网神SecIPS 3600入侵防御系统产品白皮书

合集下载

网神SecSIS 3600安全隔离与信息交换系统技术白皮书 V1.0

网神SecSIS 3600安全隔离与信息交换系统技术白皮书 V1.0

网神SecSIS 3600安全隔离与信息交换系统技术白皮书网御神州科技(北京)有限公司网御神州科技(北京)有限公司目录1 概述 (1)2 产品简介 (2)2.1工作原理 (2)2.2产品组成 (3)3 系统功能详述 (3)3.1丰富的应用模块 (3)3.2访问控制 (3)3.3地址绑定 (4)3.4内容检查 (4)3.5高安全的文件交换 (4)3.6内置的数据库同步模块 (4)3.7高可用设计 (5)3.8轻松的管理 (5)3.9传输方向控制 (5)3.10协议分析能力 (5)3.11完善的安全审计 (5)3.12强大的抗攻击能力 (6)3.13多样化的身份认证 (6)3.14负载均衡解决方案 (6)4 产品技术优势 (6)5 典型应用 (7)5.1安全邮件收发解决方案 (7)5.2数据库安全同步解决方案 (8)5.3安全网络访问解决方案 (9)网御神州科技(北京)有限公司1 概述随着网络技术的不断应用和完善,Internet正在越来越多地渗透到社会的各个方面。

一方面,企业上网、电子商务、远程教育、远程医疗等一系列网络应用蓬勃发展,人们的日常生活与网络的关系日益密切;另一方面,网络用户组成越来越多样化,出于各种目的的网络入侵和攻击越来越频繁。

人们在享受互联网所带来的丰富、便捷的信息同时,也日益感受到频繁的网络攻击、病毒泛滥、非授权访问、信息泄密等问题所带来的困扰。

传统的安全产品可以以不同的方式满足我们保护数据和网络安全的需要,但不可能完全解决网络间信息的安全交换问题,因为各种安全技术都有其局限性。

为保护重要内部系统的安全,2000年1月,国家保密局发布实施《计算机信息系统国际互联网保密管理规定》,明确要求:“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连,必须实行物理隔离。

” 中共中央办公厅2002年第17号文件《国家信息化领导小组关于我国电子政务建设指导意见》也明确强调:“政务内网和政务外网之间物理隔离,政务外网与互联网之间逻辑隔离。

360入侵防御系统白皮书

360入侵防御系统白皮书

360入侵防御系统白皮书目录1.产品概述 (1)2.产品特色 (1)2.1.实时主动的安全防御能力 (1)2.2.优异的产品性能和自身安全性 (4)2.3.虚拟化、弹性化的管理方式 (5)2.4.高度容错能力 (5)2.5.全面的网络安全检测、控制与展示 (5)3.技术优势 (6)3.1.控制层面与数据层面相分离的并行计算技术 (6)3.2.丰富且全面的入侵检测技术 (7)3.3.高效的检测引擎体系结构 (9)4.典型应用 (9)4.1.部署IPS的两个阶段 (9)4.2.完整的部署带来无处不在的防护能力 (10)5.客户价值 (11)1.产品概述针对日趋复杂的应用安全威胁和混合型网络攻击,360企业安全集团推出完善的安全防护方案。

360入侵防御系统(简称360IPS)全线产品采用多核芯片,基于自主研发的、充分利用多核优势的360SecOS软件系统,采用多层次深度检测技术和多扫描引擎负载分担与备份技术,完全满足当前网络带宽和网络攻击泛滥、应用越来越复杂的趋势和需求。

360IPS作为一种在线部署的产品,通过准确监测网络异常流量,自动应对各类攻击流量,及时将安全威胁阻隔在企业网络外部。

入侵防御产品弥补了防火墙、入侵检测等产品的不足,提供动态的、深度的、主动的安全防御,为企业提供了一个全新的入侵防护解决方案。

2.产品特色2.1.实时主动的安全防御能力360入侵防御系统以在线的方式部署在客户网络的关键路径上,通过对数据流进行2到7层的深度分析,具有能精确、实时地识别和阻断病毒、木马、SQL注入、跨站脚本攻击、DoS/DDoS、扫描等安全威胁,还具有防火墙、文件控制、URL过滤、关键字过滤、P2P、IM等网络滥用流量的识别和限制功能。

360入侵防御系统检测引擎结合了异常检测与攻击特征数据库检测的技术,它同时也包含了深层数据包检查能力,除了检查第四层数据包外,更能深入检查到第七层的数据包内容,以阻挡恶意攻击的穿透,同时不影响正常程序的工作。

