方正软件三监测口的入侵检测系统
【IT168 报道】随着网络规模的不断扩大和黑客攻击手法的日益复杂,人们对于网络安全的需求与日俱增。在实践中,人们发现:网络安全是一项动态的系统工程,单一的安全产品很难满足网络安全建设的实际需要,组建由防病毒、防火墙、网络入侵检测、漏洞扫描等多种安全产品各司其职的立体安全体系已成为业界和用户的共识。在立体安全体系中,IDS借助其动态和主动的工作原理,成为联动各静态防护技术的关键环节。
方正软件经过在网络安全领域的长期积累,依据中国在IT投资方面的国情,郑重推出了方通三监测口硬件入侵检测系统,可分别接在三个不同的安全区域,从而监测三个安全域的安全状态,在节省用户投资成本的同时,通过与防病毒、防火墙和漏洞扫描的安全互动,为用户构架起了一个层次化、分布式、立体深层防御系统。
分布式部署、层次化管理
本系统将检测与分析引擎集成在硬件中,充分考虑了客户安全需求,经过系统资源优化,在保证检测的准确性和高效性的前提下,提供三个检测端口,客户可以按如下几种方式灵活部署:
1、广域网出口(路由器和防火墙之间)、内网汇聚点(防火墙和防火墙后面的交换机之间)和内部某个重要物理网段(例如服务器网段、财务网、信息中心、中心机房等)
2、DMZ区(或外网服务器区)、内网汇聚点和内部某个重要物理网段(例如服务器网段、财务网、信息中心、中心机房等)
3、内网汇聚点、服务器网段和其他内部重要网段
通过以上部署基本可以实现单台设备的集中检测管理,如果用户的网络规模很大,需要多个方通入侵检测系统来进行入侵检测,这时需要安装ESM(企业级安全管理平台)来对多个方通入侵检测系统进行层次化管理。ESM使得管理方通入侵检测系统与操作系统无关,不管是Linux 或Solaris。方通Sniper与ESM 通讯时支持IAP和OPSEC协议。
深层入侵检测
方正自主专利的检测引擎可以对从链路层到应用层的数据包进行深层次、细力度安全检测。另外,三端口监听覆盖面基本涵盖整个网络,使检测能力由传统的单一数据包匹配转向多端口事件汇聚,合并重复攻击事件,发掘分布式入侵企图,极大提供高了报警的准确性和及时性。
主动响应、安全互动
为了对应目前网络入侵事件频率不断加大,力度逐渐增强,方入侵检测系统已经由普通的入侵检测演变为入侵防御系统,在及时报警的同时,对非法入侵进行积极阻断并跟踪来源。也可通过安全管理平台,与防病毒、防火墙和漏洞扫描进行安全互动。通过强大的审计事件库,为客户提供完整、透明的网络安全解决方案。