增(zeng)強的智(zhi)能入侵檢測(ce)技術
基于協(xie)議(yi)分析的智能(neng)模式(shi)匹配結合狀(zhuang)態分析技(ji)(ji)術(shu)、異常行為檢測技(ji)(ji)術(shu),大大提(ti)高(gao)了(le)準(zhun)確度,減少了(le)漏報、誤(wu)報現(xian)象。通過(guo)(guo)優化的、專用的、高(gao)效的模式(shi)匹配算法(fa),大大提(ti)高(gao)了(le)檢測效率。通過(guo)(guo)詳(xiang)盡(jin)、細粒度的應(ying)用協(xie)議(yi)分析技(ji)(ji)術(shu),大大提(ti)高(gao)了(le)應(ying)用層攻擊檢測能(neng)力。基于優化的TCP/IP協議棧及(ji)可疑網絡活動(SNA)處理器,增強了DoS、掃描(miao)等攻擊事件檢測能力(li)。內置3000種以(yi)上(shang)入(ru)侵規則,提供DoS、掃描、代碼攻擊、病(bing)毒、后門、網頁掛馬等各(ge)種攻擊檢測能力。
提供基于物(wu)理端口的真正的虛擬引擎功(gong)能(neng),通過該功(gong)能(neng)可以為(wei)每個物(wu)理端口啟用(yong)獨(du)立的IDS虛擬引擎(qing)(qing),即使(shi)其中的(de)(de)一(yi)個引擎(qing)(qing)出現故(gu)障,也不會影響其他的(de)(de)引擎(qing)(qing),從而保證的(de)(de)各個虛擬引擎(qing)(qing)工作的(de)(de)獨(du)立性。同時(shi)通過為每(mei)個IDS虛擬引擎配(pei)置獨立的(de)(de)安全策(ce)略(lve),可(ke)以滿足(zu)安全防護需求不(bu)同(tong)的(de)(de)各種用戶(hu)環境(jing)。
多子(zi)網(wang)環(huan)境
應(ying)用于多(duo)子(zi)網環境(jing)下,可以為(wei)每個網段(duan)配置(zhi)一個探頭,同時監(jian)控各(ge)個網段(duan)的流量(liang)。
上(shang)下(xia)級分級管理環境
應用(yong)于擁有(you)各級分(fen)支(zhi)機(ji)構大的(de)大型(xing)網絡環境,通過將管(guan)理控制臺進行分(fen)級部署。
可以統(tong)一部署全(quan)(quan)局安全(quan)(quan)策略,并由下級管理員根據本地(di)的安全(quan)(quan)策略進行(xing)相應調整或者(zhe)完善。