导航:首页 > 装置知识 > 绿盟nids1200网络入侵检测装置

绿盟nids1200网络入侵检测装置

发布时间:2021-12-22 08:42:26

『壹』 求达人翻译一段英文,关于入侵监测系统(IDS)的

在一个基于网络的入侵检测系统(网络入侵检测系统) ,传感器,分别位于窒息点在网络中加以监测,往往是在非军事区( DMZ )或在网络的边界。传感器捕捉的所有网路流量分析的内容,个别的数据包的恶意流量。在系统, pids和apids是用来监测运输和议定书的非法或不适当的交通或建构的语言(说的SQL ) 。在一个基于主机系统,传感器通常一个软件Agent ,监测所有的活动,该主机的安装它。杂交种的这两个系统也存在。 1网络入侵检测系统是一个独立的平台,其中确定了入侵研究的网络流量和监测多个主机。网络入侵检测系统获得的网络流量通过连接到集线器,网络交换机配置为港口镜像,或网络的自来水。一个例子,一个是网络入侵检测系统Snort的。 1基于协议的入侵检测系统包括一个系统或代理人,通常坐于前端服务器,监测和分析通信协议之间的连接的装置(用户/ PC或系统) 。为Web服务器,这通常是监察HTTPS协议流和理解HTTP协议的相对到Web伺服器/系统,这是试图保护。凡通过https是在使用这个系统,然后将需要居住在“沉”或之间的接口的地方是联合国通过https加密,并立即之前,它进入Web演示文稿层。 1应用协议为基础的入侵检测系统包括一个系统或代理人通常会坐在一组服务器,监测和分析通信应用的具体协议。例如,在Web伺服器与资料库,这将监测的SQL议定书具体到中间件/商业登录交易,因为它与数据库。 1基于主机的入侵检测系统的一剂对东道国确定入侵通过分析系统调用,应用程序日志,文件系统修改(二进制文件,密码文件,能力/数据库的ACL )和其他东道国的活动和状态。一个例子,一个hids是ossec 。 混合的入侵检测系统相结合的两个或两个以上的办法。主机代理的数据相结合的网络信息,形成一个全面的看法网络。一个例子,一种混合入侵检测系统是前奏。

『贰』 入侵防护系统(IPS)的原理

通过全面的数据包侦测,TippingPoint的入侵防御系统提供吉比特速率上的应用、网络架构和性能保护功能。应用保护能力针对来自内部和外部的攻击提供快速、精准、可靠的防护。由于具有网络架构保护能力,TippingPoint的入侵防御系统保护VOIP系统、路由器、交换机、DNS和其他网络基础免遭恶意攻击和防止流量异动。TippingPoint的入侵防御系统的性能保护能力帮助客户来遏制非关键业务抢夺宝贵的带宽和IT资源,从而确保网路资源的合理配置并保证关键业务的性能。

『叁』 华三 绿盟 入侵检测 哪个好

这两个品牌比,应该是绿盟好些,毕竟专业,时间长,口碑也有

『肆』 IdS 入侵检测 那个厂家的好 是国内的绿盟还是国外的MCAFEE 绿盟深圳办事处 客户经理 牛建敏 1342877248

当然是绿盟的好,符合中国特色的产品!!并且领先国际的制造水准!

『伍』 各大网络安全厂商(天融信、启明、绿盟、网域、深信服等)的硬件设备优劣之处是

我们一一看下这些网络安全公司的特点


当然国内还有其它一下知名的网络安全公司

网康:与深度信任和网域技术一样,康康也更专注于网络行为管理、防火墙等产品。但是,下一代防火墙不太可能通过资格测试。

值得一提的是,在中国,所谓的下一代防火墙实际上只是一种噱头,只有通过国家检测,才敢调用第二代防火墙。事实上,“下一代防火墙”,本身就是一个疾病句,我想问“下一代防火墙”出来后应该叫什么?


