데이터시트 Cisco IPS 4200 Series Sensors Cisco IPS 4200 Series Sensors는 Cisco Self Defending Network( 자가방어네트워크 ) 의핵심구성요소입니다. 쉬지않고돌아가는오늘날의네트워크환경에서비즈니스의연속성을위해서는악성공격, 웜및바이러스가데이터와리소스에영향을미치기전에효율적인네트워크침입보안을사용하여차단해야합니다. IPS v5.0 소프트웨어를사용하는 Cisco IPS Sensors는인라인방어기능을사용하여악성트래픽을정확하게탐지, 구분및차단합니다. Cisco IPS 4200 Series Sensors 는비즈니스가 IPS 를배치할때다음과같은기능을제공하여총소유비용을최소화합니다. IPS v5.0 Software 를사용하는인라인침입방어기능 뛰어난가격대비성능 여러인터페이스 ( 최대 8개 ) 를지원하여여러네트워크서브넷을동시에보호할수있는성능 무차별 (Promiscuous) 모드와인라인모드에서이중작동을동시에지원 80 Mbps에서수기가비트까지의광범위한성능옵션 Cisco IPS Sensors 에포함되어있는내장형웹기반관리솔루션 Cisco IPS 4200 Series Sensors 의특성정보는표 1 을참조하십시오. Cisco IPS(Intrusion Prevention System) 솔루션에대한자세한내용은 http://www.cisco.com/go/ips 를방문하십시오. Cisco IPS 4200 Series Sensors 배치 Cisco IPS 4200 Series 장치에는 Cisco IPS 4215, 4240, 4255 및 4250-XL 센서와같은네가지제품이포함됩니다. Cisco IPS 제품군은기업및서비스제공업체환경을비롯한다양한여러환경에쉽게통합이가능한광범위한종류의솔루션을제공합니다. 각센서는초당 80 Mbps 에서수기가비트의다양한속도로대역폭요구사항을충족시킵니다. Cisco IDS 4215 는최대 80 Mbps의트래픽을정확하게검사하고보호할수있으며다양한 T1/E1 및 T3 급인터넷사용환경에적합합니다. 또한 IDS-4215 에서여러개의모니터링인터페이스를지원하므로, IDS 및 IPS** 서비스를단일장치내에서동시에지원하는성능을통해여러개의서브넷을동시에보호할수있습니다. 250 Mbps 속도에서 Cisco IPS 4240 을배치하여스위치형환경에서여러개의 T3급성능의서브넷을보호할수있으며또한여러개의 10/100/1000 인터페이스가지원되기때문에부분적으로활용되는기가비트연결이나완전하게활용되는전이중 100 Mbps 환경에서 Cisco IPS 4240 을배치할수있습니다. 600 Mbps의성능을제공하는 Cisco IPS 4255 는스위치를통과하는트래픽과기가비트서브넷을보호하는데사용될수있습니다. 이스위치는수많은서브넷에서들어오는트래픽을분석및검사하는데사용됩니다. 1 Gbps 속도에서 Cisco IDS 4250-XL 은최적화된하드웨어가속을제공하여최상의성능을제공함으로써부분적으로활용되는기가비트서브넷이나완전하게활용되는기가비트연결을보호합니다. 웜및바이러스를효과적으로차단하기위해보안이필요한엔터프라이즈급네트워크의거의모든네트워크세그먼트에센서를배치할수있습니다 ( 표 1 참조 ). Cisco IPS 4200 Series Sensors 의주문정보는표 2를참조하십시오. 1
그림 1. IPS 4200 Series Appliance Sensors 배치시나리오 제품사양 표 1. Cisco IPS 4215, 4240, 4255 및 4250-XL Sensors 특성 Cisco IDS 4215 Cisco IPS 4240 Cisco IPS 4255 Cisco IDS 4250-XL 인라인 IPS 지원 지원 지원 지원 지원 성능 80 Mbps 250 Mbps 600 Mbps 1000 Mbps 표준모니터링인터페이스 10/100Base-Tx 4개의 10/100/1000Base- 4개의 10/100/1000Base- 2개의 1000Base-Sx Tx Tx 인터페이스 (MTRJ 포함 ) 표준명령및제어인터페이스 10/100Base-Tx 10/100Base-Tx 10/100Base-Tx 10/100/1000Base-Tx 2
