Bộ vi xử lý (CPU): Intel Xeon E5 v3 10 lõi, 20 luồng tốc độ 3.5GHz
Bộ nhớ truy cập ngẫu nhiên (RAM): DDR4 ECC 32GB 2666MHz
Ổ cứng:
-SSD 1.92TB-SATA-Mixed-Use-6Gbps-512e-2.5inch-Hot-Plug-Drive-S4610
-SSD PM893 480GB 2.5inch SATA Server (MZ7L3480HCHQ-00A07)
Card mạng: Intel x710-Da4 10GBE
Nguồn cung cấp: Enhance ENP 7145B FLEX Small 1U 450w Dual CPU 8PIN Power Supply
Các tính năng chính:
- Hỗ trợ tính năng IDS & APT Sandbox
- Công nghệ DPI cho phép nhận diện ≥ 4000 ứng dụng network. - Dữ liệu được giảm thiểu từ PCAP sang metadata với tỉ lệ ≥ 100:1.
- Các dữ liệu được capture như Network, Server, Ứng dụng, người dùng , syslog sẽ được chuyển đổi thành dạng JSON metadata, gửi về Receiver tại trung tâm.
- Cảm biến có thể được sử dụng như một công cụ để phân tích cú pháp và chuyển tiếp log.
- Có khả năng capture các thông tin sau: Thông tin từ L2-L7 bao gồm các loại dữ liệu: Dữ liệu Network, Server, ứng dụng, người dùng, syslog.
- Có khả năng buffer dữ liệu.
- Làm giàu dữ liệu với các thông tin:
hostname, thông tin User, Threat Intelligence và location.
- Giảm thiểu, chuyển đổi, tương quan, có khả năng tìm kiếm, khả năng truy xuất bảo cáo và khả năng hành động.
- Có khả năng điều khiển từ trung tâm: Có khả năng upgrade từ xa, reboot từ xa.
- Có khả năng quản trị, cấu hình từ trung tâm.
- Có khả năng thu thập lưu lượng mạng qua mirror port hoặc thiết bị TAP.