频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

天阗入侵检测与管理系统白皮书(2)

作者: Arade 出处:51CTO.com 2007-12-21 13:02    砖    好    评论   进入论坛
阅读提示:天阗入侵检测与管理系统是在以新一代入侵检测技术为核心的基础上,引入全面流量监测发现异常,结合地理信息显示入侵事件的定位状况,应用入侵和漏洞之间具有对应的关联关系,给出入侵威胁和资产脆弱性之间的关联风险分析结果,从而有效地管理安全事件并进行及时处理和响应。
4.自适应检测策略管理

天阗提供多种不同分类方式的系统策略集,可以针对不同环境、不同应用以及关注目标选取最合适的检测策略。

天阗提供向导方式、已有策略集之间逻辑操作和在系统策略集上衍生等多种方式,方便用户自定义最佳使用的检测策略集,并支持策略集的导入和导出。

天阗提供了灵活的策略编辑方式,确保用户在最短的时间内调整自己所需要的策略。

天阗提供了动态策略调整模式,可以根据预设的事件发生频率来动态调整策略中应用的响应方式、合并条件以及过滤条件,从而减少报警日志量或者自动对高级事件调高相应级别。

天阗支持虚拟引擎的划分,可以为不同网络对象制定适应性的检测策略,实现有效的入侵检测。

5.可扩展的响应和联动

天阗具有丰富的可扩展事件响应方式, 包括

◆屏幕显示
◆日志记录
◆TCP KILLER阻断
◆支持邮件方式远程报警、声音以及自定义程序报警
◆支持向网管发送SNMP TRAP 信息

天阗通过自有VIP 协议族,可以充分实现和第三方安全产品以及网络设备的策略响应联动。

◆防火墙联动:通过对天阗的联动通讯标准的支持,防火墙业界主流的20家以上的产品可以实现和天阗的联动,对外部发起的攻击行为进行阻断。
◆交换机联动:天阗可以和港湾公司的智能安全系列交换机联动,根据策略制定动态关闭相应的交换机端口,可以防止蠕虫类事件的攻击扩散,进行内网安全防护。

6.多样化日志分析报告

天阗分别为管理人员和入侵检测分析员提供了不同类型的日志分析手段和报告输出。

天阗为管理人员提供了常用的周期性统计模版,提供多类型TOP10的排名,管理人员可以直接利用,得出管理性的安全结论。

天阗为入侵检测分析员提供了多种缺省分析模版,根据这些模版可以获得多种分类的事件日志信息和交叉统计排名,既可以对事件详细追踪处理,也可以发现主要安全事件的焦点所在。

天阗提供了多样化的日志过滤查询条件,用户可以进行自主定义习惯的查询模式,进行有效的日志分析查询,报表的题头、内容、字段可供用户自主调整。

通过对于缺省模版的选择和自定义过滤查询条件,用户可以进行自主制定多样化的分析报告模版并进行保存使用。

天阗的报表可以手动、自动导出为多种常用格式(如:WORD\EXCEL),并设置邮件定时发送报告功能。

7.人性化界面功能操作

天阗在界面设计和功能充分考虑的整体美观性布局和用户操作习惯方便性,主要表现在:

采用图形化拓扑结构显示产品组件之间的管理控制关系;

采用可定制的分窗口和事件树,分类显示报警信息;

提供向导操作模式,供用户按照规范的步骤进行准确操作;

提供可定位的联机手册和具有详细的攻击、漏洞解释的安全信息手册,帮助用户参阅功能使用和事件查询。

8.线速级的高性能处理

攻击特征流采用统一的100种标准的不同攻击样本,目标机器配置多种网络服务。网络背景流量采用专用发包设备来制造,以0背景流量为基准,测试入侵检测系统在不同的流量环境(包长)和不同连接背景下的检测能力。

百兆引擎的性能指标如下:

图1

图2

图3

千兆引擎的性能指标如下:

图4

图5

图6


共3页: 上一页 [1] 2 [3] 下一页
【内容导航】
 第 1 页:产品介绍  第 2 页:功能特性
 第 3 页:入侵管理产品架构
专题
系统应用日志分析管理
网络管理系统如何支撑ITSM
网吧管理软件
Oracle较真SAP-商业管理软件之战一触即发
互联网接入管理与控制专题
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。