入侵檢測系統(tǒng)是一種能夠?qū)崟r(shí)發(fā)現(xiàn)網(wǎng)絡(luò)攻擊企圖、攻擊行為的入侵檢測類產(chǎn)品,通過網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽及多種告警機(jī)制來發(fā)現(xiàn)威脅事件并采取相應(yīng)措施。該產(chǎn)品采用先進(jìn)的協(xié)議分析和入侵檢測引擎,通過硬件驅(qū)動優(yōu)化,能準(zhǔn)確發(fā)現(xiàn)各種攻擊行為,識別安全威脅和風(fēng)險(xiǎn),入侵檢出率高。該系統(tǒng)符合等級保護(hù)、分級保護(hù)等國家行業(yè)標(biāo)準(zhǔn),適用于各種進(jìn)行實(shí)時(shí)監(jiān)控、監(jiān)管以及合規(guī)的場合。
系統(tǒng)特點(diǎn)
支持所威脅檢測
對常見的端口掃描攻擊、木馬后門、蠕蟲、拒絕服務(wù)攻擊、緩沖溢出攻擊、郵件服務(wù)器攻擊、SQL注入攻擊、CGI訪問攻擊、IIS服務(wù)器攻擊、P2P、IM、網(wǎng)絡(luò)游戲以及其他違規(guī)行為進(jìn)行實(shí)時(shí)檢測告警。
精準(zhǔn)快速的過濾引擎
采用先進(jìn)的檢測引擎,通過精確的算法可以保證1萬條策略與10條策略的匹配時(shí)間基本相同。通過混合有限狀態(tài)機(jī)的模式匹配算法,報(bào)文流只需匹配一次狀態(tài)機(jī)就能完成安全檢查,有效提升檢測效率。
多技術(shù)保證精確率
采用應(yīng)用程序識別技術(shù)、TCP/IP數(shù)據(jù)重組技術(shù)、完整的應(yīng)用層狀態(tài)追蹤技術(shù)、應(yīng)用層協(xié)議分析技術(shù)及多項(xiàng)反IDS逃避技術(shù),提供很低的誤報(bào)率和漏報(bào)率。
數(shù)據(jù)分析的圖形化
采用了先進(jìn)的結(jié)構(gòu)設(shè)計(jì),支持圖形化的風(fēng)險(xiǎn)評估、事件顯示、網(wǎng)絡(luò)流量監(jiān)控,給用戶提供豐富的圖形報(bào)表。
應(yīng)用場景
入侵檢測系統(tǒng)可以快速、靈活部署在網(wǎng)絡(luò)核心、網(wǎng)絡(luò)邊界、分支機(jī)構(gòu)等不同的位置。并且,根據(jù)企業(yè)的不同規(guī)模,可以采用不同的部署與管理方案。產(chǎn)品的探測器一般部署在外網(wǎng)出口鏈路、主要服務(wù)器群訪問鏈路、隔離區(qū)訪問鏈路等其他關(guān)鍵鏈路的旁路位置,對流量進(jìn)行實(shí)時(shí)采集和深度分析,將檢測出的攻擊或威脅進(jìn)行記錄并報(bào)警,用戶可以隨時(shí)對網(wǎng)絡(luò)正在發(fā)生或是可能構(gòu)成潛在威脅的安全事件進(jìn)行調(diào)用查看、分析和確認(rèn)。
詳情咨詢