产品|公司|采购|资讯

入侵检测

参考价面议
具体成交价以合同协议为准
  • 公司名称凹盾(北京)科技有限公司
  • 品       牌
  • 型       号
  • 所  在  地
  • 厂商性质其他
  • 更新时间2022/3/14 14:46:45
  • 访问次数543
产品标签:

在线询价收藏产品 进入展商展台

联系我们时请说明是 智能制造网 上看到的信息,谢谢!

凹盾(北京)科技有限公司创立于北京,是一家为客户提供网络安全产品及解决方案的供应商,拥有自主研发的网络安全产品,以多核网络架构技术、核心安全应用技术为基础,研发出了高速网络安全系统和网络密码机、密钥管理控制系统、CA系统、物理网安全网关、下一代智能防火墙、下一代智能网闸、网络入侵检测等安全产品。凹盾科技网络密码机、物联网安全网关、防火墙,网闸等系列产品,已广泛应用于政府、金融、能源、教育、通信、电力、跨境业务、国外企业等众多行业。网络密码机提供了信源加密、信道加密、流加密、量子加密等自动组网的新型技术。网络密码机系列可部署在企业内部网络或者外部网络,实现对远程客户端访问的集中控制和保护,真正解决“随时、随地”的为企业提供用户安全接入需求。2017年 凹盾科技紧贴市场需求,推出了物联网安全网关,物联网安全网关实现了万物互联,保证信息传输的安全性、性、健康性。2019凹盾科技在网络密码机的基础上,通过和量子厂家合作,推出了量子密码机、量子密钥管理控制系统等加密性更强的网络安全产品,凹盾科技不断的在探索、创新、研究更前沿的网络安全产品,更好的服务各行各业客户的需求,为国家信息安全建设而继续努力。
安全网关
随着基于网络的业务的不断普及和发展,网络已经成为影响国计民生的重要的基础设施。从政府电子政务、银行网上银行、电信网上营业厅等政府及企业业务到,网上购物、网上娱乐等国民日常生活,都已无法脱离网络。与此同时,利用网络及系统的漏洞,一些恶意的人员进行各种违背法律及道德的行为,影响着正常业务开展及日常生活。 网络安全已经提升为国家战略层面的考虑因素,国家制定了各种打击网络的法律法规,来约束及防范各种......
入侵检测 产品信息
特性与功能

入侵检测系统是由凹盾科技有限公司自主开发的基于网络的入侵检测系统。凹盾科技基于多年来积累的安全产品开发经验及实施经验,集中强大的研发力量推出具有完善的功能和性能的入侵检测产品。

入侵检测系统部署于网络中的关键点,实时监控各种数据报文及网络行为,提供及时的报警及响应机制。其动态的安全响应体系与防火墙、路由器等静态的安全体系形成强大的协防体系,大大增强了用户的整体安全防护强度。

网络入侵检测系统概况

网络入侵检测系统(IDS)位于网络中的关键节点,采集网络中传输的数据,并甄别数据中是否包含违反安全策略的行为。作为网络防火墙系统的合理补充和延伸,IDS在不影响网络性能的前提下,实时、动态地保护来自内部和外部的各种攻击,同时有效地弥补了防火墙所能达到的防护极限。

IDS工作流程

通常IDS工作流程可以分为四个过程。

1)数据采集阶段:

IDS需要采集必要的数据用于入侵分析。

2)数据过滤及缩略:

根据预定义的设置,进行数据必要的数据过滤及缩略,从而提高检测、分析的效率。

3)检测/分析:

根据定义的安全策略,由检测引擎执行检测及分析工作。

4)报警及响应

一旦检测到违反安全策略的行为或者事件,进行报警及响应。

图片1.png

IDS的必要性

通常情况下,用户环境中在网络出口处部署网络防火墙作为基本的防护手段。网络防火墙基于TCP/IP五元组进行基本的四层过滤,而大部分攻击是通过应用层流量发起的,因此网络防火墙将无法防护应用层攻击行为。但是IDS系统能够深入分析OSI 7层协议,从而可以分析、检测各种网络层以及应用层攻击,有效地弥补了网络防火墙的局限性。通过IDS系统,用户可以实时的全面了解、感知网络中发生的各种异常及攻击行为,并可以采取各种防护措施。IDS系统已是继网络防火墙之后,用户网络环境中*的主要安全防护手段

目前主要的网络入侵检测技术

目前IDS系统主要采用误用检测和异常行为检测方法来实现入侵检测的目的。

n 误用检测技术

ü 基于规则的误用检测

ü 基于状态迁移误用检测

ü 基于模型误用检测

n 异常行为检测技术

ü 统计异常检测

ü 特征选择异常检测

ü 模式预测异常检测

ü 神经网络异常检测

图片2.png

图片3.png

产品特点

1 增强的入侵检测技术

2 强大的会话监控能力

3 加密通讯检测/分析能力

4 强大的快速响应能力

5 丰富的流量统计功能

6 智能的应用服务器状态监控

7 简单、实用的自定义规则功能

8 强大的事件归并功能

技术特点

增强直接用户空间访问(EDUA)技术

优化的IP分片重组技术

高效的TCP 流汇聚及匹配机制

细粒度的协议分析及智能模式匹配算法

图片4.png

典型应用

1 多子网环境

在多子网环境下,可以为每个网段配置一个探头,同时监控各个网段的流量。

图片5.png

2上下级分级管理环境

这种部署方式适合于拥有各级分支机构大的大型网络环境。通过将管理控制台进行分级部署,可以统一部署全局安全策略,并由下级管理员根据本地的安全策略进行相应调整或者完善。

图片6.png

在找 入侵检测 产品的人还在看
返回首页 产品对比

提示

×

*您想获取产品的资料:

以上可多选,勾选其他,可自行输入要求

个人信息:

Copyright gkzhan.com , all rights reserved

智能制造网-工业4.0时代智能制造领域“互联网+”服务平台

对比栏