最近听到的消息,网上,已经是360买了,我也真的想说360是真正富有的各种收购公司,只有网络安全公司,我已经知道很多,包括网络康、网神等知名厂商。



『陆』 绿盟科技ICEYE-1200P-03与启明星辰天境漏洞扫描系统便携版哪个好

参数对比
启明星辰天境漏洞扫描系统便携版 绿盟ICEYE-1200P-03
[北京 无货 2008-03-13] ¥120 参考价格 ¥75.24万 [北京]
启明星辰 品牌 绿盟科技
中文 语言版本 中文
无 版本号 无
便携版 版本类型 无类型区分
CPU:不低于PIII 500,内存:256MB以上 适用硬件环境 ICEYE-1200P-03型,2U硬件平台,两个1000M接口模块插槽,一个管理口,支持一路IPS加一路IDS或三路IDS
Windows 9X/2000/2003/NT/XP、Sun Solaris、HP Unix、IBM AIX、IRIX、Linux、BSD等,MSSQL,ORACLE,SYBASE,DB2,MySQL数据库 适用软件环境 Windows 操作系统
天镜脆弱性扫描与管理系统系统有单机版、便携版、分布版三种类型,具备分布扫描、集中管理、综合分析、多级控制功能。能够跨地域对多个网络同时进行漏洞扫描,并能够集中管理、配置各扫描引擎,将扫描结果集中分析,同时提供详细的系统脆弱性修补方案。

系统简介
天镜脆弱性扫描与管理系统是启明星辰信息技术有限公司自主研发的基于网络的安全性能评估分析系统,它采用实践性的方法扫描分析网络系统,综合检测网络系统中存在的弱点和漏洞,并以报表的方式提供给用户,适时提出修补方法和安全实施策略,天镜脆弱性扫描与管理系统内含基于国际标准建立的安全漏洞库,并通过网络升级与国际最新标准保持同步。

功能特点
强大的扫描功能
采用模块化的结构体系,有利于产品功能的扩展,同时采用了高频扫描驱动,结合全面的扫描方法数据库,对网络和系统进行全方位、高密度的扫描;多线程扫描和断点扫描技术的引入更加提高了工作效率,节省了扫描时间,同时提高了产品应用的灵活性和伸缩性,适应各种规模的企业网络需要。

支持扫描的目标系统
主流操作系统:Windows 9X/2000/2003/NT/XP、Sun Solaris、HP Unix、IBM AIX、IRIX、Linux、BSD等。
网络设备:Cisco、3Com、Checkpoint FW等。
支持扫描的数据库系统:MSSQL,ORACLE,SYBASE,DB2,MySQL。

完善而灵活的用户管理功能
允许使用者分别以不同的用户身份进行登录使用,每个用户所拥有的权限不同,从而维护系统的使用安全性和用户之间的保密性。

自由定制扫描策略
针对网络应用,按照国际划分惯例内置定时扫描,渐进式分级扫描等多种扫描策略,并提供了自定义策略的功能,让用户按需求定制策略,进行扫描。

详细灵活的扫描结果报告
系统中自带了三种不同的报告模板,提供定制化报告,其模板管理功能,允许用户按照关心的问题和所需的格式生成新的报告模板,为用户分析系统安全提供更具针对性的依据。

详尽的修补方案
天镜能准确地扫描出系统或网络中存在的缺陷或漏洞,并针对每一个漏洞提出详尽的修补方案。

快速方便的升级
用户登录到启明星辰公司的网站上,下载相应的升级文件并执行,即可完成所有的升级工作。 详细说明 冰之眼入侵检测系统由网络探测器、SSL加密传输通道、中央控制台、日志分析系统、SQL日志数据库系统及绿盟科技中央升级站点几部分组成。

产品特性

入侵检测系统最核心的要求就是准确地检测入侵事件,并采取有效措施进行防护和干预。由于技术原因以及欺骗性攻击技术的不断发展,漏报和误报一直是困扰入侵检测领域的两大难题。绿盟科技集中了业内最优秀的安全专家,在对各种攻击手段进行充分的研究后,总结出一套行之有效的检测手段,误报率、漏报率均远远低于国内外同类产品,并得到了权威机构的评测认可。

覆盖广泛的攻击特征库
冰之眼入侵检测系统携带了超过1800条经过仔细检测与时间考验的攻击特征,由著名的NSFocus安全小组精心提炼而成。针对每个攻击均附有详细描述和解决办法,对应NSFocus ID、CVE ID、Bugtraq ID,管理员直接点击里面的安全补丁URL连接可以直接将系统升级到最新版本,免除遭受第二波的攻击。

IP碎片重组与TCP流汇聚
冰之眼入侵检测系统具有完美的IP碎片重组与TCP流汇聚能力,能够检测到黑客采用任意分片方式进行的攻击。

协议识别
冰之眼入侵检测系统能够准确识别超过100种的应用层协议、木马、后门、P2P应用、IMS系统、网络在线游戏等。

协议分析
冰之眼入侵检测系统深入分析了接近100种的应用层协议,包括HTTP、FTP、SMTP......