Cisco IDS 4215 Cisco IPS 4240 Cisco IPS 4255 Cisco IDS 4250-XL 옵션인터페이스 4개의 10/100Base-Tx(4FE) 4개의 10/100/1000Base- 4개의 10/100/1000Base- 1000Base-Sx( 광섬유 ) 스니핑인터페이스 Tx 모니터링인터페이스 Tx 모니터링인터페이스 ( 총 5개의스니핑 ( 총 8개의모니터링 ( 총 8개의모니터링 인터페이스가능 ) 인터페이스가능 ) 인터페이스가능 ) 또는 4개의 1000Base-Sx 또는 4개의 1000Base-Sx 광섬유 ( 조만간제공예정 ) 광섬유 ( 조만간제공예정 ) 폼팩터 1 랙유닛 1 랙유닛 1 랙유닛 1 랙유닛 활성대응동작스위치, 라우터및 지원 지원 지원 지원 방화벽상에서 ACL 수정세션종료 지원 지원 지원 지원 웜 / 바이러스차단을위한 지원 * 지원 * 지원 * 지원 * 다중패킷드롭작업 IP 세션로깅, 세션재생및 지원 지원 지원 지원 트리거패킷표시관리 CLI( 텔넷또는 SSH) 지원 지원 지원 지원 내장형 GUI 기반관리 지원 지원 지원 지원 CiscoWorks VMS 지원 지원 지원 지원 (VPN Security Management Solution) 지원고가용성리던던시형전원공급장치 지원하지않음 지원하지않음 지원하지않음 지원 자동화된소프트웨어 Fail Open 지원 * 지원 * 지원 * 지원 * 수동소프트웨어 Fail Open 지원 * 지원 * 지원 * 지원 * 하드웨어디스크 Fail Open 지원 * 해당없음 ( 하드웨어없음 ) 해당없음 ( 하드웨어없음 ) O* 3
Cisco IDS 4215 Cisco IPS 4240 Cisco IPS 4255 Cisco IDS 4250-XL 장애탐지모니터링연결장애탐지 지원 지원 지원 지원 통신장애탐지 지원 지원 지원 지원 서비스장애및장치장애탐지 지원 지원 지원 지원 치수높이 1.72 인치 (4.37 cm) 1.72 인치 (4.37 cm) 1.72 인치 (4.37 cm) 1.67 인치 (4.24 cm) 가로 16.8 인치 (42.72 cm) 17.25 인치 (43.82 cm) 17.25 인치 (43.82 cm) 17.6 인치 (44.70 cm) 세로 11.8 인치 (29.97 cm) 14.5 인치 (36.83 cm) 14.5 인치 (36.83 cm) 27.0 인치 (68.58 cm) 중량 11.5 파운드 (4.11 kg) 20.0 파운드 (9.07 kg) 20.0 파운드 (9.07 kg) 35 파운드 (15.88 kg) 랙장착가능 지원 지원 지원 지원 전원자동전환 100V - 240V AC 100V - 240V AC 100V - 240V AC 110V - 220V AC 주파수 50-60 Hz 47-63 Hz, 단상 47-63 Hz, 단상 50-60 Hz 작동전류 1.5 A 3.0 A 3.0 A 2.5 A 동작환경동작온도 +5 ~ +40 C -20 ~ +65 C -20 ~ +65 C -40 ~ 65 C (+41 ~ +158 F) (-4 ~ +149 F) (-4 ~ +149 F) (-40 ~ 149 F) 비동작온도 -25 ~ +70 C -20 ~ +65 C -20 ~ +65 C -40 ~ 65 C (-13 ~ +158 F) (-4 ~ +149 F) (-4 ~ +149 F) (-40 ~ 149 F) 동작상대습도 5-95% ( 비응축 ) 10 ~ 85% ( 비응축 ) 10 ~ 85% ( 비응축 ) 8 ~ 80% ( 비응축 ) 비동작상대습도 5-95% ( 비응축 ) 5-95% ( 비응축 ) 5-95% ( 비응축 ) 5-95% ( 비응축 ) 열손실 ( 최대전원사용량에서 410 Btu/hr, 614.2 Btu/hr, 614.2 Btu/hr, 983 Btu/hr ( 최대 ) 가장심각한경우 ) 총사용전력 (65W) 총사용전력 (180W) 총사용전력 (180W) * IPS v5.0 에서지원 4
