网络通信 频道

主流的IDS产品的选购(图)

    五、美国凯创(Enterasys)Dragon Remote Site

#$[*176008.jpg*#美国凯创(Enterasys)Dragon Remote Site*#0*#0*#center*]$#

    Dragon入侵检测系统是Enterasys Secure Harbour结构必需的一个结构组件,已经获奖的Dragon侵入检测产品系列:Dragon Sensor、Dragon Squire和Dragon Server。对网络、服务器和防火墙行为进行监控,以发现可疑和恶意的行为迹象,并提供综合功能,改善企业网络的安全性。

    Dragon Sensor对正在使用的网络分组进行监控,寻找计算机犯罪、网络攻击、网络滥用迹象及异常现象。当它观察一个事件时,Dragon Sensor可以发送寻呼和电子邮件信息,然后采取相应措施来终止该事件,并对事件进行记录以用于以后的诉讼分析。一般来说,Dragon Sensor可以部署在防火墙前的独立系统上,或位于网络的关键位置。 Dragon Squire是基于主机的入侵检测和防火墙监控系统,通过查看系统日志来发现恶意或可疑的应用行为证据,并实时监控重要的系统文件来查找窜改证据。Dragon Squire主要用于防止过载,并最大限度地降低系统对服务器性能的不利影响。Dragon Server专用于提供引擎管理、事件告警、分析和纠正,为所有Dragon Sensor和Dragon Squire的安全管理提供了方便。它还把所有告警聚合到一个中央数据库,以便分析各种攻击信息,Dragon Server包括一系列的报告和分析工具,并可以通过电子邮件,SNMP或SYSLOG信息定制告警。

    作者点评:

    美国凯创系统公司(Enterasys)为Dragon入侵防御(Intrusion Defense)设备系列增加新型低成本产品。作为凯创安全网络计划的一部分,Dragon Remote Site(RS)Appliance用非常具有成本效益的成套产品把入侵防御扩展至更小的站点。这种基于网络的入侵检测探测器专门用来支持即插即用安装和远程维护,这在未必有熟练的安全保障人员的远程场所是非常重要的。 除了企业客户,Dragon RS还可用于为中小企业提供服务或希望针对更大型公司提升自己产品的安全管理服务提供商(MSSP)。Dragon RS的低购买价格使MSSP能向更大的未开发市场提供服务。有了即插即用操作,客户就可享受到Dragon RS使用方便以及其与凯创中央站点Dragon 企业管理服务器(EMS)紧密集成的好处。Dragon EMS能全面洞察可能危害远程场所的事件和威胁,而且在Dragon RS和Dragon EMS之间发送签名更新和警报,从而确保实现全面监视。此外, Dragon RS可远程配置,使IT人员有限的客户易于部署。

    Dragon RS建立在凯创安全网络解决方案策略之上,该策略直接把安全技术嵌入到网络结构中以预先对威胁做出反应。Dragon入侵防御套件在亚太地区已经有很高的采用率,很多大型机构和政府都依靠它来提高自己的安全保障级别。

1
相关文章