18.07.2013 Views

Network Security Platform M-1250/M-1450 Sensor Product ... - McAfee

Network Security Platform M-1250/M-1450 Sensor Product ... - McAfee

Network Security Platform M-1250/M-1450 Sensor Product ... - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

1<br />

<strong>Network</strong> <strong>Security</strong> <strong>Sensor</strong> 簡介<br />

本節概述 <strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Sensor</strong>,同時也詳細說明 <strong>McAfee</strong> ® M‑<strong>1250</strong>/M‑<strong>1450</strong> <strong>Network</strong> <strong>Security</strong> <strong>Sensor</strong> (簡<br />

稱 <strong>Sensor</strong>)。<br />

<strong>Sensor</strong> 是高效能、可擴充且富彈性的內容處理裝置,專為準確地偵測及預防入侵、濫用、分散式阻絕服務 (DDoS) 攻<br />

擊,以及提供主機的網路存取控制 (NAC) 而建立。部署於主要存取點時,<strong>Sensor</strong> 可以進行即時流量監視來偵測惡意活<br />

動,並且依管理員的設定來回應惡意活動。<br />

部署好 <strong>Sensor</strong> 並建立通訊後,就可以使用 <strong>McAfee</strong> <strong>Network</strong> <strong>Security</strong> Manager (簡稱 Manager) 伺服器來設定及管理<br />

<strong>Sensor</strong>。<br />

本指南後面的章節會說明如何設定 <strong>Sensor</strong> 及建立與 Manager 通訊的程序,而會詳細說明 Manager 伺服<br />

器。<br />

目錄<br />

關於 M-<strong>1250</strong>/M-<strong>1450</strong> <strong>Sensor</strong><br />

M-<strong>1250</strong>/M-<strong>1450</strong> <strong>Sensor</strong> 實體說明<br />

關於 M-<strong>1250</strong>/M-<strong>1450</strong> <strong>Sensor</strong><br />

M‑<strong>1250</strong> 或 M‑<strong>1450</strong> <strong>Sensor</strong> 提供有效的網路 IPS 功能以及主機的網路存取控制 (NAC)。<br />

IPS 功能能夠即時偵測及預防威脅與已知攻擊、零時差攻擊或加密攻擊。此 <strong>Sensor</strong> 可以執行許多類型的攻擊回應,包<br />

括產生警示和封包記錄、重設 TCP 連線、「清理」惡意封包,甚至在攻擊封包抵達預定目標之前將它們整個封鎖。<br />

主機的網路存取控制能夠根據主機系統狀況層級 (標準/DHCP NAC)、登入主機的使用者身分識別 (IBAC),或這兩者兼<br />

用,來規範網路資源的存取權。<strong>Sensor</strong> 也提供混合 NAC 功能,也就是說主機在同一個 <strong>Sensor</strong> 的不同連接埠會先受<br />

DHCP‑NAC 的管制,再受標準 NAC 的管制。如需 NAC 功能和 Manager 組態的詳細資訊,請參閱。<br />

M-<strong>1250</strong>/M-<strong>1450</strong> <strong>Sensor</strong> 實體說明<br />

本指南中全都使用「<strong>Sensor</strong>」和「M‑<strong>1250</strong>/M‑<strong>1450</strong>」通稱 M‑<strong>1250</strong> 或 M‑<strong>1450</strong> <strong>Sensor</strong>。<br />

M‑<strong>1250</strong>/M‑<strong>1450</strong> <strong>Sensor</strong> 配備有八個快速乙太網路連接埠 (或介面)。M‑<strong>1250</strong> 最高可以監視 100 Mbps 的總流量,而<br />

M‑<strong>1450</strong> 最高可以監視 200 Mbps 的總流量。M‑<strong>1250</strong>/M‑<strong>1450</strong> <strong>Sensor</strong> 能以全雙工模式 (Tap 或 In‑Line) 監視四個<br />

10/100/1000 Mbps 乙太網路區段,或以半雙工模式 (監視 SPAN 連接埠或集線器) 監視八個區段。<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> M‑<strong>1250</strong>/M‑<strong>1450</strong> <strong>Sensor</strong> 產品指南 7

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!