会员登陆:
载入中…
我要发布
联系我们
广告合作
推荐:系统管理 信息安全 企业管理 大众消费 多媒体 存储备份 商业智能 系统软件 PK 企业库 软件商城 威客 在线演示 我要发布
病毒防护 | 防火墙 | 入侵检测 | 漏洞扫描 | 入侵防御 | VPN | 身份认证 | 密码保护 | 访问控制 |
安全网关 | 反黄 | 防伪 | 软件加密 | 信息加密 | 防垃圾邮件 | 网络流量分析 | 负载均衡
   ISS | Cisco | Juniper | SYMANTEC | 绿盟 | 其它
您现在的位置: 中华软件网|中国软件导购网 >> 信息安全 >> 入侵检测 >> 产品评测 >> 信息安全正文
企业新闻
普通信息安全ISS中国上演悲欢离合情感剧
普通信息安全IBM欲斥资13亿美元现金收购I
普通信息安全网络整体安全策略打造绿色互
普通信息安全ISS发布2006年度IPS系列新产
普通信息安全Norton新版还是会遭到Vista技
普通信息安全绿盟荣获“涉密信息系统NIPS
普通信息安全赛门铁克公布利用Cisco漏洞的
普通信息安全绿盟“中国网络管理技术大会
普通信息安全安全领域Juniper与赛门铁克结
普通信息安全入侵检测 网络安全的第三种新
普通信息安全13亿中国公民身份信息系统启
普通信息安全信息安全意义上的0Day将成为
普通信息安全浪潮SSR产品全面上市 引领信
普通信息安全我国信息安全法律环境发展中
普通信息安全解决全网安全 神州数码网络升
导购论坛
·常用软件导购
·报表工具软件导购
·数据备份软件导购
·系统管理软件导购
·信息安全软件导购
·数据库软件导购
·基础软件导购
·行业软件导购
产品评测
普通信息安全 中软入侵检测系统(DIDSystem)
普通信息安全 主流入侵检测产品大比较
普通信息安全 中国市场主流IDS产品评测技术报告
普通信息安全 思科公司NAC解决方案测试
普通信息安全 主流网络产品 入侵检测产品比较
普通信息安全 绿盟网络入侵检测系统2.5版评测
相关软件下载
相关技术白皮书
在线体验
服务点评
  • 此栏目下没有信息安全
  • 专家点评
    普通信息安全 Juniper网络公司增强应用可视性和
    普通信息安全 评测师对SYMANTEC 评测点评
    普通信息安全 Juniper网络公司近日连获殊荣
    普通信息安全 专家指导点评:如何选择入侵检测
    普通信息安全 Juniper网络公司跃居全球网络安全
    普通信息安全 IDG授予JUNIPER 网络公司"年度最
    普通信息安全 如何构建一个入侵检测系统(IDS)
    客户评价
    普通信息安全 Juniper产品调查获好评
    负面报道
  • 此栏目下没有信息安全
  • 解决方案
    普通信息安全 系统安全Windows的十四个非法操作
    普通信息安全 新技巧:如何在XPSP2中修复IE浏览
    普通信息安全 AK922: 突破磁盘低级检测实现文件
    普通信息安全 系统泄露密码的入侵攻击分析
    普通信息安全 Juniper网络公司入侵防护解决方案
    普通信息安全 Juniper入侵防护系统解决方案
    普通信息安全 赛门铁克主机入侵检测与防护解决
    普通信息安全 借助主机解决方案扩展Cisco入侵检
    普通信息安全 OA系统ISS网络安全“动态威胁防护
    普通信息安全 思科FWSM防火墙在企业网络边缘的
    Google
    论坛
    中软入侵检测系统(DIDSystem)
    作者:佚名    信息安全来源:本站原创    点击数:    更新时间:2007-10-29    

    一、系统概述

      入侵检测系统是实时网络自动违规识别和响应系统。它位于被保护的内部网络和不安全的外部网络之间,通过实时截获网络数据流,寻找网络违规模式和未授权的网络访问尝试。当发现网络违规模式和未授权的网络访问时,网络信息安全检测预警系统能够根据系统安全策略做出反应,包括实时报警,事件登录,自动阻断通信连接或执行用户自定义的安全策略等。

    二、系统功能

    1、强大的攻击检测预警能力

      DIDSystem内置已知网络攻击特征/模式数据库,能够根据网络数据流和网络通讯会话轨迹,智能地与网络攻击模式进行匹配。对确认为攻击的行为,系统进行阻断会话、制止攻击、日志记录、系统告警或者进行反攻击等响应。目前DIDSystem能够识别的攻击特征/模式的数量为280个。    

    2、强大的违规操作检测预警能力

      DIDSystem能够根据用户自定义的网络安全策略对网络活动进行检查,捕获网络安全违规活动。并对相应违规操作进行适当的响应。   

    3、实时通讯连接阻断和攻击制止能力

      DIDSystem能够根据用户安全策略的定义对攻击行为和违规行为进行会话终止响应,制止攻击事件的延续,最大限度地保证网络系统的安全。

    4、事件报警能力

      DIDSystem能够根据所发生的网络安全事件,以不同的事件等级产生控制台报警。

    5、事件日志能力

      DIDSystem能够自动响应网络安全事件,包括记录网络事件发生的日期和时间,事件的源与目的IP地址。

    6、风险分析报告能力

      DIDSystem能够对系统在一定时间段内的安全状况进行统计分析,给出网络系统总体的安全状况报告和趋势分析报告。

    7、过滤器自定义与安全策略定义能力

      DIDSystem不仅能提供缺省的网络探测器模板,而且它允许用户根据系统规则生成用户模板。同时,它还以某种方式支持用户定义的用户网络安全事件。

    8、支持分布式入侵检测

      DIDSystem能够支持多个分布式IDS探针,对多个网段同时进行入侵检测预警与响应,支持多达50个Sensors。

    三、系统结构

    DIDSystem由两个部分组成:

    (1) 系统控制器(Console)

    主要功能是控制探测器,生成安全规则,接受报警和日志信息,提供网络安全审计报告。

    (2) 网络探针(Network Engine)

    主要功能是截获网络上的数据流,进行实时的协议分析,实现安全规则。

    四、产品型号

    1、DItem D100 型

    2、DIDSystem D500 型

    3、DIDSystem D1000型

    4、DIDSystem D2000型

    五、应用领域

      系统的主要功能是针对入侵行为、违规活动等网络行为进行检测、预警与响应工作,它能够有效地防止攻击事件的发生。它不仅能够防止来自外部的攻击行为,而且能够防止内部发起的入侵行为,同时它是实时的,是信息与网络系统安全实施的主要领域。任何具有一定规模的网络系统均对此系统有较大的需求。

     

    Copyright@ 2003-2008 www.soft2008.com.cn All Right Reserved
    京ICP备06062655号
    分类导航