攻击结果判定
冰之眼入侵检测系统能够准确判断包括扫描、溢出在内的绝大多数攻击行为的最终结果。

协议异常检测
冰之眼入侵检测系统具备了强有力的协议异常分析引擎,能够准确发现几乎100%的未知溢出攻击与0-day Exploit。

拒绝服务检测
冰之眼入侵检测系统采用绿盟科技的 Collapsar专利技术,能够准确检测SYN Flood、ICMP Flood、Connection Flood、Null Stream Flood等多种拒绝服务攻击。配合绿盟科技的Collapsar产品,能够进行有效的防御保护

『柒』 入侵防护系统(IPS)的原理

IPS原理

防火墙是实施访问控制策略的系统,对流经的网络流量进行检查,拦截不符合安全策略的数据包。入侵检测技术(IDS)通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警。传统的防火墙旨在拒绝那些明显可疑的网络流量,但仍然允许某些流量通过,因此防火墙对于很多入侵攻击仍然无计可施。绝大多数 IDS 系统都是被动的,而不是主动的。也就是说,在攻击实际发生之前,它们往往无法预先发出警报。而IPS则倾向于提供主动防护,其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免其造成损失,而不是简单地在恶意流量传送时或传送后才发出警报。IPS 是通过直接嵌入到网络流量中实现这一功能的,即通过一个网络端口接收来自外部系统的流量,经过检查确认其中不包含异常活动或可疑内容后,再通过另外一个端口将它传送到内部系统中。这样一来,有问题的数据包,以及所有来自同一数据流的后续数据包,都能在IPS设备中被清除掉。

IPS工作原理

IPS实现实时检查和阻止入侵的原理在于IPS拥有数目众多的过滤器,能够防止各种攻击。当新的攻击手段被发现之后,IPS就会创建一个新的过滤器。IPS数据包处理引擎是专业化定制的集成电路,可以深层检查数据包的内容。如果有攻击者利用Layer 2(介质访问控制)至Layer 7(应用)的漏洞发起攻击,IPS能够从数据流中检查出这些攻击并加以阻止。传统的防火墙只能对Layer 3或Layer 4进行检查,不能检测应用层的内容。防火墙的包过滤技术不会针对每一字节进行检查,因而也就无法发现攻击活动,而IPS可以做到逐一字节地检查数据包。所有流经IPS的数据包都被分类,分类的依据是数据包中的报头信息,如源IP地址和目的IP地址、端口号和应用域。每种过滤器负责分析相对应的数据包。通过检查的数据包可以继续前进,包含恶意内容的数据包就会被丢弃,被怀疑的数据包需要接受进一步的检查。

针对不同的攻击行为,IPS需要不同的过滤器。每种过滤器都设有相应的过滤规则,为了确保准确性,这些规则的定义非常广泛。在对传输内容进行分类时,过滤引擎还需要参照数据包的信息参数,并将其解析至一个有意义的域中进行上下文分析,以提高过滤准确性。

过滤器引擎集合了流水和大规模并行处理硬件,能够同时执行数千次的数据包过滤检查。并行过滤处理可以确保数据包能够不间断地快速通过系统,不会对速度造成影响。这种硬件加速技术对于IPS具有重要意义,因为传统的软件解决方案必须串行进行过滤检查,会导致系统性能大打折扣。

IPS的种类

* 基于主机的入侵防护(HIPS)

HIPS通过在主机/服务器上安装软件代理程序,防止网络攻击入侵操作系统以及应用程序。基于主机的入侵防护能够保护服务器的安全弱点不被不法分子所利用。Cisco公司的Okena、NAI公司的McAfee Entercept、冠群金辰的龙渊服务器核心防护都属于这类产品,因此它们在防范红色代码和Nimda的攻击中,起到了很好的防护作用。基于主机的入侵防护技术可以根据自定义的安全策略以及分析学习机制来阻断对服务器、主机发起的恶意入侵。HIPS可以阻断缓冲区溢出、改变登录口令、改写动态链接库以及其他试图从操作系统夺取控制权的入侵行为,整体提升主机的安全水平。

