|
二、市場上常見的硬件入侵檢測系統(tǒng)
1、安氏領(lǐng)信LinkTrust?IDS NetworkDefender 200
安氏互聯(lián)網(wǎng)安全系統(tǒng)有限公司自1999年在中國成立,公司總部位于北京,在上海、廣州、成都等地設(shè)有分公司及辦事處。以領(lǐng)信入侵檢測系統(tǒng)為代表的安氏入侵檢測類產(chǎn)品,在國內(nèi)入侵檢測(IDS)市場更是擁有絕對優(yōu)勢的市場份額。LinkTrust?IDS采用了許多先進技術(shù)和設(shè)計,如專用硬件承載平臺設(shè)計;復(fù)雜協(xié)議分析和模式匹配的融合技術(shù);多層分布式體系結(jié)構(gòu)設(shè)計;完全遠程升級技術(shù);數(shù)據(jù)相關(guān)性分析技術(shù)等。領(lǐng)信入侵檢測系統(tǒng)由網(wǎng)絡(luò)傳感器、主機傳感器以及管理器組成,在網(wǎng)絡(luò)和主機層面,將基于攻擊特征分析和協(xié)議分析的入侵檢測技術(shù)完美結(jié)合,監(jiān)控分析網(wǎng)絡(luò)傳輸和系統(tǒng)事件,自動檢測和響應(yīng)可疑行為,使用戶在系統(tǒng)受到危害之前截取并防范非法入侵和內(nèi)部網(wǎng)絡(luò)誤用,最大程度降低安全風(fēng)險,保護企業(yè)網(wǎng)絡(luò)系統(tǒng)安全。安氏公司通過強大的安氏安全實驗室為用戶提供技術(shù)支持與升級服務(wù)。
2、Enterasys Networks 公司Dragon Sensor
Enterasys Networks 公司誕生于2000年,是世界領(lǐng)先網(wǎng)絡(luò)設(shè)計及制造商美國Cabletron 公司年初進行戰(zhàn)略性結(jié)構(gòu)重組后形成的四家獨立專業(yè)化子公司之一。Dragon Sensor對正在使用的網(wǎng)絡(luò)分組進行監(jiān)控,尋找計算機犯罪、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)濫用跡象及異,F(xiàn)象。當(dāng)它觀察一個事件時,Dragon Sensor可以發(fā)送尋呼和電子郵件信息,然后采取相應(yīng)措施來終止該事件,并對事件進行記錄以用于以后的訴訟分析。一般來說,Dragon Sensor可以部署在防火墻前的獨立系統(tǒng)上,或位于網(wǎng)絡(luò)的關(guān)鍵位置。
3、啟明星辰天闐入侵檢測系統(tǒng) N500
啟明星辰信息技術(shù)有限公司成立于1996年,是一家由中國留學(xué)生創(chuàng)立的專業(yè)網(wǎng)絡(luò)安全公司。擁有網(wǎng)絡(luò)安全自主知識產(chǎn)權(quán)產(chǎn)品,提供整體安全解決方案與服務(wù)。天闐入侵檢測與預(yù)警系統(tǒng)是國內(nèi)第一批在入侵檢測方面獲得國家公安部銷售許可證的網(wǎng)絡(luò)安全產(chǎn)品,同時天闐還通過了所有權(quán)威管理部門的測評和認證。它是一種動態(tài)的入侵檢測與響應(yīng)系統(tǒng)。它能夠?qū)崟r監(jiān)控網(wǎng)絡(luò)傳輸,自動檢測可疑行為,及時發(fā)現(xiàn)來自網(wǎng)絡(luò)外部或內(nèi)部的攻擊,并可以實時響應(yīng),切斷攻擊方的連接。天闐系統(tǒng)可以與防火墻緊密結(jié)合,彌補了防火墻的訪問控制不嚴密的問題。其聯(lián)機文檔提供了豐富的事件說明及恢復(fù)措施,可以最大程度地為網(wǎng)絡(luò)系統(tǒng)提供安全保障。天闐N500為一種具有國際先進水平的多級分布式管理功能的IDS, 主要應(yīng)用在安全需求明顯,投資規(guī)模較大,安全要求較高,業(yè)務(wù)管理有多層次的結(jié)構(gòu),分支和下屬單位多,網(wǎng)絡(luò)結(jié)構(gòu)較復(fù)雜,有核心業(yè)務(wù)的主機需要保護,有特殊的網(wǎng)絡(luò)行為需要監(jiān)控,網(wǎng)絡(luò)流量在百兆環(huán)境下較高的單位。
4、中科網(wǎng)威天眼入侵檢測系統(tǒng)NPIDS-N-HP-SB
北京中科網(wǎng)威信息技術(shù)有限公司于1999年在北京成立,一直專注于解決政府、銀行、證券、電信等重點行業(yè)的安全問題。天眼入侵檢測系統(tǒng)作為安全檢測的最后一道防線,能提供安全審計、監(jiān)視、攻擊識別和反攻擊等多項功能,對內(nèi)部攻擊、外部攻擊和誤操作進行實時監(jiān)控,是其它安全措施的必要補充。系統(tǒng)采用引擎/控制臺結(jié)構(gòu),引擎在網(wǎng)絡(luò)中各個關(guān)鍵點部署,通過網(wǎng)絡(luò)和中央控制臺交換信息。網(wǎng)絡(luò)引擎部分運行于安全操作系統(tǒng)Open BSD之上,負責(zé)網(wǎng)絡(luò)數(shù)據(jù)的獲取、分析、檢測,對警報進行過濾和實時響應(yīng),并發(fā)送給控制臺進行顯示和記錄?刂婆_運行于Windows平臺,負責(zé)警報信息的及時顯示、記錄、查閱,支持用戶定制檢測、響應(yīng)策略和控制網(wǎng)絡(luò)引擎。
|
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|