网神SecGate 3600防火墙技术白皮书[V9.12.1]

网神SecGate 3600防火墙技术白皮书[V9.12.1]

技术白皮书网神SecGate 3600防火墙本文档解释权归网神信息技术(北京)股份有限公司安全网关中心产品部所有●版权声明Copyright © 2006-2013 网神信息技术(北京)股份有限公司(“网神”)版权所有,侵权必究。

未经网神书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。

●文档信息●版本变更记录目录1产品概述 (4)2产品功能说明 (4)2.1自适应的网络接入模式 (4)2.2完善的状态包过滤 (5)2.3全面的NAT地址转换 (5)2.4全面灵活的连接限制 (6)2.5病毒过滤 (6)2.6邮件过滤 (7)2.7VPN功能 (7)2.8强大的抗攻击能力 (8)2.9Web过滤 (9)2.10用户认证 (9)2.11与IDS联动 (10)2.12入侵防御IPS (10)2.13双机热备和高可用性HA (11)2.14全面的系统监控 (11)2.15丰富、安全的管理方式 (11)2.16分级权限的安全管理 (12)2.17完善的系统升级 (12)2.18系统配置的导入导出 (12)3产品技术优势 (13)3.1领先的SecOS安全协议栈 (13)3.2深度的网络行为关联分析 (13)3.3高效准确的网络杀毒、反垃圾邮件 (13)3.4主动的IPS攻击防护 (14)3.5灵活的网络拓扑自适应性 (14)4典型应用 (14)4.1拓扑一:网络出口综合安全防范 (14)4.2拓扑二:透明接入保护核心服务器 (15)4.3拓扑三、混合部署模式 (16)1产品概述网神SecGate 3600防火墙(简称:“网神防火墙)是基于完全自主研发、经受市场检验的成熟稳定SecOS操作系统, 并且在专业防火墙、VPN、IPS、IDS、防毒墙的多年产品经验积累基础上精心研发的, 专门为政府、军队分支机构、教育、大型企业的分支机构,中小型企业的互联网出口打造的集防火墙、防病毒、抗攻击、VPN、内容过滤、行为管理、IPS、带宽管理、用户认证等多项安全技术于一身的主动防御综合防火墙系统。

7 网神SecIPS 3600入侵防御系统产品白皮书 V1.0

7 网神SecIPS 3600入侵防御系统产品白皮书 V1.0

网神SecIPS 3600入侵防御系统产品白皮书
1 产品概述
网神SecIPS 3600基于先进的体系架构和深度协议分析技术,结合协议异常检测、状态检测、关联分析等手段,针对蠕虫、间谍软件、病毒、垃圾邮件、DoS攻击、网络资源滥用等危害网络安全的行为,采取主动防御措施,实时阻断网络流量中的恶意攻击,确保信息网络的运行安全。

2 产品特点
⏹灵活的部署方式。

网神SecIPS 3600支持IDS(旁路接入)、学习模式(串接,检测而
不防御)、连通优先、防御优先等四种工作模式,部署灵活方便,极大提高了产品的可用性。

⏹准确的攻击阻断。

网神SecIPS 3600融合了基于状态的模式匹配、基于协议的解码分
析、基于行为异常的检测、基于漏洞存在的检测、被动的操作系统及应用指纹识别、智能IP重组、蠕虫检测与隔离等新一代的检测分析技术,配合优秀的签名库,能够准确识别并实时阻断各种恶意攻击,确保网络安全可靠。

⏹丰富的管理和报表功能。

网神SecIPS 3600支持对多台探测器的集中管理(策略下发、
组件监控、事件收集等),提供多达40余种的统计报表模版,向导式的自定义报表,组建间加密通信,极大方便用户的使用,减少管理工作量。

3 主要功能
4 产品型号与技术指标
5 产品形态
6 产品资质
公安部销售许可证。

网神SecSSL 3600安全接入网关系统-产品白皮书 V1.0

网神SecSSL 3600安全接入网关系统-产品白皮书 V1.0

网神SecSSL 3600安全接入网关系统产品白皮书网御神州科技(北京)有限公司目录1 产品概述 (3)2 产品特点 (3)3 产品功能 (7)4 产品型号及指标 (12)4.1 SSLVPN主机系统介绍 (12)4.2 SSLVPN辅件介绍 (17)5 产品资质与荣誉 (18)1 产品概述网神SecSSL 3600系列安全接入网关系统是网御神州推出的基于SSL协议标准全新架构的SSL VPN产品,是为企/事业单位提供安全、方便及高效的远程及内网安全接入方案。

