PLC 工控機(jī) 嵌入式系統(tǒng) 人機(jī)界面 工業(yè)以太網(wǎng) 現(xiàn)場(chǎng)總線 變頻器 機(jī)器視覺 DCS PAC/PLMC SCADA 工業(yè)軟件 ICS信息安全 應(yīng)用方案 無線通訊
凹盾(北京)科技有限公司
參 考 價(jià) | 面議 |
產(chǎn)品型號(hào)
品 牌
廠商性質(zhì)其他
所 在 地
聯(lián)系方式:查看聯(lián)系方式
更新時(shí)間:2022-03-14 14:46:45瀏覽次數(shù):673次
聯(lián)系我時(shí),請(qǐng)告知來自 智能制造網(wǎng)暫無信息 |
隨著基于網(wǎng)絡(luò)的業(yè)務(wù)的不斷普及和發(fā)展,網(wǎng)絡(luò)已經(jīng)成為影響國(guó)計(jì)民生的重要的基礎(chǔ)設(shè)施。從政府電子政務(wù)、銀行網(wǎng)上銀行、電信網(wǎng)上營(yíng)業(yè)廳等政府及企業(yè)業(yè)務(wù)到,網(wǎng)上購物、網(wǎng)上娛樂等國(guó)民日常生活,都已無法脫離網(wǎng)絡(luò)。與此同時(shí),利用網(wǎng)絡(luò)及系統(tǒng)的漏洞,一些惡意的人員進(jìn)行各種違背法律及道德的行為,影響著正常業(yè)務(wù)開展及日常生活。 網(wǎng)絡(luò)安全已經(jīng)提升為國(guó)家戰(zhàn)略層面的考慮因素,國(guó)家制定了各種打擊網(wǎng)絡(luò)的法律法規(guī),來約束及防范各種......
入侵檢測(cè)系統(tǒng)是由凹盾科技有限公司自主開發(fā)的基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)。凹盾科技基于多年來積累的安全產(chǎn)品開發(fā)經(jīng)驗(yàn)及實(shí)施經(jīng)驗(yàn),集中強(qiáng)大的研發(fā)力量推出具有完善的功能和性能的入侵檢測(cè)產(chǎn)品。
入侵檢測(cè)系統(tǒng)部署于網(wǎng)絡(luò)中的關(guān)鍵點(diǎn),實(shí)時(shí)監(jiān)控各種數(shù)據(jù)報(bào)文及網(wǎng)絡(luò)行為,提供及時(shí)的報(bào)警及響應(yīng)機(jī)制。其動(dòng)態(tài)的安全響應(yīng)體系與防火墻、路由器等靜態(tài)的安全體系形成強(qiáng)大的協(xié)防體系,大大增強(qiáng)了用戶的整體安全防護(hù)強(qiáng)度。
網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)(IDS)位于網(wǎng)絡(luò)中的關(guān)鍵節(jié)點(diǎn),采集網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù),并甄別數(shù)據(jù)中是否包含違反安全策略的行為。作為網(wǎng)絡(luò)防火墻系統(tǒng)的合理補(bǔ)充和延伸,IDS在不影響網(wǎng)絡(luò)性能的前提下,實(shí)時(shí)、動(dòng)態(tài)地保護(hù)來自內(nèi)部和外部的各種攻擊,同時(shí)有效地彌補(bǔ)了防火墻所能達(dá)到的防護(hù)極限。
通常IDS工作流程可以分為四個(gè)過程。
(1)數(shù)據(jù)采集階段:
IDS需要采集必要的數(shù)據(jù)用于入侵分析。
(2)數(shù)據(jù)過濾及縮略:
根據(jù)預(yù)定義的設(shè)置,進(jìn)行數(shù)據(jù)必要的數(shù)據(jù)過濾及縮略,從而提高檢測(cè)、分析的效率。
