網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)
序號 | 產(chǎn)品名稱 | 型號 | 基本配置描述 |
1 | 網(wǎng)神入侵檢測(千兆) | D5000-U004M | 中端入侵檢測系統(tǒng),網(wǎng)絡(luò)層吞吐量為8Gbps,IDS吞吐量為4Gbps,并發(fā)連接數(shù)150萬,每秒新建連接數(shù)8萬/秒。標(biāo)準(zhǔn)2U機(jī)箱,有液晶面板,1TB硬盤,冗余電源,標(biāo)準(zhǔn)配置千兆6個(gè)10/100/1000M自適應(yīng)電口,2個(gè)擴(kuò)展插槽,1個(gè)Console口,2個(gè)USB接口。 |
2 | 網(wǎng)神入侵檢測(萬兆) | D10000-U020MH | 模塊化入侵檢測系統(tǒng),標(biāo)準(zhǔn)的3U機(jī)箱,有液晶面板,冗余電源,配置1T硬盤;網(wǎng)絡(luò)層吞吐量為22Gbps,IDS吞吐量為20Gbps,并發(fā)連接數(shù)520萬,每秒新建連接數(shù)35萬/秒;具備5個(gè)獨(dú)立的擴(kuò)展卡槽。 |
網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)是基于網(wǎng)神對網(wǎng)絡(luò)安全技術(shù)和技術(shù)多年研究的基礎(chǔ)上開發(fā)的基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)。網(wǎng)神入侵檢測系統(tǒng)采用*的協(xié)議分析檢測引擎,通過優(yōu)化機(jī)制,能夠快速處理網(wǎng)絡(luò)數(shù)據(jù),準(zhǔn)確發(fā)現(xiàn)各種攻擊行為,具有較高的入侵檢出率和較低的誤報(bào)率。產(chǎn)品可廣泛應(yīng)用于政府、企業(yè)等各種需要對網(wǎng)絡(luò)行為進(jìn)行實(shí)時(shí)監(jiān)控的場合。
1.強(qiáng)大的智能應(yīng)用檢測引擎
網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)采用智能應(yīng)用檢測引擎,能夠?qū)崟r(shí)監(jiān)控網(wǎng)絡(luò)傳輸,通過對網(wǎng)絡(luò)上的數(shù)據(jù)包快速捕獲,進(jìn)行深入的協(xié)議分析,結(jié)合特征庫進(jìn)行相應(yīng)的模式匹配,通過對行為和事件的統(tǒng)計(jì)分析,能及時(shí)發(fā)現(xiàn)非法或攻擊行為。網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)攜帶了由網(wǎng)神安全小組精心提煉而成的大量經(jīng)過仔細(xì)檢測與時(shí)間考驗(yàn)的攻擊和應(yīng)用特征,能夠準(zhǔn)確識別各種攻擊及應(yīng)用層協(xié)議:木馬、后門、蠕蟲、P2P應(yīng)用、IM軟件、網(wǎng)絡(luò)在線游戲等。
2. 基于狀態(tài)的協(xié)議分析
網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)的協(xié)議分析技術(shù),是對已知協(xié)議和RFC規(guī)范的深入理解,可準(zhǔn)確、高效的識別各種已知攻擊。同時(shí)根據(jù)系統(tǒng)協(xié)議分析的算法,Sensor擁有檢測協(xié)議異常、協(xié)議誤用的能力,*解決了以往僅基于模式匹配技術(shù)的IDS產(chǎn)品片面依賴攻擊特征簽名數(shù)量來檢測攻擊的弊端,極大提高了檢測的效率,擴(kuò)大了檢測的范圍。
3、詳盡全面的自定義功能
網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)簽名特征庫為用戶提供了詳細(xì)的簽名參數(shù)配置,通過參數(shù)的設(shè)置和調(diào)整,用戶可以得到非常準(zhǔn)確的報(bào)警信息,同時(shí)也使用戶非常容易的去定義或者修正這些參數(shù)。
4.強(qiáng)大的管理和分析能力
優(yōu)化的三層分布式體系架構(gòu)設(shè)計(jì),采用分級部署、集中控制,能夠提供圖形化的風(fēng)險(xiǎn)評估、事件顯示和資產(chǎn)配置,以及圖形化的網(wǎng)絡(luò)流量狀態(tài)的實(shí)時(shí)監(jiān)控,能夠給用戶提供豐富的動(dòng)態(tài)圖形報(bào)表,有超過40種的分析報(bào)表模版和向?qū)降挠脩糇远x報(bào)表功能。
網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)產(chǎn)品探測器通常部署在網(wǎng)絡(luò)關(guān)鍵鏈路(外網(wǎng)出口鏈路、主要服務(wù)器群訪問鏈路、其他關(guān)鍵鏈路)的旁路,對網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)采集并進(jìn)行深度分析,把分析后的事件結(jié)果傳送到網(wǎng)神入侵檢測系統(tǒng)的控制臺(tái)記錄并報(bào)戶可以隨時(shí)通過控制臺(tái)對用戶網(wǎng)絡(luò)目前正在發(fā)生或是可能構(gòu)成潛在威脅的安全事件進(jìn)行調(diào)用查看、分析和確認(rèn)。
1、多端口智能關(guān)聯(lián)與分析
采用多端口智能關(guān)聯(lián)與分析技術(shù)可以保證即使部署在復(fù)雜的、高冗余要求的網(wǎng)絡(luò)環(huán)境中,網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)產(chǎn)品仍然可以準(zhǔn)確高效的進(jìn)行工作,在不對稱路由網(wǎng)絡(luò)環(huán)境中也可完整進(jìn)行狀態(tài)的追蹤。
2、非標(biāo)準(zhǔn)通信協(xié)議智能鑒別
網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)的簽名使用狀態(tài)協(xié)議分析,它可用來辨認(rèn)非標(biāo)準(zhǔn)通信??不符合某端口預(yù)期協(xié)議的通信。例如,我們預(yù)期在端口80看到HTTP通信,然而,一些人故意配置其他非HTTP協(xié)議來使用端口80,通常這是因?yàn)槎丝?0通信是很多防火墻都允許通過的,在這種情況下網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)能夠做到對協(xié)議準(zhǔn)確區(qū)分。
3、基于漏洞檢測蠕蟲
網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)不但可以通過簽名進(jìn)行蠕蟲檢測,在對未知蠕蟲的檢測方面,它對流量異常進(jìn)行統(tǒng)計(jì)分析外,更重要的是利用了系統(tǒng)和軟件的漏洞進(jìn)行檢測。因?yàn)楫?dāng)釋放蠕蟲后,蠕蟲是搜索漏洞,利用搜索結(jié)果攻擊系統(tǒng),復(fù)制副本來進(jìn)行泛濫的,因此網(wǎng)神SecIDS 3600入侵檢測系統(tǒng)基于漏洞的檢測是從根本上保證了檢測的準(zhǔn)確性,同時(shí)也為用戶加固系統(tǒng)提供了有力的幫助。