通过对接入受控网络的主机进行全面的安全状态检查和修复,再加上细粒度的动态授权机制,SecSSL 3600确保接入用户的主机环境符合企业的安全策略要求。

系统也能够在用户访问结束后,根据安全策略的设置清除遗留在远程主机本地的数据,真正做到了“零”痕迹。

利用创新的智能终端识别和链路质量侦测技术,SecSSL 3600允许用户利用各种不同的移动计算终端快速地接入受控网络。

SecSSL 3600确保用户可以利用任意平台,随时随地安全及快速的访问内部资源,是目前企/事业单位远程及内网安全网络接入的最佳选择。

网神SecSSL 3600系列安全接入网关系统针对的应用环境包括(但不局限于)下列描述:●电子商务交易平台●电子政务应用系统●ERP 、CRM、SCM、OA、财务、人力资源、物流管理等应用系统●MySQL、SQL Server、Oracle等各种数据库系统●网上银行●网络图书馆的远程安全接入和访问●电子邮件系统●协同设计系统●关键内部业务应用系统等2 产品特点●无客户端软件采用无客户端软件的解决方案,用户只需通过浏览器即可实现远程访问服务。

由于SSL VPN 使用了已嵌入于一般浏览器中的SSL协议,从而使管理员无需为终端用户提供软件安装、维护及策略定制的服务,仅需在VPN网关上设置用户访问权限即可。

●不改变用户使用习惯每个企业都根据自身的实际需要定制开发了一些应用系统,或者部署了一些服务来满足自己的需要,例如,使用Outlook的日历安排功能安排会议,为不同分支机构的IC设计工程师部署集中的Terminal Server以共享设计仿真资源等。

网神SecIPS 3600入侵防御系统产品白皮书

网神SecIPS 3600入侵防御系统产品白皮书

●版权声明Copyright © 2006-2011 网神信息技术(北京)股份有限公司(“网神”)版权所有,侵权必究。

未经网神书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。

●文档信息●版本变更记录目录1产品概述 (4)2产品特点 (4)3产品功能 (12)4产品资质................................................................................ 错误!未定义书签。

1产品概述网神SecIPS 3600入侵防御系统(简称:“网神IPS”)将深度内容检测、安全防护、上网行为管理等技术完美地结合在一起。

配合实时更新的入侵攻击特征库,可检测防护3000种以上的网络攻击行为,包括病毒、蠕虫、木马、间谍软件、可疑代码、探测与扫描等各种网络威胁,并具有丰富的上网行为管理,可对P2P、聊天、在线游戏、虚拟通道等内网访问实现细粒度管理控制。

从而,很好地提供了动态、主动、深度的安全防御。

2产品特点网神IPS的完善体系结构包括两大部分:强化安全的专用操作系统和模块化硬件系统。

以下分别介绍这两大部分。

高效的体系结构在平台优化的核心技术方面,主要有以下三个方面。

1)零拷贝技术数据包以Scatter-and-Gather方式主动通过千兆网卡DMA进入内存后就不再拷贝,有效地减少内存存取次数。

2)核心层优化所有报文的解析与比对都由核心层(Kernel)进行,完全不用通过核心层与应用层之多余的转换,因此不用进行内存拷贝,从而有效地减少内存存取次数。

3)硬件特征比对网神特征比对引擎是一款能直接比对特征码格式,引擎比对速度高达4Gbps。

相对于一般只对报文内容进行文字搜索的作法,引擎同时整合了第四层的特征内容,减少了处理器额外比对并且有效降低误判,且支持Wildcard、Distance、Within等等针对P2P/IM等应用程序所需要的操作单元,能高速进行对比并且不会有规则存储导致硬件满载的风险。

网络安全防御产品白皮书

网络安全防御产品白皮书

冰之眼网络入侵保护系统产品白皮书© 2019 绿盟科技■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,并受到有关产权及版权法保护。

任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。

■商标信息绿盟科技、NSFOCUS、冰之眼是绿盟科技的商标。

目录一. 前言 .................................................................................................................... 错误!未定义书签。

二. 为什么需要入侵保护系统................................................................................. 错误!未定义书签。

2.1防火墙的局限................................................................................................. 错误!未定义书签。

2.2入侵检测系统的不足..................................................................................... 错误!未定义书签。

2.3入侵保护系统的特点..................................................................................... 错误!未定义书签。