(3)檢測(cè)/分析:
根據(jù)定義的安全策略,由檢測(cè)引擎執(zhí)行檢測(cè)及分析工作。
(4)報(bào)警及響應(yīng)
一旦檢測(cè)到違反安全策略的行為或者事件,進(jìn)行報(bào)警及響應(yīng)。
IDS的必要性
通常情況下,用戶環(huán)境中在網(wǎng)絡(luò)出口處部署網(wǎng)絡(luò)防火墻作為基本的防護(hù)手段。網(wǎng)絡(luò)防火墻基于TCP/IP五元組進(jìn)行基本的四層過濾,而大部分攻擊是通過應(yīng)用層流量發(fā)起的,因此網(wǎng)絡(luò)防火墻將無法防護(hù)應(yīng)用層攻擊行為。但是IDS系統(tǒng)能夠深入分析OSI 7層協(xié)議,從而可以分析、檢測(cè)各種網(wǎng)絡(luò)層以及應(yīng)用層攻擊,有效地彌補(bǔ)了網(wǎng)絡(luò)防火墻的局限性。通過IDS系統(tǒng),用戶可以實(shí)時(shí)的全面了解、感知網(wǎng)絡(luò)中發(fā)生的各種異常及攻擊行為,并可以采取各種防護(hù)措施。IDS系統(tǒng)已是繼網(wǎng)絡(luò)防火墻之后,用戶網(wǎng)絡(luò)環(huán)境中*的主要安全防護(hù)手段
目前IDS系統(tǒng)主要采用誤用檢測(cè)和異常行為檢測(cè)方法來實(shí)現(xiàn)入侵檢測(cè)的目的。
n 誤用檢測(cè)技術(shù)
ü 基于規(guī)則的誤用檢測(cè)
ü 基于狀態(tài)遷移誤用檢測(cè)
ü 基于模型誤用檢測(cè)
n 異常行為檢測(cè)技術(shù)
ü 統(tǒng)計(jì)異常檢測(cè)
ü 特征選擇異常檢測(cè)
ü 模式預(yù)測(cè)異常檢測(cè)
ü 神經(jīng)網(wǎng)絡(luò)異常檢測(cè)
產(chǎn)品特點(diǎn)
1 增強(qiáng)的入侵檢測(cè)技術(shù)
2 強(qiáng)大的會(huì)話監(jiān)控能力
3 加密通訊檢測(cè)/分析能力
4 強(qiáng)大的快速響應(yīng)能力
5 豐富的流量統(tǒng)計(jì)功能
6 智能的應(yīng)用服務(wù)器狀態(tài)監(jiān)控
7 簡(jiǎn)單、實(shí)用的自定義規(guī)則功能
8 強(qiáng)大的事件歸并功能
技術(shù)特點(diǎn)
增強(qiáng)直接用戶空間訪問(EDUA)技術(shù)
優(yōu)化的IP分片重組技術(shù)
高效的TCP 流匯聚及匹配機(jī)制
細(xì)粒度的協(xié)議分析及智能模式匹配算法
在多子網(wǎng)環(huán)境下,可以為每個(gè)網(wǎng)段配置一個(gè)探頭,同時(shí)監(jiān)控各個(gè)網(wǎng)段的流量。
這種部署方式適合于擁有各級(jí)分支機(jī)構(gòu)大的大型網(wǎng)絡(luò)環(huán)境。通過將管理控制臺(tái)進(jìn)行分級(jí)部署,可以統(tǒng)一部署全局安全策略,并由下級(jí)管理員根據(jù)本地的安全策略進(jìn)行相應(yīng)調(diào)整或者完善。
您感興趣的產(chǎn)品PRODUCTS YOU ARE INTERESTED IN
智能制造網(wǎng) 設(shè)計(jì)制作,未經(jīng)允許翻錄必究 .? ? ?
請(qǐng)輸入賬號(hào)
請(qǐng)輸入密碼
請(qǐng)輸驗(yàn)證碼
請(qǐng)輸入你感興趣的產(chǎn)品
請(qǐng)簡(jiǎn)單描述您的需求
請(qǐng)選擇省份
聯(lián)系方式
凹盾(北京)科技有限公司