网威网络入侵检测系统

网威网络入侵检测系统

Netpower Intrusion Detection System

网威网络入侵检测系统作为网络区域防护、防范入侵行为的重要防线,具有安全审计、监视、攻击识别、防蠕虫和防攻击等多项功能,能对内部攻击、外部攻击和误操作进行实时监控,是网络系统纵深防护的必要手段,在网络安全防御体系中具有不可替代的作用。

中科网威以雄厚的技术实力,在国内最先推出了黑客防范系统,是国内第一家提出入侵检测系统互动协议OPEN IDS的安全厂商,并负责起草了中华人民共和国公共安全行业标准,《信息技术入侵检测产品技术要求》GA/T 403.1-2002。

网威网络入侵检测系统采用B/S结构,引擎在网络中各个关键点部署,通过加密的安全网络和监控中心交换信息。引擎部分运行于特制的安全操作系统之上,以专用硬件提供,负责网络数据的获取、分析、检测,对违反安全策略的行为进行过滤、合并、记录,实时发送报警信息到监控中心;监控中心通过WEB 浏览器获取实时报警信息,亦可查阅、分析历史报警信息,用户还可以使用WEB 界面定制策略、响应策略和控制网络引擎。

网威百兆网络入侵检测系统

网威千兆网络如前检测系统

主要功能

◆ 入侵检测及防御功能

检测用户网络中存在的黑客入侵、网络资源滥用、蠕虫攻击、后门木

马、拒绝服务攻击等各种威胁。采用联动方式自动配置防火墙、交换机,主动切断危险行为,同时采用漏洞扫描确认等技术,对目标网络进行保护。 ◆ 行为审计功能

对用户网络中用户的行为进行审计记录,包括用户访问WEB 网站,收发

邮件,使用FTP 传输文件,使用MSN 、Yahoo Messager等即时通讯软件等行为,帮助管理员发现潜在的网络威胁。同时对网络中敏感行为进行审计。 ◆ 流量统计功能

对网络流量进行实时显示和统计分析,帮助用户有效地发现网络资源滥

用、蠕虫、拒绝服务攻击,确保用户网络正常运行。提供多种图形化显示方式,默认提供网络中各种协议的数据端口,可以直观方便的观察网络中各种协议流量的变化。

◆ 网络滥用发现功能

通过协议分析和流量统计技术,可对网络中的各种即时通讯软件、P2P

下载工具进行有效的监测,防止此类软件带来的安全威胁及对网络带宽的大量占用。

◆ 策略自定义功能

高级用户可以根据自身网络情况,对检测规则进行定义,制定针对用户

网络的高效策略,加强入侵检测系统的检测准确性和适用性。

◆ 警报响应功能

对警报事件实时响应,包括实时切断会话连接、重新配置防火墙、邮件

通知管理员、发送SNMP Notification消息、声音警报、监控中心实时显示、日志记录、启动漏洞扫描器确认等。

◆ 分布式多级管理

结合“网威安全管理平台”对入侵检测设备进行分布式、多级管理。支

持大规模企业级部署。

技术特点

◆ 强大的攻击识别能力:54大类5000多条检测规则,检测支持主要协议的异

常分析,发现网络中未知攻击。

◆ 蠕虫防御功能:通过网络异常检测(如大量扫描、访问windows 系统写共

享、频繁发送邮件、使用敏感命令等),发现0-day 的蠕虫,通过同防火墙、交换机、主机入侵检测等进行互动,控制蠕虫的传播。

◆ 强大的审计功能:可以对用户网络的各种行为进行审计,并提供细粒度分

析,对WEB 服务的访问审计功能可以记录整个页面访问过程;对邮件的审计不仅可以查看邮件的全部内容,而且能对邮件的附件进行完全还原;可以对MSN,YAHOO MESSAGER等即时通讯软件全部通讯内容进行审计。