三. 如何评价入侵保护系统..................................................................................... 错误!未定义书签。

网神SecIPS3600系列入侵防御系统

网神SecIPS3600系列入侵防御系统

网神S e c I P S3600系列入侵防御系统一、 产品介绍网神S e c I P S3600系列入侵防御系统基于先进的体系架构和深度协议分析技术,结合协议异常检测、状态检测、关联分析等手段,针对蠕虫、间谍软件、病毒、垃圾邮件、D O S攻击、网络资源滥用等危害网络安全的行为,采取主动防御措施,实时阻断网络流量中的恶意攻击,确保信息网络的运行安全。

二、产品亮点1.深度检测,多种技术融合融合多种检测技术,有效检测并阻止多种已知的和未知的攻击;应用层上的数据包重组、检测分析,以阻挡越来越多的应用层攻击行为;S e c I P S3600的攻击检测模块与内置访问控制模块的完美集成使得产品具有更安全可靠的防护能力。

2.A S E引擎实现准确的检测与防护S e c I P S3600基于独有的应用检测引擎A S E,实现了的协议状态分析检测技术、流量和协议异常检测技术、基于漏洞存在的攻击检测技术,结合基于特征匹配的检测技术,极大地提高检测的准确性,降低误报率。

S e c I P S3600特有的协议识别技术能够识别近100种包括后门、木马、I M、网络游戏在内的应用层协议,不仅可以更有效的检测通过动态端口或者智能隧道等进行的恶意入侵,并且能更好的提高检测效率和准确率。

S e c I P S3600出色的协议异常检测针对检测未知的溢出攻击与拒绝服务攻击,达到接近100%的检测准确率和几乎为零的误报率。

3.优异的产品性能S e c I P S3600专门设计了安全、可靠、高效的硬件运行平台。

硬件平台采用严格的设计和工艺标准,保证了高可靠性;独特的硬件体系结构大大提升了处理能力、吞吐量;操作系统经过优化和安全性处理,保证系统的安全性和抗毁性。

S e c I P S3600依赖先进的体系架构、高性能专用硬件,在实际网络环境部署中性能表现优异,具有线速的分析与处理能力。

4.高可靠、可扩展S e c I P S3600支持失效开放(F a i l b y p a s s)机制,当出现软件故障、硬件故障、电源故障时,系统自动切换到直通状态以保障网络可用性,避免单点故障。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

●版权声明Copyright © 2006-2011 网神信息技术(北京)股份有限公司(“网神”)版权所有,侵权必究。

未经网神书面同意,任何人、任何组织不得以任何方式擅自拷贝、发行、传播或引用本文档的任何内容。

●文档信息●版本变更记录目录1产品概述 (4)2产品特点 (4)3产品功能 (12)4产品资质................................................................................ 错误!未定义书签。

1产品概述网神SecIPS 3600入侵防御系统(简称:“网神IPS”)将深度内容检测、安全防护、上网行为管理等技术完美地结合在一起。

配合实时更新的入侵攻击特征库,可检测防护3000种以上的网络攻击行为,包括病毒、蠕虫、木马、间谍软件、可疑代码、探测与扫描等各种网络威胁,并具有丰富的上网行为管理,可对P2P、聊天、在线游戏、虚拟通道等内网访问实现细粒度管理控制。

从而,很好地提供了动态、主动、深度的安全防御。

2产品特点网神IPS的完善体系结构包括两大部分:强化安全的专用操作系统和模块化硬件系统。

以下分别介绍这两大部分。

高效的体系结构在平台优化的核心技术方面,主要有以下三个方面。

1)零拷贝技术数据包以Scatter-and-Gather方式主动通过千兆网卡DMA进入内存后就不再拷贝,有效地减少内存存取次数。

2)核心层优化所有报文的解析与比对都由核心层(Kernel)进行,完全不用通过核心层与应用层之多余的转换,因此不用进行内存拷贝,从而有效地减少内存存取次数。

3)硬件特征比对网神特征比对引擎是一款能直接比对特征码格式,引擎比对速度高达4Gbps。

相对于一般只对报文内容进行文字搜索的作法,引擎同时整合了第四层的特征内容,减少了处理器额外比对并且有效降低误判,且支持Wildcard、Distance、Within等等针对P2P/IM等应用程序所需要的操作单元,能高速进行对比并且不会有规则存储导致硬件满载的风险。

