具有管理员所需的先进管理性能,可以提供入侵检测和防护,从而确保业务持续性。
赛门铁克高级开发总监John Bonamico说:“我们从客户那里了解到,他们对主机入侵检测解决方案的最大要求是支持大量平台,具有实时检测的功能,及时提供入侵防护。Symantec Host IDS充分展示了我们致力于提供最佳IDS解决方案,满足用户现在和未来特定需求的承诺。”
许多企业用户需要对发生在服务器环境中的安全事件进行实时检测,因此,他们采用了可以直接映射到其内部安全基础设施的强大多功能入侵检测解决方案。重视保护知识产权的企业更希望采取更加主动的方案来保护其服务器环境,这就要求有效防止安全事件的发生。而另外一些企业用户则更愿意采用一个平衡的服务器安全解决方案,选择对安全事件进行检测,同时防护那些已知的有害威胁和攻击。入侵检测与防护措施相结合,可以全面防止入侵。
Symantec Host IDS具有实时入侵检测和新型主动入侵防护性能,从而可以提高整个企业重要服务器平台的安全水平。它具有新的流程管理性能,带来了一个行之有效的实时检测防护解决方案,以阻止缓存溢出和特洛伊木马等攻击。
Symantec Host IDS还能支持大量平台(Windows 2000、Windows NT、Windows XP、Solaris 8和Solaris 9),并能与赛门铁克的早期主机IDS系统Intruder Alert 3.6共存,从而为IDS安全事件提供一个统一的观察点。
另外,Symantec Host IDS是高度可扩展的,并可以从同一个管理控制台方便地对其进行管理。管理员可以创建和部署监控与响应策略;收集审核日志并将其存档,以便进行事故分析和生成报告;还可以通过一个集中式管理控制台,自动接收最新入侵信号。
为了降低拥有成本,Symantec Host IDS还与新的Symantec Enterprise Security Architecture进行集成。后者是一个管理框架,为赛门铁克和第三方产品提供公用的数据收集、日志记录和报告生成性能。有了Symantec Security Management System,管理员就可以查看整个企业中一系列安全产品的安全警报,管理其事故响应。