安全資訊

IDS入侵檢測系統

近年來(lái)隨著(zhù)黑客群體利益的變化,其攻擊方式也發(fā)生了很大的改變。溢出攻擊、木馬、蠕蟲(chóng)、DDOS等傳統安全威脅,由于用戶(hù)安全意識的逐步提高、關(guān)鍵業(yè)務(wù)的安全防護措施不斷完善,黑客攻擊目標趨向于從傳統直接攻擊服務(wù)器轉向攻擊安全較薄弱的內網(wǎng)客戶(hù)端,以客戶(hù)端為跳板再向服務(wù)器滲透,如何保障內網(wǎng)客戶(hù)端的安全已經(jīng)成為企業(yè)面臨的難題。

      面對新一代威脅所來(lái)的挑戰,我們根據多年攻防積累、以及產(chǎn)品研發(fā)經(jīng)驗,推出了新一代網(wǎng)絡(luò )入侵檢測系統 ( Network Intrusion Detection System,簡(jiǎn)稱(chēng):NIDS),NIDS不但具備國內領(lǐng)先的攻擊規則特征庫能對已知安全威脅進(jìn)行檢測,而且具備持續更新的信譽(yù)特征庫能夠降低未知的惡意軟件所帶來(lái)的危害,同時(shí)內網(wǎng)安全功能能有效的防止內網(wǎng)持續滲透,有效降低了敏感數據的泄露和服務(wù)器的異常外聯(lián)。


入侵檢測系統(IDS)

入侵檢測系統是面向政府、金融、教育、企業(yè)等用戶(hù)推出的,能夠實(shí)時(shí)發(fā)現網(wǎng)絡(luò )攻擊企圖、攻擊行為的入侵檢測類(lèi)產(chǎn)品。通過(guò)網(wǎng)絡(luò )數據監聽(tīng)及多樣的告警機制幫助用戶(hù)及時(shí)發(fā)現安全威脅事件的發(fā)生并采取相應措施。該產(chǎn)品采用先進(jìn)的協(xié)議分析和入侵檢測引擎,通過(guò)硬件驅動(dòng)優(yōu)化,能夠快速處理網(wǎng)絡(luò )數據,準確發(fā)現各種攻擊行為,識別安全威脅和風(fēng)險,具有較高的入侵檢出率和較低的誤報率。該系統符合等級保護、分級保護等國家及行業(yè)標準,適用于各種需要對網(wǎng)絡(luò )威脅進(jìn)行實(shí)時(shí)監控、監管以及合規的場(chǎng)合。


產(chǎn)品亮點(diǎn)

  1. 先進(jìn)的多核處理技術(shù)

    基于多核硬件處理器芯片,采用多核并行處理技術(shù),多線(xiàn)程同時(shí)工作,大幅提高攻擊簽名的匹配速度和網(wǎng)絡(luò )流量的處理速度,整體性能得到大幅提升。

  2. 高效的一體化過(guò)濾引擎

    采用先進(jìn)的一體化檢測引擎,通過(guò)高效的報文分流算法可以保證1萬(wàn)條策略與10條策略的匹配時(shí)間基本相同。通過(guò)混合有限狀態(tài)機的模式匹配算法,報文流只需匹配一次狀態(tài)機就能完成安全檢查,有效提升檢測效率。

  3. 超低的誤報率和漏報率

    采用TCP/IP數據重組技術(shù)、應用程序識別技術(shù)、完整的應用層狀態(tài)追蹤技術(shù)、應用層協(xié)議分析技術(shù)及多項反IDS逃避技術(shù),提供很低的誤報率和漏報率。

  4. 深度數據分析與可視化

    采用深度數據分析技術(shù),通過(guò)多樣化的數據查詢(xún)和關(guān)聯(lián)分析方法,可以從大量的事件告警中快速準確的定位風(fēng)險并有針對性的予以展現。

產(chǎn)品功能

  • 全面的威脅檢測

    可對常見(jiàn)的端口掃描攻擊、木馬后門(mén)、蠕蟲(chóng)、拒絕服務(wù)攻擊、緩沖溢出攻擊、郵件服務(wù)器攻擊、SQL注入攻擊、CGI訪(fǎng)問(wèn)攻擊、IIS服務(wù)器攻擊、P2P、IM、網(wǎng)絡(luò )游戲以及其他違規行為進(jìn)行實(shí)時(shí)檢測告警。

  • 詳盡全面的自定義檢測功能

    提供詳盡全面的自定義檢測功能,可以通過(guò)參數的靈活設定,把關(guān)注的特殊事件作為自定義策略下發(fā)給引擎進(jìn)行檢測。

  • 采用虛擬化IDS引擎

    提供虛擬化、彈性化的管理方式。每一個(gè)實(shí)體接口都可配置不同的規則集,每一個(gè)規則集都可依據來(lái)源/目的端IP地址等對象信息來(lái)決定對應的處理方式。同時(shí),每個(gè)規則集皆可定義有效的運行時(shí)間,方便網(wǎng)絡(luò )管理人員依據業(yè)務(wù)系統的規范要求進(jìn)行規劃和部署。

  • 直觀(guān)的策略管理

    采用全新的策略管理結構,結合新的策略分類(lèi)、策略派發(fā)、策略響應管理等功能,可以方便快捷的建立適用不同環(huán)境的攻擊檢測策略。

  • 智能的管理和分析能力

    采用了先進(jìn)的結構設計,支持圖形化的風(fēng)險評估、事件顯示、網(wǎng)絡(luò )流量監控,給用戶(hù)提供豐富的圖形報表。

使用場(chǎng)景

  • 入侵檢測系統產(chǎn)品探測器通常部署在網(wǎng)絡(luò )關(guān)鍵鏈路 (外網(wǎng)出口鏈路、主要服務(wù)器群訪(fǎng)問(wèn)鏈路、其他關(guān)鍵鏈路)的旁路位置,對網(wǎng)絡(luò )流量進(jìn)行實(shí)時(shí)采集并進(jìn)行深度分析,將發(fā)現的攻擊或威脅進(jìn)行記錄并實(shí)時(shí)報警,用戶(hù)可以隨時(shí)對用戶(hù)網(wǎng)絡(luò )目前正在發(fā)生或是可能構成潛在威脅的安全事件進(jìn)行調用查看、分析和確認。


服務(wù)熱線(xiàn)

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò )公眾號

微信公眾號

午夜成人无码免费看网站_97国语自产拍在线_无码一区精油按摩视频_国产色婷婷五月精品综合在线