●实时的入侵检测防护网神IPS具备基于协议异常、会话状态识别和七层应用行为的攻击识别功能,内置超过3,000种的IPS特征库,并可自定义入侵攻击和应用软件的特征;支持对VLAN、MPLS、ARP、TCP、UDP、RPC、WCCP、GRE、IPV6、SMTP等各种协议的分析;支持对病毒、蠕虫、木马、间谍软件、广告软件、可疑代码、端口扫描、非法连接等多种攻击的防护。

●丰富的上网行为管理网神IPS不仅具有精准的入侵检测和防护功能,同时还具有丰富的内网上网行为管理功能。

可以根据不同的时间、群组,来对及时聊天软件、P2P软件、非法隧道等下达严格的管理策略。

●强大的抗DoS/DDoS传统的网络安全设备仅具有单纯地设定单位时间内访问特定服务次数,来阻断未知类型的DoS/DDoS攻击。

这种机制虽然可以将超过阈值的攻击数据包丢弃,但同时也会将超过阈值的合法数据包丢弃,造成正常用户不能使用网络服务。

网神IPS对于需要重点保护的Web、DNS等服务可选择采取传统的处理机制。

另外,网神IPS提供独特的DoS/DDoS检测及预防机制,可以辨别合法数据包以及DoS/DDoS攻击数据包,支持双向阻断TCP/UDP/IGMP/ICMP/IP Flooding、UDP/ICMP Smurfing等类型的DoS/DDoS攻击,可检测的DoS/DDoS 攻击软件包括XDoS、SUPERDDoS、FATBOY等50种以上。

网神高端IPS对于一般性能指针(TCP SYN Flooding),当攻击包大小为128 bytes时,可以抵挡480Mbps流量的攻击,当攻击包大小为1518bytes 时,可以抵挡1280Mbps流量的攻击。

因此,当用户在遭受DoS/DDoS攻击之时,网神IPS仍然能够保证合法用户顺利享用网络服务。

动态的异常流量管理当黑客发动攻击时,常会伴之网络异常的情形发生。

网络异常的情形可分为以下三种。

1)通信协议异常例如由外界网络流入大量过长的IP数据包、大量的IP碎片数据包、异常的TCP通信协议连机状态、被截断的IP数据包、无法重组的IP数据包等。

2)IP/Port的扫瞄异常通过IP扫瞄,黑客得以窥知目的端内网络结构和情形;通过Port扫瞄,黑客可以得知目标主机已开启的服务端口。

3)网络流量异常例如突然产生大量的TCP SYN、TCP、UDP、ICMP、IGMP等数据包,占据正常网络使用带宽。

当上述攻击数据包发起时,经过改造的恶意数据包可能会造成企业内部网络系统死机无法对外提供正常的服务;IP/Port扫瞄的行为将使企业内部的网络架构轻易被黑客得知;大量的异常流量数据包也可能造成企业核心路由器、交换机等因承载过重而死机。

2003年所发生的SQL Slammer攻击就是因为送出大量UDP数据包而造成企业网络瘫痪。

●精准的带宽管理功能网神IPS采取七层深度数据包分析技术,可以完整地做到应用程序级别的流量管理,具体针对以下两方面的管理:1)可根据不同的应用程序分配不同的带宽,如对P2P 、PPlive、PPStream等流量的管理。

2)可根据不同的VLAN、源/目的IP地址、应用协议端口划分不同的带宽。

网神IPS采取以下两种方式对流量进行管理:1)网络传输带宽方式限流,即限制特定对象的最大带宽,可精准到1Kbps。

2)网络传输总量方式限流,即限制特定对象的单位时间内传输总量。

●实用的多重冗余功能网神IPS具有多层次的冗余功能,能提供最高等级的高可用性,并方便用户灵活配置。

1)高端设备标配可热插拔的冗余双电源确保某一电源失效时可自动由备用电源供电,不停机即可修复,避免电源硬件故障时设备失去作用。

2)提供内置BYPASS功能在设备出现硬件及电源故障时快速、自动切换到直通状态,保障网络可用性。

此外不管是因为硬件或是软件的因素,假设侦测引擎出现阻碍(blocking)死锁的状况,内置BYPASS功能也会自动切换到直通状态,用户无须担心设备的可靠度。

内置BYPASS功能可通过远程管理实现启动或关闭管理。

3)支持Active-Active和 Active-Passive的高可用性功能采用MRP(Multi-Layers Redundant Protocol)多重冗余协议技术,在并发连接数达到数百万时亦可有效地在网神IPS设备之间实现同步。

