|
|
|
|

|
|
|
|
|
|
产品概述 系统组成 技术强项 功能特点
产品型号 典型应用
主要功能模块说明
|
|
| 系统组成: |
一、专用硬件
检测引擎:专用安全硬件检测平台,以旁路监听方式接入检测网络,实时分析网络通信信息,检测各种攻击,并按用户的要求执行报警、阻断、联动等响应。
二、随机软件
控制中心软件:是整个入侵检测系统的控制部分。它负责接收网络上多个检测引擎传回的各种信息,处理这些信息,并提供入侵预警,控制中心还负责控制检测引擎系统的运行,提供对报警信息、原始网络信息的记录、检索、统计等功能。
三、选配软件
蜜罐(攻击陷阱)软件:虚拟WWW、FTP、SMTP、POP3、TELNET等各种网络服务,设置攻击陷阱,误导黑客对其进行攻击,并对攻击过程进行全程监控、记录取证。
服务器检测监控及日志分析软件:运行在目标服务器上,对服务器的进程、连接、开放端口、注册表、日志、邮件等进行实时监控,并对WWW、FTP、SMTP、POP3、TELNET、NNTP等应用服务日志进行自动分析,提取出有探测和攻击企图的敏感记录。
主机检测防护客户端软件:安装在内网各主机上,对内网主机实施入侵检测和保护。具有网络检测防护、共享防护、文件检测防护、注册表检测防护、主机日志监控、设备管理和认证、主机资源审计、异常检测、外联监控等功能。 |
|
|
|
|
|
|