IDS入侵檢測(cè)系統(tǒng)
面對(duì)新一代威脅所來的挑戰(zhàn),我們根據(jù)多年攻防積累、以及產(chǎn)品研發(fā)經(jīng)驗(yàn),推出了新一代網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng) ( Network Intrusion Detection System,簡稱:NIDS),NIDS不但具備國內(nèi)領(lǐng)先的攻擊規(guī)則特征庫能對(duì)已知安全威脅進(jìn)行檢測(cè),而且具備持續(xù)更新的信譽(yù)特征庫能夠降低未知的惡意軟件所帶來的危害,同時(shí)內(nèi)網(wǎng)安全功能能有效的防止內(nèi)網(wǎng)持續(xù)滲透,有效降低了敏感數(shù)據(jù)的泄露和服務(wù)器的異常外聯(lián)。
入侵檢測(cè)系統(tǒng)(IDS)
入侵檢測(cè)系統(tǒng)是面向政府、金融、教育、企業(yè)等用戶推出的,能夠?qū)崟r(shí)發(fā)現(xiàn)網(wǎng)絡(luò)攻擊企圖、攻擊行為的入侵檢測(cè)類產(chǎn)品。通過網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽及多樣的告警機(jī)制幫助用戶及時(shí)發(fā)現(xiàn)安全威脅事件的發(fā)生并采取相應(yīng)措施。該產(chǎn)品采用先進(jìn)的協(xié)議分析和入侵檢測(cè)引擎,通過硬件驅(qū)動(dòng)優(yōu)化,能夠快速處理網(wǎng)絡(luò)數(shù)據(jù),準(zhǔn)確發(fā)現(xiàn)各種攻擊行為,識(shí)別安全威脅和風(fēng)險(xiǎn),具有較高的入侵檢出率和較低的誤報(bào)率。該系統(tǒng)符合等級(jí)保護(hù)、分級(jí)保護(hù)等國家及行業(yè)標(biāo)準(zhǔn),適用于各種需要對(duì)網(wǎng)絡(luò)威脅進(jìn)行實(shí)時(shí)監(jiān)控、監(jiān)管以及合規(guī)的場合。
產(chǎn)品亮點(diǎn)
-
先進(jìn)的多核處理技術(shù)
基于多核硬件處理器芯片,采用多核并行處理技術(shù),多線程同時(shí)工作,大幅提高攻擊簽名的匹配速度和網(wǎng)絡(luò)流量的處理速度,整體性能得到大幅提升。
-
高效的一體化過濾引擎
采用先進(jìn)的一體化檢測(cè)引擎,通過高效的報(bào)文分流算法可以保證1萬條策略與10條策略的匹配時(shí)間基本相同。通過混合有限狀態(tài)機(jī)的模式匹配算法,報(bào)文流只需匹配一次狀態(tài)機(jī)就能完成安全檢查,有效提升檢測(cè)效率。
-
超低的誤報(bào)率和漏報(bào)率
采用TCP/IP數(shù)據(jù)重組技術(shù)、應(yīng)用程序識(shí)別技術(shù)、完整的應(yīng)用層狀態(tài)追蹤技術(shù)、應(yīng)用層協(xié)議分析技術(shù)及多項(xiàng)反IDS逃避技術(shù),提供很低的誤報(bào)率和漏報(bào)率。
-
深度數(shù)據(jù)分析與可視化
采用深度數(shù)據(jù)分析技術(shù),通過多樣化的數(shù)據(jù)查詢和關(guān)聯(lián)分析方法,可以從大量的事件告警中快速準(zhǔn)確的定位風(fēng)險(xiǎn)并有針對(duì)性的予以展現(xiàn)。
產(chǎn)品功能
-
全面的威脅檢測(cè)
可對(duì)常見的端口掃描攻擊、木馬后門、蠕蟲、拒絕服務(wù)攻擊、緩沖溢出攻擊、郵件服務(wù)器攻擊、SQL注入攻擊、CGI訪問攻擊、IIS服務(wù)器攻擊、P2P、IM、網(wǎng)絡(luò)游戲以及其他違規(guī)行為進(jìn)行實(shí)時(shí)檢測(cè)告警。
-
詳盡全面的自定義檢測(cè)功能
提供詳盡全面的自定義檢測(cè)功能,可以通過參數(shù)的靈活設(shè)定,把關(guān)注的特殊事件作為自定義策略下發(fā)給引擎進(jìn)行檢測(cè)。
-
采用虛擬化IDS引擎
提供虛擬化、彈性化的管理方式。每一個(gè)實(shí)體接口都可配置不同的規(guī)則集,每一個(gè)規(guī)則集都可依據(jù)來源/目的端IP地址等對(duì)象信息來決定對(duì)應(yīng)的處理方式。同時(shí),每個(gè)規(guī)則集皆可定義有效的運(yùn)行時(shí)間,方便網(wǎng)絡(luò)管理人員依據(jù)業(yè)務(wù)系統(tǒng)的規(guī)范要求進(jìn)行規(guī)劃和部署。
-
直觀的策略管理
采用全新的策略管理結(jié)構(gòu),結(jié)合新的策略分類、策略派發(fā)、策略響應(yīng)管理等功能,可以方便快捷的建立適用不同環(huán)境的攻擊檢測(cè)策略。
-
智能的管理和分析能力
采用了先進(jìn)的結(jié)構(gòu)設(shè)計(jì),支持圖形化的風(fēng)險(xiǎn)評(píng)估、事件顯示、網(wǎng)絡(luò)流量監(jiān)控,給用戶提供豐富的圖形報(bào)表。
使用場景
-
入侵檢測(cè)系統(tǒng)產(chǎn)品探測(cè)器通常部署在網(wǎng)絡(luò)關(guān)鍵鏈路 (外網(wǎng)出口鏈路、主要服務(wù)器群訪問鏈路、其他關(guān)鍵鏈路)的旁路位置,對(duì)網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)采集并進(jìn)行深度分析,將發(fā)現(xiàn)的攻擊或威脅進(jìn)行記錄并實(shí)時(shí)報(bào)警,用戶可以隨時(shí)對(duì)用戶網(wǎng)絡(luò)目前正在發(fā)生或是可能構(gòu)成潛在威脅的安全事件進(jìn)行調(diào)用查看、分析和確認(rèn)。