TippingPoint Threat Protection System

Gehen Sie über Next-Generation IPS hinaus, ohne Kompromisse bei der Sicherheit oder Leistung einzugehen

Schlüsselfunktionen

Gehen Sie mit Echtzeit-Erkennung, Durchsetzung und Beseitigung über Next-Generation-IPS hinaus

TippingPoint integriert sich mit der Advanced Threat Protection Lösung von Deep Discovery zur Erkennung und Blockade von zielgerichteten Angriffen und Malware. Dies wird möglich durch präventive Gefahrenabwehr, besseres Verständnis von Bedrohungen und deren Priorisierung sowie Durchsetzung und Behebung in Echtzeit.

  • Überprüfen und blockieren Sie ein- und ausgehenden sowie lateralen Netzwerkverkehr in Echtzeit
  • Verteidigen Sie das Netzwerk in Echtzeit mit Inline-Durchsetzung und automatisierter Behebung von gefährdeten Systemen
  • Verwenden Sie Machine-Learning-Techniken, um Entscheidungen in Echtzeit zu treffen und so bösartigen Datenverkehr sofort und präzise zu blockieren 
Windows® Mac® AndroidTM iOS new Power Up

Skalierbare und flexible Leistung für anspruchsvollste Netzwerkanforderungen

Bietet unübertroffene Sicherheit und Performance für leistungsstarke Unternehmensnetzwerke mit hoher Kapazität. Durch Skalierung der Leistungsanforderungen können Daten, kritische Infrastrukturen und verwundbare Anwendungen in Echtzeit geschützt werden, ohne die Netzwerk-Performance zu beeinträchtigen. Es wurde entwickelt, um Ihrem Netzwerk überall hin zu folgen – ob physisch oder virtuell.

  • Skaliert die Leistung von 250 Mbit/s auf bis zu 120 Gbit/s
  • Bis zu 40 Gbit/s Inspektionsdurchsatz in einem branchenführenden 1HE-Formfaktor
  • Unterstützt softwaredefinierten Netzwerkschutz durch Bereitstellung von IPS als Service
Windows® Mac® AndroidTM iOS new Power Up

Umfassender Einblick in Bedrohungen und Priorisierung

Gewinnen Sie durch vollständige Netzwerktransparenz wichtige Einblicke und Kontextinformationen, mit denen die Gefährdung von Schwachstellen bewertet und Bedrohungen priorisiert werden können. Durch eine tiefgehende Überprüfung des Datenverkehrs im Netzwerk werden Bedrohungen identifiziert und blockiert, die von herkömmlichen Sicherheitslösungen nicht erkannt werden.

  • Eliminieren Sie blinde Flecken bei SSL, indem Sie verschlüsselten Datenverkehr überprüfen, ohne die Netzwerk-Performance zu beeinträchtigen
  • Leiten Sie mögliche Indikatoren für Gefährdung (IoC) für die weitergehende Bedrohungsanalyse an Deep Discovery weiter
  • Überwachen und blockieren Sie verdächtige URL-Objekte mit zusätzlicher Unterstützung für anwenderdefinierte Einträge bösartiger URLs
Windows® Mac® AndroidTM iOS new Power Up

Flexible Bereitstellung und Investitionsschutz

Durch Optionen für eine flexible Bereitstellung, die sich einfach über ein zentralisiertes Management-Interface einrichten und verwalten lassen, bietet TippingPoint einen sofortigen und fortlaufenden Schutz vor Bedrohungen mit vorinstallierten, empfohlenen Einstellungen.