在技术上,HIPS采用独特的服务器保护途径,利用由包过滤、状态包检测和实时入侵检测组成分层防护体系。这种体系能够在提供合理吞吐率的前提下,最大限度地保护服务器的敏感内容,既可以以软件形式嵌入到应用程序对操作系统的调用当中,通过拦截针对操作系统的可疑调用,提供对主机的安全防护;也可以以更改操作系统内核程序的方式,提供比操作系统更加严谨的安全控制机制。

由于HIPS工作在受保护的主机/服务器上,它不但能够利用特征和行为规则检测,阻止诸如缓冲区溢出之类的已知攻击,还能够防范未知攻击,防止针对Web页面、应用和资源的未授权的任何非法访问。HIPS与具体的主机/服务器操作系统平台紧密相关,不同的平台需要不同的软件代理程序。

* 基于网络的入侵防护(NIPS)

NIPS通过检测流经的网络流量,提供对网络系统的安全保护。由于它采用在线连接方式,所以一旦辨识出入侵行为,NIPS就可以去除整个网络会话,而不仅仅是复位会话。同样由于实时在线,NIPS需要具备很高的性能,以免成为网络的瓶颈,因此NIPS通常被设计成类似于交换机的网络设备,提供线速吞吐速率以及多个网络端口。

NIPS必须基于特定的硬件平台,才能实现千兆级网络流量的深度数据包检测和阻断功能。这种特定的硬件平台通常可以分为三类:一类是网络处理器(网络芯片),一类是专用的FPGA编程芯片,第三类是专用的ASIC芯片。

在技术上,NIPS吸取了目前NIDS所有的成熟技术,包括特征匹配、协议分析和异常检测。特征匹配是最广泛应用的技术,具有准确率高、速度快的特点。基于状态的特征匹配不但检测攻击行为的特征,还要检查当前网络的会话状态,避免受到欺骗攻击。

协议分析是一种较新的入侵检测技术,它充分利用网络协议的高度有序性,并结合高速数据包捕捉和协议分析,来快速检测某种攻击特征。协议分析正在逐渐进入成熟应用阶段。协议分析能够理解不同协议的工作原理,以此分析这些协议的数据包,来寻找可疑或不正常的访问行为。协议分析不仅仅基于协议标准(如RFC),还基于协议的具体实现,这是因为很多协议的实现偏离了协议标准。通过协议分析,IPS能够针对插入(Insertion)与规避(Evasion)攻击进行检测。异常检测的误报率比较高,NIPS不将其作为主要技术。

* 应用入侵防护(AIP)

NIPS产品有一个特例,即应用入侵防护(Application Intrusion Prevention,AIP),它把基于主机的入侵防护扩展成为位于应用服务器之前的网络设备。AIP被设计成一种高性能的设备,配置在应用数据的网络链路上,以确保用户遵守设定好的安全策略,保护服务器的安全。NIPS工作在网络上,直接对数据包进行检测和阻断,与具体的主机/服务器操作系统平台无关。

NIPS的实时检测与阻断功能很有可能出现在未来的交换机上。随着处理器性能的提高,每一层次的交换机都有可能集成入侵防护功能。

IPS技术特征

嵌入式运行:只有以嵌入模式运行的 IPS 设备才能够实现实时的安全防护,实时阻拦所有可疑的数据包,并对该数据流的剩余部分进行拦截。

深入分析和控制:IPS必须具有深入分析能力,以确定哪些恶意流量已经被拦截,根据攻击类型、策略等来确定哪些流量应该被拦截。

入侵特征库:高质量的入侵特征库是IPS高效运行的必要条件,IPS还应该定期升级入侵特征库,并快速应用到所有传感器。

高效处理能力:IPS必须具有高效处理数据包的能力,对整个网络性能的影响保持在最低水平。

IPS面临的挑战

IPS 技术需要面对很多挑战,其中主要有三点:一是单点故障,二是性能瓶颈,三是误报和漏报。设计要求IPS必须以嵌入模式工作在网络中,而这就可能造成瓶颈问题或单点故障。如果IDS 出现故障,最坏的情况也就是造成某些攻击无法被检测到,而嵌入式的IPS设备出现问题,就会严重影响网络的正常运转。如果IPS出现故障而关闭,用户就会面对一个由IPS造成的拒绝服务问题,所有客户都将无法访问企业网络提供的应用。