참고 : Cisco IDS 4215 의 IDS 성능 80 Mbps는다음과같은조건을기준으로합니다. - 초당 800 개의새로운 TCP 연결 - 초당 800 개의 HTTP 트랜잭션 - 445 바이트의평균패킷크기 - Cisco IDS 4.1 Sensor Software 실행 Cisco IPS 4240 의 IDS 성능 250 Mbps는다음과같은조건을기준으로합니다. - 초당 2500 개의새로운 TCP 연결 - 초당 2500 개의 HTTP 트랜잭션 - 445 바이트의평균패킷크기 - Cisco IDS 4.1 Sensor Software 실행 Cisco IPS 4255 의 IDS 성능 600 Mbps는다음과같은조건을기준으로합니다. - 초당 6000개의새로운 TCP 연결 - 초당 6000 개의 HTTP 트랜잭션 - 445 바이트의평균패킷크기 - Cisco IDS 4.1 Sensor Software 실행 Cisco IDS 4250-XL 의 IDS 성능 1000 Mbps는다음과같은조건을기준으로합니다. - 초당 5000 개의새로운 TCP 연결 - 초당 5000 개의 HTTP 트랜잭션 - 595 바이트의평균패킷크기 - Cisco IDS v4.1 Sensor Software 실행 CE 표시 EMC-FCC(CFR 47 Part 15) Class A, CISPR 22 Class A, EN 55022 Class A, EN 55024, EN61000-3-2, EN61000-3-3, VCCI Class A, AS/NZS 3548 Class A, CE 표시, ICES-003 Class A, FCC Part 15(CFR7 47) Class A, EN50082-1, EN61000-6-1 안전-UL 60950, CSA 22.2 No.60950, IEC 60950, EN 60950, AS/NZS 3260, CE 표시 ; EN 60950, IEC 60950 5
표 2. Cisco IPS 4200 Series Sensor 주문정보 제품번호 제품설명 IDS-4215-K9 Cisco IPS 4215 Sensor - 섀시, 소프트웨어, SSH, 2개의온보드 10/100Base-Tx 인터페이스 (RJ-45 커넥터포함 ) 80 Mbps IDS-4215-4FE-K9 Cisco IPS 4215 Sensor - 섀시, 소프트웨어, SSH, 2개의온보드 10/100Base-Tx 인터페이스 (RJ-45 커넥터포함 ) 4FE 인터페이스카드, 80 Mbps IPS-4240-K9 Cisco IPS 4240 Sensor - 섀시, 소프트웨어, SSH, 4개의 10/100/1000Base-T 인터페이스 (RJ-45 커넥터포함 ) IPS-4255-K9 Cisco IPS 4255 Sensor - 섀시, 소프트웨어, SSH, 4개의 10/100/1000Base-T 인터페이스 (RJ-45 커넥터포함 ) IDS-4250-XL-K9 Cisco IPS 4250-XL Sensor - 섀시, 소프트웨어, SSH, 하드웨어가속기 ( 이중 1000Base-Sx 인터페이스및 MTRJ 커넥터포함 ) IPS-XL-INT= Cisco IPS Accelerator Card( 이중 1000Base-Sx 인터페이스및 MTRJ 커넥터포함 ) IDS-4FE-INT= 예비용 4FE (10/100 Base-Tx) 스니핑인터페이스 (4215, 4235 및 4250용 ) IDS-PWR= 예비용전원공급장치 (Cisco IDS 4235 및 4250 Sensor용 ) IDS-SCSI= 예비용 SCSI(Small Computer Systems Interface) 하드디스크드라이브 (Cisco IDS 4250 Sensor용 ) IDS-RAIL-2= 2개의포스트레일키트 (Cisco IDS 4235 및 4250 Sensor 플랫폼용 ) IDS-RAIL-4= 4개의포스트레일키트 (Cisco IDS 4235 및 4250 Sensor 플랫폼용 ) CON-SNT-IDS4215XK CON-SNTE-IDS4215XK CON-SNTP-IDS4215XK CON-OS-IDS4215XK CON-OSE-IDS4215XK CON-OSP-IDS4215XK CON-SNT-IDS4215-4FEXK CON-SNTE-IDS4215-4FEXK CON-SNTP-IDS4215-4FEXK CON-OS-IDS4215-4FEXK CON-OSE-IDS4215-4FEXK CON-OSP-IDS4215-4FEXK Cisco SMARTnet 지원 8 x 5 x NBD(Cisco IDS 4215-K9) Cisco SMARTnet 지원 8 x 5 x 4(Cisco IDS 4215-K9) Cisco SMARTnet 지원 24 x 7 x 4(Cisco