  • Vereinfachen Sie Sicherheitsoperationen mit flexiblen Bereitstellungsoptionen, die einfach einzurichten und zu verwalten sind
  • Weisen Sie Lizenzen über TPS-Bereitstellungen hinweg erneut zu, ohne die Netzwerkinfrastruktur zu ändern
  • Einfache Skalierung der Leistungs- und Sicherheitsanforderungen mit einem „Pay as you grow“-Lizenzmodell.
Windows® Mac® AndroidTM iOS new Power Up
Funktionen
8200TX
IPS-Inspektionsdurchsatz
3/5/10/15/20/30/40 Gbit/s
SSL-Inspektionsdurchsatz
2 Gbit/s (2K Schlüssel SHA256)
SSL-Inspektion gleichzeitige Verbindungen
75.000
Latenz
< 40 Mikrosekunden
Sicherheitskontexte
10.000.000
Gleichzeitige Sessions
120.000.000
Verbindungen pro Sekunde
650.000
Formfaktor
1HE
Gewicht
14,5 kg (max. einschließlich IOMs)
13,2 kg (mit leeren IOMs)
Abmessungen (BxTxH)
428 mm (18,54 Zoll) Breite x 631 mm (24,84 Zoll) Tiefe x 44 mm (1,73 Zoll) Höhe
Management-Ports
RJ45 Management-Konsolen-Port (115200 8N1)
RJ45 1GbE (10/100/1000 Mbit/s) Management-Netzwerkport
Management-Interfaces
Security Management System (SMS); Lokaler Security Manager
(LSM);
Kommandozeilen-Interface (CLI)
Netzwerkkonnektivität
2x IOM-Steckplätze, Mix/Match:
6-Segment 1GE Kupfer IOM
6-Segment 1GE SFP IOM
4-Segment 10GE SFP+ IOM
1-Segment 40GE QSFP+ IOM
4-Segment 1GE Kupfer IOM-Bypass
2-Segment 1GE SR/LR Glasfaser IOM-Bypass
2-Segment 10GE SR/LR Glasfaser IOM-Bypass
On-box-Speicher
32 GB CFAST intern (nicht für Kunden zugänglich) / 32 GB 1,8 Zoll SSD extern
Spannung
100 bis 240 VAC / -40 bis -60 VDC
Strom (max. abgesichert)
12/6 Ampere AC, 24/16 Ampere DC
Stromversorgung
Dual/Redundant 750 W PSU
Betriebstemperatur
(0 °C bis 40 °C)
Relative Luftfeuchtigkeit bei Betrieb
5 % bis 95 % nicht kondensierend
Inaktiv/Lagertemperatur
-20 °C bis 70 °C
Inaktiv/Lagerung relative Feuchtigkeit*
5 % bis 95 % nicht kondensierend
Höhenlage
Bis zu 3.048 m
Sicherheit
UL 60950-1, IEC 60950-1, EN 60950-1,CSA 22.2 60950-1
RoHS-Compliance
EMC
Klasse A, FCC, VCCI, KC, EN55022, CISPR 22, EN55024 CISPR 24, EN61000-3-
2, EN61000-3-3, CE-Kennzeichnung
Funktionen
8400TX
IPS-Inspektionsdurchsatz
3/5/10/15/20/30/40 Gbit/s
SSL-Inspektionsdurchsatz
2 Gbit/s (2K Schlüssel SHA256)
SSL-Inspektion gleichzeitige Verbindungen
75.000
Latenz
< 40 Mikrosekunden
Sicherheitskontexte
10.000.000
Gleichzeitige Sessions
120.000.000
Verbindungen pro Sekunde
650.000
Formfaktor
2HE
Gewicht
22,7 kg (max. einschließlich IOMs)
18,8 kg (mit leeren IOMs)
Abmessungen (BxTxH)
428 mm (18,54 Zoll) Breite x 631 mm (24,84 Zoll) Tiefe x 88mm (3,46 Zoll) Höhe
Management-Ports
RJ45 Management-Konsolen-Port (115200 8N1)
RJ45 1GbE (10/100/1000 Mbit/s) Management-Netzwerkport
Management-Interfaces
Security Management System (SMS); Lokaler Security Manager (LSM);
Kommandozeilen-Interface (CLI)
Netzwerkkonnektivität
4x IOM-Steckplätze, Mix/Match:
6-Segment 1GE Kupfer IOM
6-Segment 1GE SFP IOM
4-Segment 10GE SFP+ IOM
1-Segment 40GE QSFP+ IOM
4-Segment 1GE Kupfer IOM-Bypass
2-Segment 1GE SR/LR Glasfaser IOM-Bypass
2-Segment 10GE SR/LR Glasfaser IOM-Bypass
On-box-Speicher
32 GB CFAST intern (nicht für Kunden zugänglich) / 32 GB 1,8 Zoll SSD extern
Spannung
100 bis 240 VAC / -40 bis -60 VDC
Strom (max. abgesichert)
12/6 Ampere AC, 24/16 Ampere DC
Stromversorgung
Dual/Redundant 750 W PSU
Betriebstemperatur
(0 °C bis 40 °C)
Relative Luftfeuchtigkeit bei Betrieb
5 % bis 95 % nicht kondensierend
Inaktiv/Lagertemperatur
-20 °C bis 70 °C
Inaktiv/Lagerung relative Feuchtigkeit*
5 % bis 95 % nicht kondensierend
Höhenlage
Bis zu 3.048 m
Sicherheit
UL 60950-1, IEC 60950-1,
EN 60950-1, CSA 22.2 60950-1
RoHS-Compliance
EMC
Klasse A, FCC, VCCI, KC, EN55022, CISPR 22,
EN55024 CISPR 24, EN61000-3-2,
EN61000-3-3, CE-Kennzeichnung

