{"id":865,"date":"2009-02-20T18:42:57","date_gmt":"2009-02-20T17:42:57","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/865-mcafee-10-gbits-wirespeed-nips"},"modified":"2025-04-05T23:12:43","modified_gmt":"2025-04-05T21:12:43","slug":"mcafee-10-gbits-wirespeed-nips","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/865-mcafee-10-gbits-wirespeed-nips","title":{"rendered":"McAfee 10 GBit\/s Wirespeed NIPS"},"content":{"rendered":"<p>Ich bin ein wenig erstaunt, dass ausgerechnet von McAfee das erste mit bekannte echte 10 Gbit\/s Network Intrusion Protection System kommt. Die <a href=\"http:\/\/nsslabs.com\/ips\">Jungs von NSSLabs<\/a> haben <a href=\"http:\/\/nsslabs.com\/test-reports\/NSSLabs-NIPS-McAfee-M8000.pdf\">das Teil getestet<\/a> (PDF) und sind anscheinend begeistert:<\/p>\n<ul>The M-8000 is a true 10Gbps IPS, providing excellent performance coupled with extremely low latency under all normal traffic conditions. NSS Labs observed throughput in excess of 10Gbps in all UDP tests as well as in both Datacenter and Perimeter &#8222;Real World&#8220; traffic mixes. The device ably supported over 11Gbps of traffic with the larger HTTP response sizes (21KB) and lower connections per second (5,000 CPS per Gigabit of traffic) found on typical corporate networks.<\/ul>\n<p>und weiter:<\/p>\n<ul>The security effectiveness of the M-8000 was nearly perfect in all categories, catching 618 of 622 exploits (99.4%). The product had no trouble identifying attacks, even when obfuscated using a wide range of evasion techniques. No false positive alerts were generated by any of our performance test traffic, which comprised a wide variety of protocols including SMB, NetBIOS, FTP, Instant Messaging, and other protocols listed in our real world performance test.<\/ul>\n<p>Ich muss jetzt gestehen, dass mir McAfee bisher nicht als \u00fcberragender Anbieter von Intrusion Protection Systemen aufgefallen w\u00e4re. Das Intrushield IPS hatte mich bei einem Test nicht so \u00fcberzeugt und dann habe ich nie wieder was geh\u00f6rt. Ich h\u00e4tte so ein Ger\u00e4t auch eher von TippingPoint, SourceFire oder meinetwegen auch TopLayer erwartet. Ist das eine Eigenentwicklung von McAfee oder kommt das aus der \u00dcbernahme von SecureComputing? Und dann stellt sich die Frage, kann McAfee mit diesen L\u00f6sungen die Krone als wichtigster Security-Anbieter von Symantec \u00fcbernehmen? Symantec hat ja die eigene Firewall (SGS, fr\u00fcher SEF) an die Wand gefahren und au\u00dfer einem langsamen Virenscanner eigentlich nichts mehr zu bieten.<\/p>\n<p>Mit Datenbl\u00e4ttern bei McAfee sieht es leider etwas mau aus. Das einzige was ich auf der McAfee-Seite gefunden habe ist <a href=\"http:\/\/www.mcafee.com\/uk\/enterprise\/products\/security_suite_solutions\/total_protection_solutions\/total_protection_for_network.html\">diese \u00dcbersicht<\/a>. Wenn jemand zuf\u00e4llig ein brauchbares technisches Datenblatt mit ein paar Details zu den Internas (Betriebssystem, Hardware-Plattform, verwendeter Network Prozessor, &#8230;) und Infos zum Preis hat, w\u00e4re ich sehr verbunden.<\/p>\n<p><strong>Nachtrag:<\/strong><\/p>\n<p>Ab 200.000 Euro + MwSt. sind Sie dabei<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich bin ein wenig erstaunt, dass ausgerechnet von McAfee das erste mit bekannte echte 10 Gbit\/s Network Intrusion Protection System kommt. Die Jungs von NSSLabs haben das Teil getestet (PDF) und sind anscheinend begeistert: The M-8000 is a true 10Gbps IPS, providing excellent performance coupled with extremely low latency under all normal traffic conditions. NSS [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[5],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/865"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=865"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/865\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}