主流的IDS产品的选购(图)
二、联想网御IDS
#$[*175986.jpg*#联想网御IDS*#0*#0*#center*]$#
联想网御IDS采用高效的数据采集技术,减少TCP/IP堆栈的处理,网卡捕获的报文直接放到用户进程可以访问的空间,减少由数据拷贝和系统调用的上下文切换而带来的开销。联想独有的专利入侵行为细粒度检测技术,在检测过程中综合运用多种检测手段,在检测的各个部分使用合适的检测方式,脱离了单纯的匹配或解码的检测模式。有效降低了漏报误报率,提供了高可用性的告警信息。
它采用 DMA技术获取监听数据,采用AMPFAT技术对获取的网络数据包进行分析,有效降低了网络数据包的处理开销,即使在满负载运行状况下也可保持出色的运算性能。 联想与国家反计算机入侵和防病毒研究中心合作,共建入侵检测事件规则库,确保了网御入侵检测系统的检测权威性。它易于实施与管理,支持主动(Active)和被动(Passive)连接模式,在跨网段和跨防火墙的复杂网络中灵活部署。控制台界面人性化,提供初次安装探测器向导、探测器高级配置向导、报表定制向导等体贴功能,易于用户使用。 从探测器的监听网卡隐身技术、精简的嵌入式操作系统、 DOM 存储机制、基于 SSL 的加密通讯技术、控制台双因子身份认证机制等多方面保证了系统的安全性。
作者点评:
联想网御入侵检测系统采用分布式入侵检测系统构架,综合使用模式匹配、异常分析、状态协议分析、行为分析、内容恢复、网络审计等入侵分析技术,全面监视网络的通信状态,提供实时的入侵检测及相应的防护手段,最大限度的保障网络系统安全。联想网御入侵检测系统是通用网络环境下的网络入侵检测系统,可以为政府机关、企业等用户提供一体化的网络安全解决方案。
1
相关文章