VIRTUAL THREAT PROTECTION SYSTEM

  • Funktionen
TippingPoint Standard Virtual vTPS Appliance
  VMWare ESXi 5.5, 6.0
  KVM – Redhat Enterprise Linux 6, 7
Netzwerk-Treiber VMWare – VMXNet3
  KVM – virtIO
Anzahl der logischen Kerne 3 oder 4
Erforderlicher Arbeitsspeicher 8 GB
Erforderlicher Festplattenspeicher 16GB
Technische Daten der virtuellen Appliance
Leistung Beinhaltet 500 Mbit/s Inspektionslizenz
IPS gleichzeitige Verbindungen 1.000.000
Neue Verbindungen pro Sekunde Bis zu 120 K VMware
Bis zu 60 K KVM
Anzahl der Netzwerksegmente 1
Anzahl der virtuellen Segmente Keine Obergrenze
Management-Port Ja
Management-Port Ja

TECHNISCHE DATEN ZUM THREAT PROTECTION SYSTEM

  • Funktionen
Threat Protection System 440T TPNN0002 Threat Protection System 2200T TPNN0005
IPS-Inspektionsdurchsatz 500 Mbit/s aufrüstbar auf 1 Gbit/s 1 Gbit/s aufrüstbar auf 2 Gbit/s
SSL-Inspektion Nicht verfügbar Verfügbar
Latenz < 100 Mikrosekunden < 100 Mikrosekunden
Sicherheitskontexte 750.000 2.500.000
Gleichzeitige Sessions 7.500.000 10.000.000
Neue Verbindungen pro Sekunde 70.000 115.000
Formfaktor 1HE 2HE
Gewicht 15,28 lbs (6,93 kg) 26,26 lbs (11,91 kg)
Abmessungen (BxTxH) 426 mm (Breite) x 439 mm (Tiefe) x 43,6 mm (Höhe)
42,62 cm x 45,00 cm x 4,40cm
426 mm (Breite) x 475 mm (Tiefe) x 88 mm (Höhe)
42,60 cm x 47,50 cm x 8,80 cm
Management-Ports Eine Out-of-Band 10/100/1000 RJ-45
Eine serielle RJ-45-Konsole
Verwaltbar über Security Management System (SMS), LSM HTTPS-Weboberfläche, Befehlszeile, TippingPoint MIB
Netzwerkkonnektivität Acht 10/100/1000 RJ-45 Ports und integrierter Bypass
Support
Ein 10/100/1000 RJ-45 Hochverfügbarkeitsport
Acht 10/100/1000 RJ-45 Ports mit integriertem Bypass-Support
8 x 1G SFP
4 x 10G SFP+
Ein 10/100/1000 RJ-45 Hochverfügbarkeitsport
Support für externe ZPHA für SFP/SFP+
On-box-Speicher 8 GB Solid-State austauschbares CFast Flash-Laufwerk
Spannung 100 bis 240 VAC, 50 bis 60 Hz
Strom (max. abgesichert) 4 bis 2 A 12 bis 6 A
Max. Leistungsaufnahme 250W (853 BTU/Stunde) 493W (1.682 BTU/Stunde)
Stromversorgung Einzeln, fest Dual, redundant, Hot-Swap-fähig
Betriebstemperatur (0 °C bis 40 °C)
Relative Luftfeuchtigkeit bei Betrieb 5 % bis 95 % nicht kondensierend
Inaktiv/Lagertemperatur -20 °C bis 70 °C
Inaktiv/Lagerung relative Feuchtigkeit* 5 % bis 95 % nicht kondensierend
Höhenlage Bis zu 3.048 m
Sicherheit UL 60950-1, IEC 60950-1
EN 60950-1, CSA 22.2 60950-1
RoHS-Compliance
EMC Klasse A, FCC, VCCI, KC
EN55022, CISPR 22, EN55024
CISPR 24, EN61000-3-2
EN61000-3-3, CE-Kennzeichnung

FUNKTIONEN DES 2200T THREAT PROTECTION SYSTEM SSL

  • Funktionen
2200T 1 Gbit/s 2200T 2 Gbit/s
IPS + SSL-Durchsatz 500 Mbit/s + 500 Mbit/s 1,5 Gbit/s + 500 Mbit/s
Gleichzeitige Sessions 40.000 40.000
Neue Verbindungen pro Sekunde 1.200 1.200 1.200 1.200
Sicherheitskontexte 40.000 40.000
Unterstützte Verschlüsselungsverfahren 1k, 2k, 4k
Funktionen 2600NX 5200NX 6200NX 7100NX 7500NX
IPS-Inspektionsdurchsatz
3 Gbit/s 5 Gbit/s
10 Gbit/s
15 Gbit/s
20 Gbit/s
Sicherheitskontexte
2.600.000
2.600.000
4.000.000
5.000.000
5.000.000
Gleichzeitige Sessions
30.000.000
30.000.000
60.000.000
60.000.000
60.000.000
Neue Verbindungen pro Sekunde
300.000
300.000
450.000
450.000
450.000
Latenz
< 40 Mikrosekunden
Formfaktor
2HE
Gewicht
42 lbs (19,1 kg)
Abmessungen (BxTxH)
426 mm (B) x 552 mm (T) x 88 mm (H)
42,78 cm x 55,25 cm x 8,89 cm
Management-Ports
1 Out-of-Band 10/100/1000 RJ-45, 1 serielle RJ-45-Konsole