IDS 4215-K9) Cisco SMARTnet Onsite 지원 8 x 5 x NBD(Cisco IDS 4215-K9) Cisco SMARTnet Onsite 지원 8 x 5 x 4(Cisco IDS 4215-K9) Cisco SMARTnet Onsite 지원 24 x 7 x 4(Cisco IDS 4215-K9) Cisco SMARTnet 지원 8 x 5 x NBD(Cisco IDS 4215-4FE-K9) Cisco SMARTnet 지원 8 x 5 x 4(Cisco IDS 4215-4FE-K9) Cisco SMARTnet 지원 24 x 7 x 4(Cisco IDS 4215-4FE-K9) Cisco SMARTnet Onsite 지원 8 x 5 x NBD(Cisco IDS 4215-4FE-K9) Cisco SMARTnet Onsite 지원 8 x 5 x 4(Cisco IDS 4215-4FE-K9) Cisco SMARTnet Onsite 지원 24 x 7 x 4(Cisco IDS 4215-4FE-K9) 6
제품번호 CON-SNT-IPS4240 CON-SNTE-IPS4240 CON-SNTP-IPS4240 CON-OS-IPS4240 CON-OSE-IPS4240 CON-OSP-IPS4240 CON-SNT-IPS4255 CON-SNTE-IPS4255 CON-SNTP-IPS4255 CON-OS-IPS4255 CON-OSE-IPS4255 CON-OSP-IPS4255 CON-SNT-IDS4250XK CON-SNTE-IDS4250XK CON-SNTP-IDS4250XK CON-OS-IDS4250XK CON-OSE-IDS4250XK CON-OSP-IDS4250XK CON-SNT-IDS4FE CON-SNTE-IDS4FE CON-SNTP-IDS4FE CON-OS-IDS4FE CON-OSE-IDS4FE CON-OSP-IDS4FE CON-SNT-IDSXL CON-SNTE-IDSXL CON-SNTP-IDSXL CON-OS-IDSXL CON-OSE-IDSXL CON-OSP-IDSXL 제품설명 Cisco SMARTnet 지원 8 x 5 x NBD(Cisco IPS 4240-K9) Cisco SMARTnet 지원 8 x 5 x 4(Cisco IPS 4240-K9) Cisco SMARTnet 지원 24 x 7 x 4(Cisco IPS 4240-K9) Cisco SMARTnet Onsite 지원 8 x 5 x NBD(Cisco IPS 4240-K9) Cisco SMARTnet Onsite 지원 8 x 5 x 4(Cisco IPS 4240-K9) Cisco SMARTnet Onsite 지원 24 x 7 x 4(Cisco IPS 4240-K9) Cisco SMARTnet 지원 8 x 5 x NBD(Cisco IPS 4255-K9) Cisco SMARTnet 지원 8 x 5 x 4(Cisco IPS 4255-K9) Cisco SMARTnet 지원 24 x 7 x 4(Cisco IPS 4255-K9) Cisco SMARTnet Onsite 지원 8 x 5 x NBD(Cisco IPS 4255-K9) Cisco SMARTnet Onsite 지원 8 x 5 x 4(Cisco IPS 4255-K9) Cisco SMARTnet Onsite 지원 24 x 7 x 4(Cisco IPS 4255-K9) Cisco SMARTnet 지원 8 x 5 x NBD(Cisco IDS 4250-XL) Cisco SMARTnet 지원 8 x 5 x 4(Cisco IDS 4250-XL) Cisco SMARTnet 지원 24 x 7 x 4(Cisco IDS 4250-XL) Cisco SMARTnet Onsite 지원 8 x 5 x NBD(Cisco IDS 4250-XL) Cisco SMARTnet Onsite 지원 8 x 5 x 4(Cisco IDS 4250-XL) Cisco SMARTnet Onsite 지원 24 x 7 x 4(Cisco IDS 4250-XL) Cisco SMARTnet 지원 8 x 5 x NBD(IDS-4FE-INT=) Cisco SMARTnet 지원 8 x 5 x 4(IDS-4FE-INT=) Cisco SMARTnet 지원 24 x 7 x 