◆ 多端口检测:一台网威网络入侵检测系统硬件可扩展支持同时检测三到八个

网段,相当于可以完成三到八个网络引擎完成的功能,大幅度节省成本。 ◆ 灵活的系统部署方式:使用端口调整,双向连接等技术,用户几乎可以不用

对现有网络进行配置,就可以将网威网络入侵检测系统部署到网络中任何位置,同时不会与现有安全策略冲突

◆ 系统自我保护能力更强,支持多接口,隐藏自身,所有通讯支持加密/认证,

避免未授权访问

◆ 系统具有良好的可集成性,可以很方便的和第三方防火墙、SIEM 等系统集

成,信息共享

◆ 系统具有很好的可维护性,系统管理员实时监控系统整体运行情况,自动或

手动升级系统各组件和服务

资质

公安部计算机信息系统安全专用产品销售许可证

中国国家信息安全产品认证证书

国家保密局涉密信息系统安全保密测评中心涉密信息系统产品检测证书

中国人民解放军信息安全测评认证中心军用信息安全产品认证证书

荣誉

国家科学技术进步二等奖

中国科学院科技进步一等奖

中国网络安全值得信赖IDS 品牌

中国计算机报IDS 产品编辑选择奖

中国计算机报IDS 产品应用特色奖

典型案例

北京高等法院/中国人民解放军总后勤部/航天科工集团/中国兵器装备集团„„

网威网络入侵检测系统

Netpower Intrusion Detection System

网威网络入侵检测系统作为网络区域防护、防范入侵行为的重要防线,具有安全审计、监视、攻击识别、防蠕虫和防攻击等多项功能,能对内部攻击、外部攻击和误操作进行实时监控,是网络系统纵深防护的必要手段,在网络安全防御体系中具有不可替代的作用。

中科网威以雄厚的技术实力,在国内最先推出了黑客防范系统,是国内第一家提出入侵检测系统互动协议OPEN IDS的安全厂商,并负责起草了中华人民共和国公共安全行业标准,《信息技术入侵检测产品技术要求》GA/T 403.1-2002。

网威网络入侵检测系统采用B/S结构,引擎在网络中各个关键点部署,通过加密的安全网络和监控中心交换信息。引擎部分运行于特制的安全操作系统之上,以专用硬件提供,负责网络数据的获取、分析、检测,对违反安全策略的行为进行过滤、合并、记录,实时发送报警信息到监控中心;监控中心通过WEB 浏览器获取实时报警信息,亦可查阅、分析历史报警信息,用户还可以使用WEB 界面定制策略、响应策略和控制网络引擎。

网威百兆网络入侵检测系统

网威千兆网络如前检测系统

主要功能

◆ 入侵检测及防御功能

检测用户网络中存在的黑客入侵、网络资源滥用、蠕虫攻击、后门木

马、拒绝服务攻击等各种威胁。采用联动方式自动配置防火墙、交换机,主动切断危险行为,同时采用漏洞扫描确认等技术,对目标网络进行保护。 ◆ 行为审计功能

对用户网络中用户的行为进行审计记录,包括用户访问WEB 网站,收发

邮件,使用FTP 传输文件,使用MSN 、Yahoo Messager等即时通讯软件等行为,帮助管理员发现潜在的网络威胁。同时对网络中敏感行为进行审计。 ◆ 流量统计功能

对网络流量进行实时显示和统计分析,帮助用户有效地发现网络资源滥

用、蠕虫、拒绝服务攻击,确保用户网络正常运行。提供多种图形化显示方式,默认提供网络中各种协议的数据端口,可以直观方便的观察网络中各种协议流量的变化。

◆ 网络滥用发现功能

通过协议分析和流量统计技术,可对网络中的各种即时通讯软件、P2P

下载工具进行有效的监测,防止此类软件带来的安全威胁及对网络带宽的大量占用。

◆ 策略自定义功能

高级用户可以根据自身网络情况,对检测规则进行定义,制定针对用户

网络的高效策略,加强入侵检测系统的检测准确性和适用性。

◆ 警报响应功能

对警报事件实时响应,包括实时切断会话连接、重新配置防火墙、邮件

通知管理员、发送SNMP Notification消息、声音警报、监控中心实时显示、日志记录、启动漏洞扫描器确认等。

◆ 分布式多级管理

结合“网威安全管理平台”对入侵检测设备进行分布式、多级管理。支

持大规模企业级部署。

技术特点

◆ 强大的攻击识别能力:54大类5000多条检测规则,检测支持主要协议的异

常分析,发现网络中未知攻击。

◆ 蠕虫防御功能:通过网络异常检测(如大量扫描、访问windows 系统写共

享、频繁发送邮件、使用敏感命令等),发现0-day 的蠕虫,通过同防火墙、交换机、主机入侵检测等进行互动,控制蠕虫的传播。

◆ 强大的审计功能:可以对用户网络的各种行为进行审计,并提供细粒度分

析,对WEB 服务的访问审计功能可以记录整个页面访问过程;对邮件的审计不仅可以查看邮件的全部内容,而且能对邮件的附件进行完全还原;可以对MSN,YAHOO MESSAGER等即时通讯软件全部通讯内容进行审计。