Verwaltbar über Security Management System (SMS), LSM HTTPS-Weboberfläche, Befehlszeile, TippingPoint MIB
Netzwerkkonnektivität
Jedes NX-Chassis unterstützt bis zu 4 Hotswap-E/A-Module; bei Bestückung des NX-Chassis mit 4 SFP+ NX-E/A-Modulen erreichen Sie die Inspektion von bis zu 16 Segmenten 10GE oder eine Kombination aus 1GE, 10GE und 40GE Segmenten
Spannung
100–240 VAC
Strom (max. abgesichert)
12 bis 6 A
Max. Leistungsaufnahme
750 W (2559 BTU/Stunde)
Stromversorgung
Dual, Hot-Swap-fähig 
Betriebstemperatur
(0 °C bis 40 °C)
Relative Luftfeuchtigkeit bei Betrieb
5 % bis 95 % nicht kondensierend
Inaktiv/Lagertemperatur
-20 °C bis 70 °C
Inaktiv/Lagerung relative Feuchtigkeit*
5 % bis 95 % nicht kondensierend
Höhenlage
Bis zu 3.048 m
Sicherheit
UL 60950-1; IEC 60950-1; EN 60950-1; CSA 22.2 60950-1; EN/IEC 60825-1; ROHS-Konformität
EMC
FCC Klasse A; VCCI Klasse A; EN 55022 Klasse A; CISPR 22 Klasse A; CNS 13438 Klasse A
Funktionen S7540NX
S7600NX
IPS-Inspektionsdurchsatz
40 Gbit/s
100 Gbit/s
Latenz
< 40 Mikrosekunden
< 40 Mikrosekunden
Sicherheitskontexte
10.000.000
25.000.000
Gleichzeitige Sessions
120.000.000
300.000.000
Neue Verbindungen pro Sekunde
900.000
2.250.000
Formfaktor
4HE
10HE
Anzahl der Stapeleinheiten
2
5
Redundanz pro Stapel
N+1
N+1
Management-Ports*
1 Out-of-Band 10/100/1000 RJ-45, 1 serielle RJ-45-Konsole

Verwaltbar über Security Management System (SMS), LSM HTTPS-Weboberfläche, Befehlszeile, TippingPoint MIB
Spannung*
100–240 VAC
Gewicht und Abmessungen*
42 lbs (19,1 kg)

426 mm (B) x 552 mm (T) x 88 mm (H)
42,78 cm x 55,25 cm x 8,89 cm
Strom (max. abgesichert)*
12 bis 6 A
Maximale Leistungsaufnahme*
750 W (2559 BTU/Stunde)
Stromversorgung*
Dual, redundant, Hot-Swap-fähig 
Betriebstemperatur*
(0 °C bis 40 °C)
Relative Luftfeuchtigkeit bei Betrieb*
5 % bis 95 % nicht kondensierend
Inaktiv/Lagertemperatur*
-20 °C bis 70 °C
Inaktiv/Lagerung relative Feuchtigkeit*
5 % bis 95 % nicht kondensierend
Höhenlage*
Bis zu 3.048 m
Sicherheit*
UL 60950-1, IEC 60950-1
EN 60950-1, CSA 22.2 60950-1
RoHS-Compliance
EMC*
Klasse A, FCC, VCCI, KC
EN55022, CISPR 22, EN55024
CISPR 24, EN61000-3-2 
EN61000-3-3, CE-Kennzeichnung

Vereinfachen Sie Ihre Entscheidung

Was Kunden sagen

MedImpact

"Die Entscheidung für Deep Discovery war ganz klar. Es übertraf alle Konkurrenten und wird auch von Gartner als renommierte Lösung betrachtet. Als wir Trend Micro TippingPoint erworben haben, wussten wir, dass wir das Beste aus beiden Welten haben." ...mehr

Frank Bunton
Vice President und CISO,
MedImpact

Erste Schritte mit dem TippingPoint Threat Protection System

Über Next-Gen hinaus

Das TippingPoint®️ Threat Protection System ist Teil von Trend Micro Network Defense. Es wird unterstützt durch XGen™️ Security, eine Kombination aus generationsübergreifenden Techniken, die einen schnelleren Schutz vor bekannten, unbekannten und noch nicht offengelegten Bedrohungen bieten. Unsere smarte, optimierte und vernetzte Technologie sorgt dafür, dass alles gut zusammenarbeitet. Damit erhalten Sie Transparenz und Kontrolle über die sich ständig verändernde Bedrohungslandschaft.