4(IDS-4FE-INT=) Cisco SMARTnet Onsite 지원 8 x 5 x NBD(IDS-4FE-INT=) Cisco SMARTnet Onsite 지원 8 x 5 x 4(IDS-4FE-INT=) Cisco SMARTnet Onsite 지원 24 x 7 x 4(IDS-4FE-INT=) Cisco SMARTnet 지원 8 x 5 x NBD(IDS-XL-INT=) Cisco SMARTnet 지원 8 x 5 x 4(IDS-XL-INT=) Cisco SMARTnet 지원 24 x 7 x 4(IDS-XL-INT=) Cisco SMARTnet Onsite 지원 8 x 5 x NBD(IDS-XL-INT=) Cisco SMARTnet Onsite 지원 8 x 5 x 4(IDS-XL-INT=) Cisco SMARTnet Onsite 지원 24 x 7 x 4(IDS-XL-INT=) 7
수출시고려사항 Cisco IDS/IPS 4200 Series Sensors 는수출규제를받습니다. 자세한내용은수출규정웹사이트 http://www.cisco.com/wwl/export/crypto/ 를참조하십시오. 구체적인수출관련문의는 export@cisco.com 으로메일을보내주십시오. 추가정보 Cisco IPS Solution 에대한자세한내용은 http://www.cisco.com/go/ips 를참조하십시오. CiscoWorks VMS 솔루션 (IPS 관리 ) 에대한자세한내용은 http://www.cisco.com/go/vms 를참조하십시오. 8
www.cisco.com/kr 2005-06-07 Gold 파트너 ( 주 ) 데이타크레프트코리아 02-6256-7000 ( 주 ) 인네트 02-3451-5300 ( 주 ) 인성정보 02-3400-7000 한국아이비엠 ( 주 ) 02-3781-7800 ( 주 ) 콤텍시스템 02-3289-0114 쌍용정보통신 ( 주 ) 02-2262-8114 에스넷시스템 ( 주 ) 02-3469-2400 ( 주 ) 링네트 02-6675-1216 한국후지쯔 ( 주 ) 02-3787-6000 한국휴렛팩커드 ( 주 ) 02-2199-0114 ( 주 )LG씨엔에스 02-6363-5000 Silver 파트너 한국NCR 02-3279-4423 ( 주 ) 시스폴 02-6009-6009 포스데이타주식회사 031-779-2114 SK씨앤씨 ( 주 ) 02-2196-7114/8114 Local 디스트리뷰터 ( 주 ) 소프트뱅크커머스코리아 02-2187-0176 ( 주 ) 아이넷뱅크 02-3400-7490 ( 주 )SK 네트웍스 02-3788-3673 IPT 전문파트너 에스넷시스템 ( 주 ) 02-3469-2900 ( 주 ) 인성정보 02-3400-7000 크리스넷주식회사 1566-3827 LG기공 02-2630-5280 ( 주 ) 컴웨어 02-2629-2700 IP/VC(Video Conferencing) ( 주 ) 컴웨어 02-2629-2700 IPCC전문파트너 한국아이비엠 ( 주 ) 02-3781-7114 한국휴렛팩커드 ( 주 ) 02-2199-4272 LG기공 02-2630-5280 ( 주 ) 인성정보 02-3400-7000 ( 주 ) 삼성네트웍스 02-3415-6754 WLAN 전문파트너 ( 주 ) 에어키 02-584-3717 ( 주 ) 해창시스템 031-389-0780 Security 전문파트너 나래시스템 02-2190-5533 ( 주 ) 데이터크레프트코리아 02-6256-7000 ( 주 ) 링네트 080-822-6675 에스넷시스템 ( 주 ) 02-3469-2900 ( 주 ) 인성정보 02-3400-7000 인포섹 ( 주 ) 02-2104-5114 UNNET Systems 02-565-7034 코코넛 02-6007-0133 ( 주 ) 토탈인터넷시큐리티시스템 051-743-5940 Optical 전문파트너 ( 주 )LG씨엔에스 02-6363-5000 에스넷시스템 ( 주 ) 02-3469-2900 미리넷주식회사 02-2142-2800 CN 전문파트너 ( 주 ) 메버릭시스템 02-845-4280 Storage 전문파트너 ( 주 ) 패킷시스템즈코리아 02-558-7170 매크로임팩트 02-3446-3508