A、H3C SecPath F1000-S、H3C SecPath F100-A等型号的防火墙设备上使用,将流经防火墙设备的所有流量进行统计和分析,为网络管理员提供网络安全服务。

NSM用于防火墙流量的监控,利用防火墙在网络中得天独厚的位置,使Internet通讯的流量都会经过防火墙设备,从而使NSM能够获取最为全面的流量数据,提供更加细致的网络安全服务。

NSM产品提供了以下主要功能:

l 支持对防火墙所有出入端口流量的网络安全分析,并且支持对定制端口的分析。

l 支持在线流量的网络安全分析。

l 支持对网络流量采样记录和对历史流量进行网络安全分析。

l 支队对多达百余种网络协议分析。

l 支持对网络协议的过滤分析。

l 提供方便友好的用户界面,支持图形化的分析结果查询。

同时,NSM采用基本功能+插件的方式,为功能的可扩展提供了有力的保障,也为进一步满足用户需求做好了准备。
功能描述 网络的性能也是网络管理员关注的焦点。通常情况下,不是硬件导致网络性能不良,而是对网络不合理的配置与使用导致了带宽浪费。NSM板卡通过对网络流量的分析,可以协助管理员优化网络,或者对网络进行局部重新规划,从而使网络性能上一个台阶。

NSM板卡能探知的网络不合理使用包括:

(1)    识别无效的网络协议,减少网络流量

通过查看报表,可以发现主机安装的无效网络层通信协议,如IPX等。另外,OSPF、IGMP等协议需要在一定范围内使用才能发挥作用。NSM板卡收集协议的流量,并以此分析这些协议是否只是在网络中零星、孤立的主机上使用。网络管理员根据分析的结果采取相应的措施(如关闭特定的协议)来减少网络中的无效流量。

(2)    识别冗余的网络协议,减少网络流量

在网络中,为了实现同一种功能,有时会使用多种协议,浪费了网络带宽资源,如全部服务器都使用DNS服务,而又有少量服务器同时使用WINS服务。NSM板卡可以提供协议报表,为网络管理员去除冗余协议提供依据。

(3)    识别多余连接,节省网络资源

在网络中,适当的设置代理能减少主机之间的连接数,减少多余连接,节省网络资源。NSM板卡可以提供网络连接的报表,为网络管理员合理设置代理提供参考。

(4)    优化路由

NSM板卡可以获取ICMP重定向消息来发现网络中的次优路由。网络管理员可以根据这一信息来优化网络中的路由。

(5)    优化网络结构

NSM板卡可以收集流量并把流量与协议、流向相关联。网络管理员根据这些数据可以分析网络中的服务器位置是否合理,并作出适当调整
特征与优势 网络安全已经成为网络管理员最关注的问题之一。通常情况下,网络的安全隐患源于网络中存在的漏洞,而漏洞分为两个方面:第一,主机自我保护存在缺陷,容易被攻击;第二,网络内部用户利用网络资源,对其他主机实施攻击。

  NSM板卡通过对网络安全漏洞的检测,可以发现缺乏自我保护能力的主机和对外实施攻击的主机,为网络管理员采取针对性措施提供依据。NSM板卡能检测的安全漏洞包括:

  l        端口扫描(Portscan)检测

  l        欺骗攻击(Spoofing)检测

  l        木马(Trojan horse)检测

  l        拒绝服务(DoS)攻击检测
并发连接数 12000
支持邮件数量 8000
SMTP性能 支持
HTTP性能 支持
电源电压(V) 230V
H3C NSM模块 特征标签
应用级别 内容过滤

爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号