網神SecIDS 3600入侵檢測系統是基于網神對網絡安全技(jì)術(shù)和(hé)黑(hēi)客技(jì)術(shù)多(duō)年研究的基礎上(shàng)開(kāi)發的基于網絡的入侵檢測系統。網神入侵檢測系統采用先進的協議分析檢測引擎,通(tōng)過優化機制(zhì),能夠快速處理(lǐ)網絡數(shù)據,準确發現各種攻擊行(xíng)為(wèi),具有(yǒu)較高(gāo)的入侵檢出率和(hé)較低(dī)的誤報率。産品可(kě)廣泛應用于政府、企業等各種需要對網絡行(xíng)為(wèi)進行(xíng)實時(shí)監控的場(chǎng)合。
1.強大(dà)的智能應用檢測引擎
網神SecIDS 3600入侵檢測系統采用智能應用檢測引擎,能夠實時(shí)監控網絡傳輸,通(tōng)過對網絡上(shàng)的數(shù)據包快速捕獲,進行(xíng)深入的協議分析,結合特征庫進行(xíng)相應的模式匹配,通(tōng)過對行(xíng)為(wèi)和(hé)事件的統計(jì)分析,能及時(shí)發現非法或攻擊行(xíng)為(wèi)。網神SecIDS 3600入侵檢測系統攜帶了由網神安全小(xiǎo)組精心提煉而成的大(dà)量經過仔細檢測與時(shí)間(jiān)考驗的攻擊和(hé)應用特征,能夠準确識别各種攻擊及應用層協議:木馬、後門(mén)、蠕蟲、P2P應用、IM軟件、網絡在線遊戲等。
2. 基于狀态的協議分析
網神SecIDS 3600入侵檢測系統的協議分析技(jì)術(shù),是對已知協議和(hé)RFC規範的深入理(lǐ)解,可(kě)準确、高(gāo)效的識别各種已知攻擊。同時(shí)根據系統協議分析的算(suàn)法,Sensor擁有(yǒu)檢測協議異常、協議誤用的能力,徹底解決了以往僅基于模式匹配技(jì)術(shù)的IDS産品片面依賴攻擊特征簽名數(shù)量來(lái)檢測攻擊的弊端,極大(dà)提高(gāo)了檢測的效率,擴大(dà)了檢測的範圍。
3、詳盡全面的自定義功能
網神SecIDS 3600入侵檢測系統簽名特征庫為(wèi)用戶提供了詳細的簽名參數(shù)配置,通(tōng)過參數(shù)的設置和(hé)調整,用戶可(kě)以得(de)到非常準确的報警信息,同時(shí)也使用戶非常容易的去定義或者修正這些(xiē)參數(shù)。
4.強大(dà)的管理(lǐ)和(hé)分析能力
優化的三層分布式體(tǐ)系架構設計(jì),采用分級部署、集中控制(zhì),能夠提供圖形化的風險評估、事件顯示和(hé)資産配置,以及圖形化的網絡流量狀态的實時(shí)監控,能夠給用戶提供豐富的動态圖形報表,有(yǒu)超過40種的分析報表模版和(hé)向導式的用戶自定義報表功能。
網神SecIDS 3600入侵檢測系統産品探測器(qì)通(tōng)常部署在網絡關鍵鏈路(外網出口鏈路、主要服務器(qì)群訪問鏈路、其他關鍵鏈路)的旁路,對網絡流量進行(xíng)實時(shí)采集并進行(xíng)深度分析,把分析後的事件結果傳送到網神入侵檢測系統的控制(zhì)台記錄并報警,用戶可(kě)以随時(shí)通(tōng)過控制(zhì)台對用戶網絡目前正在發生(shēng)或是可(kě)能構成潛在威脅的安全事件進行(xíng)調用查看、分析和(hé)确認。