您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

AI網路管理系統YSN-SC Unit-White List Module

標案名稱111年第一次電腦軟體共同供應契約採購
組  別16
單  位
項  次469
採購數量級距1-100
產  地臺灣
評  價
型錄下載

產品功能規格

服務鏈(Service Chain)可透過政策的擬定,讓資安設備可以更有效的運用,避免不必要的流量流進設備。
此項目讓管理者可設置白名單功能,將信任的 IP、視訊流(Streaming)或通訊協定(Protocol)封包流經 OpenFlow 交換機時,不經任何資安設備直接進內網。每個單元模組提供 100 條白名單設定。

1. 有效降低現有資安設備因連線單位擴頻、流量爆增,造成資安設備負擔過高的狀況。
2. 減輕資安設備的負載量。
3. 資安設備資源最佳運用。
4. 提高可承受的總流量或 Session 總量。
5. 避免主幹網路因資安設備故障而斷網。
6. 整合資安設備之黑名單來達到資安聯防的效果。
7. 解決當需要測試外部攻擊時,必須開通每一台資安設備的白名單。
8. 解決不同型號無法同時使用之問題。
9. 整合當資安設備為虛擬機(NFV)時的設定問題。

功能規格/基本需求

安裝 VMWare ESXi 5.5(或以上)之伺服器
- 需安裝五台虛擬機
- 管理系統需求 CPU 4 core, RAM 16G, Disk 40G
- 資料庫系統需求 CPU 4 core, RAM 16G Disk 240G
- 控制器系統需求 CPU 2 core, RAM 8G, Disk 40G
- 資料收集需求 CPU 4 Core, RAM 16G, Disk 300G
- 人工智慧分析引擎 CPU 4 Core, RAM 16G, Disk 80G
支援 Openflow Protocol 1.3 之 OpenFlow 交換機
- Match Field 包含 ingress port, ethernet source mac address, ethernet destination mac address, ethernet type, VLAN-ID, IPv4 source address, IPv4 destination address, IPv4 protocol number, TCP/UDP source port number, TCP/UDP destination port number, IPv6 source address, IPv6 destination address
- Actions 包含 Output(Multi-Output), Drop, Group, Meter
- 支援 Group Entry
- 支援 Meter Entry