◆ 多端口检测:一台网威网络入侵检测系统硬件可扩展支持同时检测三到八个

网段,相当于可以完成三到八个网络引擎完成的功能,大幅度节省成本。 ◆ 灵活的系统部署方式:使用端口调整,双向连接等技术,用户几乎可以不用

对现有网络进行配置,就可以将网威网络入侵检测系统部署到网络中任何位置,同时不会与现有安全策略冲突

◆ 系统自我保护能力更强,支持多接口,隐藏自身,所有通讯支持加密/认证,

避免未授权访问

◆ 系统具有良好的可集成性,可以很方便的和第三方防火墙、SIEM 等系统集

成,信息共享

◆ 系统具有很好的可维护性,系统管理员实时监控系统整体运行情况,自动或

手动升级系统各组件和服务

资质

公安部计算机信息系统安全专用产品销售许可证

中国国家信息安全产品认证证书

国家保密局涉密信息系统安全保密测评中心涉密信息系统产品检测证书

中国人民解放军信息安全测评认证中心军用信息安全产品认证证书

荣誉

国家科学技术进步二等奖

中国科学院科技进步一等奖

中国网络安全值得信赖IDS 品牌

中国计算机报IDS 产品编辑选择奖

中国计算机报IDS 产品应用特色奖

典型案例

北京高等法院/中国人民解放军总后勤部/航天科工集团/中国兵器装备集团„„


相关文章

  • 文献检索课程设计报告
  • 实习报告 文 献 检 索 课 综 合 实 习 报 告 检索课题(中英文) 计算机网络入侵检测技术 Computer Network Intrusion Detection Technology 说 明 及 要 求 1. 本报告中的题录格式书 ...查看


  • 入侵检测技术学年论文
  • 学 年 论 文 题 目:入侵检测技术现状分析与研究 学 院 专 业 级 班 学生姓名 学 号 指导教师 职 称 完成日期 入侵检测技术现状分析与研究 [摘 要]随着网络的快速发展及普及,网络安全已经成为不可忽视的信息安全.小至个人用户的信息 ...查看


  • 网络安全的入侵检测研究(论文)
  • 目录 前言-----------------------------------3 1.网络入侵检测的模型--------------------------4 1.1 Denning模型-------------------------- ...查看


  • 网络入侵检测原理与技术
  • 网络入侵检测原理与技术 摘要:计算机网络技术的发展和应用对人类生活方式的影响越来越大,通过Internet人们的交流越来越方便快捷,以此同时安全问题也一直存在着,而人们却一直未给予足够的重视,结果连接到Internet上的计算机暴露在愈来愈 ...查看


  • 入侵检测与防御技术的研究
  • 青岛恒星职业技术学院高等职业教育专科 _________专业毕业论文(设计) 青岛恒星职业技术学院 毕业论文(设计) 题目:__入侵检测与防御技术的研究__ 姓名:_____ 王 宇__________ 学号:_____ X0700574_ ...查看


  • 计算机网络入侵
  • 计算机网络入侵检测技术探讨 摘要 介绍了计算机网络入侵检测技术的概念.功能和检测方法,描述了目前采用的入侵检测技术及其发展方向. 关键词 入侵检测异常检测误用检测 在网络技术日新月异的今天,基于网络的计算机应用已经成为发展的主流.政府.教育 ...查看


  • 征求意见:工程建设行业标准[智能建筑工程质量检测规程]消防部分征求意见
  • 全网首发,转载请注明! 目录 目    次 1  总则... 1 2  术语... 2 3  基本规定... 3 3.1  一般规定... 3 3.2  检测检验机构... 3 3.3  检测检验活动... 3 3.4  检测检验报告... ...查看


  • 硕士博士毕业论文知网查重检测修改终极秘诀
  • 硕士博士毕业论文paperpass查重检测修改终极秘诀(一) 本人今年硕士即将毕业,要撰写3万多字的毕业论文,平常我都是云里雾里过来的,这个要写这么多的毕业文字,没办法,只能抄.这一抄不得了,拿到万方一检查,重复率接近90%,怎么办?学校要 ...查看


  • 生态学原理开题报告
  • 生态学原理开题报告 <外来入侵草本植物(以薇甘菊为例) 对草地生态系统碳循环的影响> 姓名:刘雨婷 年级:2013级 学号:2013013194 1.研究背景与科学意义 生态系统碳循环是生态系统进行物质循环的主要途径,生态系统功 ...查看


热门内容