|
二、市場(chǎng)上常見的硬件入侵檢測(cè)系統(tǒng)
1、安氏領(lǐng)信LinkTrust?IDS NetworkDefender 200
安氏互聯(lián)網(wǎng)安全系統(tǒng)有限公司自1999年在中國(guó)成立,公司總部位于北京,在上海、廣州、成都等地設(shè)有分公司及辦事處。以領(lǐng)信入侵檢測(cè)系統(tǒng)為代表的安氏入侵檢測(cè)類產(chǎn)品,在國(guó)內(nèi)入侵檢測(cè)(IDS)市場(chǎng)更是擁有絕對(duì)優(yōu)勢(shì)的市場(chǎng)份額。LinkTrust?IDS采用了許多先進(jìn)技術(shù)和設(shè)計(jì),如專用硬件承載平臺(tái)設(shè)計(jì);復(fù)雜協(xié)議分析和模式匹配的融合技術(shù);多層分布式體系結(jié)構(gòu)設(shè)計(jì);完全遠(yuǎn)程升級(jí)技術(shù);數(shù)據(jù)相關(guān)性分析技術(shù)等。領(lǐng)信入侵檢測(cè)系統(tǒng)由網(wǎng)絡(luò)傳感器、主機(jī)傳感器以及管理器組成,在網(wǎng)絡(luò)和主機(jī)層面,將基于攻擊特征分析和協(xié)議分析的入侵檢測(cè)技術(shù)完美結(jié)合,監(jiān)控分析網(wǎng)絡(luò)傳輸和系統(tǒng)事件,自動(dòng)檢測(cè)和響應(yīng)可疑行為,使用戶在系統(tǒng)受到危害之前截取并防范非法入侵和內(nèi)部網(wǎng)絡(luò)誤用,最大程度降低安全風(fēng)險(xiǎn),保護(hù)企業(yè)網(wǎng)絡(luò)系統(tǒng)安全。安氏公司通過(guò)強(qiáng)大的安氏安全實(shí)驗(yàn)室為用戶提供技術(shù)支持與升級(jí)服務(wù)。
2、Enterasys Networks 公司Dragon Sensor
Enterasys Networks 公司誕生于2000年,是世界領(lǐng)先網(wǎng)絡(luò)設(shè)計(jì)及制造商美國(guó)Cabletron 公司年初進(jìn)行戰(zhàn)略性結(jié)構(gòu)重組后形成的四家獨(dú)立專業(yè)化子公司之一。Dragon Sensor對(duì)正在使用的網(wǎng)絡(luò)分組進(jìn)行監(jiān)控,尋找計(jì)算機(jī)犯罪、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)濫用跡象及異常現(xiàn)象。當(dāng)它觀察一個(gè)事件時(shí),Dragon Sensor可以發(fā)送尋呼和電子郵件信息,然后采取相應(yīng)措施來(lái)終止該事件,并對(duì)事件進(jìn)行記錄以用于以后的訴訟分析。一般來(lái)說(shuō),Dragon Sensor可以部署在防火墻前的獨(dú)立系統(tǒng)上,或位于網(wǎng)絡(luò)的關(guān)鍵位置。
3、啟明星辰天闐入侵檢測(cè)系統(tǒng) N500
啟明星辰信息技術(shù)有限公司成立于1996年,是一家由中國(guó)留學(xué)生創(chuàng)立的專業(yè)網(wǎng)絡(luò)安全公司。擁有網(wǎng)絡(luò)安全自主知識(shí)產(chǎn)權(quán)產(chǎn)品,提供整體安全解決方案與服務(wù)。天闐入侵檢測(cè)與預(yù)警系統(tǒng)是國(guó)內(nèi)第一批在入侵檢測(cè)方面獲得國(guó)家公安部銷售許可證的網(wǎng)絡(luò)安全產(chǎn)品,同時(shí)天闐還通過(guò)了所有權(quán)威管理部門的測(cè)評(píng)和認(rèn)證。它是一種動(dòng)態(tài)的入侵檢測(cè)與響應(yīng)系統(tǒng)。它能夠?qū)崟r(shí)監(jiān)控網(wǎng)絡(luò)傳輸,自動(dòng)檢測(cè)可疑行為,及時(shí)發(fā)現(xiàn)來(lái)自網(wǎng)絡(luò)外部或內(nèi)部的攻擊,并可以實(shí)時(shí)響應(yīng),切斷攻擊方的連接。天闐系統(tǒng)可以與防火墻緊密結(jié)合,彌補(bǔ)了防火墻的訪問(wèn)控制不嚴(yán)密的問(wèn)題。其聯(lián)機(jī)文檔提供了豐富的事件說(shuō)明及恢復(fù)措施,可以最大程度地為網(wǎng)絡(luò)系統(tǒng)提供安全保障。天闐N500為一種具有國(guó)際先進(jìn)水平的多級(jí)分布式管理功能的IDS, 主要應(yīng)用在安全需求明顯,投資規(guī)模較大,安全要求較高,業(yè)務(wù)管理有多層次的結(jié)構(gòu),分支和下屬單位多,網(wǎng)絡(luò)結(jié)構(gòu)較復(fù)雜,有核心業(yè)務(wù)的主機(jī)需要保護(hù),有特殊的網(wǎng)絡(luò)行為需要監(jiān)控,網(wǎng)絡(luò)流量在百兆環(huán)境下較高的單位。
4、中科網(wǎng)威天眼入侵檢測(cè)系統(tǒng)NPIDS-N-HP-SB
北京中科網(wǎng)威信息技術(shù)有限公司于1999年在北京成立,一直專注于解決政府、銀行、證券、電信等重點(diǎn)行業(yè)的安全問(wèn)題。天眼入侵檢測(cè)系統(tǒng)作為安全檢測(cè)的最后一道防線,能提供安全審計(jì)、監(jiān)視、攻擊識(shí)別和反攻擊等多項(xiàng)功能,對(duì)內(nèi)部攻擊、外部攻擊和誤操作進(jìn)行實(shí)時(shí)監(jiān)控,是其它安全措施的必要補(bǔ)充。系統(tǒng)采用引擎/控制臺(tái)結(jié)構(gòu),引擎在網(wǎng)絡(luò)中各個(gè)關(guān)鍵點(diǎn)部署,通過(guò)網(wǎng)絡(luò)和中央控制臺(tái)交換信息。網(wǎng)絡(luò)引擎部分運(yùn)行于安全操作系統(tǒng)Open BSD之上,負(fù)責(zé)網(wǎng)絡(luò)數(shù)據(jù)的獲取、分析、檢測(cè),對(duì)警報(bào)進(jìn)行過(guò)濾和實(shí)時(shí)響應(yīng),并發(fā)送給控制臺(tái)進(jìn)行顯示和記錄。控制臺(tái)運(yùn)行于Windows平臺(tái),負(fù)責(zé)警報(bào)信息的及時(shí)顯示、記錄、查閱,支持用戶定制檢測(cè)、響應(yīng)策略和控制網(wǎng)絡(luò)引擎。
|
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|