相较于一般采用Linux ct_sync模块或是FreeBSD pfsync模块的产品,网神的同步技术仅需要5.8%的数据量,不会因为HA的数据影响侦测引擎的速度。

4)支持联机自动切换(Link Fault Pass Through and Link Fault Restoration)功能一般交换机实现HA功能的方法不一,大多交换机将物理链路的状态作为判断依据,一般的IPS在这种情形下可能会出现潜在的问题。

如图1所示,如当防火墙-1与普通的IPS的链路中断时,两端的交换机由于各自物理链路依然完好而无法侦测此故障,因此数据包仍会继续往已中断的链路传送造成使用者连接中断。

网神IPS的联机自动切换功能就是为了解决这种问题所设计,当一端的链路中断时,会自行将另一端的链路同时中断,因此交换机才能够正确反应将线路切换到畅通的链路。

图 1 网神IPS双机自动切换功能说明图方便的管理方式要做好网络安全管理不仅仅需要设计精良的设备,最重要的是可将设备融入已有网络环境,并且能够很好地配合本单位的安全规范。

网神IPS支持强大且丰富的管理能力,能够贴近各种不同网络架构的需求,并且提供网管人员最友好的管理接口,以及多种实用的报表。

具有以下特点:1)多样化的管理模式除了SecIPS管理系统 Java接口外,SecIPS也可通过远程SSH登录管理,或是以Console(RS-232/RJ-45)登录。

SSH/Console接口为选单式,简捷方便并且省去用户记忆指令的困扰。

2)面向对象的虚拟化IPS引擎IPS的检测引擎通常是依据RFC等规范开发,但是有时仍会遇上一些例外的状况:●应用程序在运行时不依规范开发,引起IPS的误判。

这时若停止误判的特征规则,则其它的计算器就无法受到此特征规则的保护。

●利用IPS来管理P2P时,面对不同的对象可能需要有不同的管理策略。

在这两个例子里,都需要IPS能根据对象的不同针对特征规则有不一样的反应方式。

网神IPS的虚拟化特征引擎提供最弹性化的管理方式。

每一对实体IPS/IDS 都可配置不同的规则集,每一个规则集所包含的规则,都可依据来源/目的端IP地址或是VLAN ID来决定对应的处理方式。

比如针对电驴(eDonkey)程序,网神IPS可分别以直通、流量控管、以及阻断方式来管理不同的三个部门。

而且每条规则皆可定义有效的运行时程,方便网络管理人员依据上下班的时间部署规则。

3)直观的统计工具和报表IPS能实时的拦阻攻击和入侵事件,同时对网络管理人员来说,丰富且完善的报表也是非常重要的,不但能借助报表掌握单位网络的实际状况,也能防患于未然。

网神IPS的报表有以下四样特点:●实时统计仪表盘统计仪表盘可以统计自上次归零以后,网络安全事件的分类比率,以及平均流量和目前的流量。

网管人员可以从异常的流量(相较平均值)和事件发生的比率去观察,搭配交叉查询的功能,能快速的定位出有意义的网络安全事件,以免被太多的资料所淹没。

●实时事件列表、流量监视器、系统状态监视实时事件列表详细的表达出目前正在发生的网络安全事件,包含了严重程度、攻击者和受害者的IP地址、发生的时间、IPS对此事件的反应。

流量监视器实时的显示出目前流经过IPS的流量大小,以及常用应用程序(HTTP, SMTP, POP, FTP, …)所占用的流量。

系统状态则监视IPS的处理器和内存利用率,方便网管人员监控设备。

●交叉查询交叉查询是最为灵活的报表产生器。

它允许使用者依据事件发生的时间、源地址、目的地址、事件名称当作搜寻的标的,并可用来源地址、目的地址、及事件名称当作是件排名的依据,并可针对不同的虚拟IPS和ACL产生交叉报表。

产生出来的交叉报表可转为HTML格式方便打印及保存。

●样板报表与定期报表交叉查询虽然方便,但是需要对数据库进行大量的存取,因此需要比较长的运算时间。

因此网神IPS的管理接口内建了最常用的八种报表,可缩短搜寻的时间,提高了便利性。

样板报表还包括了依据攻击种类和严重程度排名的趋势图,直观地提供网管人员最佳的参考。

网神IPS管理接口并支持最为灵活的定期报表系统,可依使用者指示的时间将预先设定的报表或是自订的报表,依设定的格式(HTML、PDF、CVS)和指定的方法(FTP、邮件)传送给指定的使用者。

相关文档
最新文档