即使 IPS 设备不出现故障,它仍然是一个潜在的网络瓶颈,不仅会增加滞后时间,而且会降低网络的效率,IPS必须与数千兆或者更大容量的网络流量保持同步,尤其是当加载了数量庞大的检测特征库时,设计不够完善的 IPS 嵌入设备无法支持这种响应速度。绝大多数高端 IPS 产品供应商都通过使用自定义硬件(FPGA、网络处理器和ASIC芯片)来提高IPS的运行效率。

误报率和漏报率也需要IPS认真面对。在繁忙的网络当中,如果以每秒需要处理十条警报信息来计算,IPS每小时至少需要处理 36,000 条警报,一天就是 864,000 条。一旦生成了警报,最基本的要求就是IPS能够对警报进行有效处理。如果入侵特征编写得不是十分完善,那么"误报"就有了可乘之机,导致合法流量也有可能被意外拦截。对于实时在线的IPS来说,一旦拦截了"攻击性"数据包,就会对来自可疑攻击者的所有数据流进行拦截。如果触发了误报警报的流量恰好是某个客户订单的一部分,其结果可想而知,这个客户整个会话就会被关闭,而且此后该客户所有重新连接到企业网络的合法访问都会被"尽职尽责"的IPS拦截。

IPS厂商采用各种方式加以解决。一是综合采用多种检测技术,二是采用专用硬件加速系统来提高IPS的运行效率。尽管如此,为了避免IPS重蹈IDS覆辙,厂商对IPS的态度还是十分谨慎的。例如,NAI提供的基于网络的入侵防护设备提供多种接入模式,其中包括旁路接入方式,在这种模式下运行的IPS实际上就是一台纯粹的IDS设备,NAI希望提供可选择的接入方式来帮助用户实现从旁路监听向实时阻止攻击的自然过渡。

IPS的不足并不会成为阻止人们使用IPS的理由,因为安全功能的融合是大势所趋,入侵防护顺应了这一潮流。对于用户而言,在厂商提供技术支持的条件下,有选择地采用IPS,仍不失为一种应对攻击的理想选择。

『捌』 绿盟ICEYE-1200D-01和网御星云Power V-1000IPS哪个好

联想网御 Power V-404
防火墙类型:百兆级防火墙
人数限制:无用户数限制
并发连接数:1200000
吞吐量:800Mbps
入侵检测:IDS
主要功能:动态检测包过滤, 支持双向NAT, 全面支持VLAN, 支持复杂动态协议, 提…
网络管理:远程管理

『玖』 国内有哪些网络安全科技公司可以和绿盟科技比肩求大神赐教

启明星辰、天融信、网御星云、网神科技。这几个是专业做网络安全的。

还有一些交换、路由厂商弄出的“人妖产品”,华为、迪普就是这类,并不是专业做安全的。

能和绿盟一争高下的只有启明星辰了。

『拾』 绿盟网络入侵检测系统多少钱

你的是什么服务器?web?数据库?还是其他的

阅读全文

与绿盟nids1200网络入侵检测装置相关的资料

热点内容
拍摄视频的设备哪里有卖的 浏览:552
膜通量检测装置 浏览:297
隐形床五金件哪个品牌好 浏览:560
超声波传导的耦合剂是什么 浏览:831
汽车仪表灯图lh什么意思 浏览:815
模拟量怎么控制阀门开度 浏览:919
轩逸仪表盘a是什么 浏览:902
锂离子用什么仪器检测 浏览:73
如何关闭苹果设备电话关联 浏览:546
小型称重仪表多少钱 浏览:556
射线装置检测规定 浏览:880
电风扇机械装置 浏览:54
空调与制冷装置的作用是什么原因 浏览:860
乙酸正丁酯制备实验装置图 浏览:913
福克斯仪表盘灯怎么关不了 浏览:471
常见的建筑施工机械有哪些 浏览:908
什么是仪表的迁移 浏览:889
汽车仪表灯线怎么找 浏览:774
洛阳宜阳的机械厂有哪些 浏览:816
螺杆式制冷机怎么放空气 浏览:543