入侵检测系统是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。它与其他网络安全设备的不同之处便在于,入侵检测系统是一种积极主动的安全防护技术。
入侵检测系统在基础功能之上重新定义。产品依赖高效的一体化引擎,实现被防护网络的流量分析,异常或攻击行为的告警及阻断,2-7层安全防护控制,用户行为、网络健康状况的可视化展示。
深度数据分析与可视化
采用深度数据分析技术,通过多样化的数据查询和关联分析方法,可以从大量的事件告警中快速准确的定位风险并有针对性的予以展现。
入侵检测系统对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施。旨在帮助用户,快速定位网络威胁、聚焦重点事件、降低管理难度。运用可视化技术手段,把复杂的网络威胁检测的问题变得更加直观有效。通过准确的日报、周报、月报,实现每一条结论都有据可查。从定量分析到定性分析为用户提供准确的、客观的网络安全建设建议。
入侵检测系统旁路部署在网络中,对用户网络数据进行实时分析,即可以对网络IP数据包进行协议解析、内容匹配等特征库匹配的攻击行为告警、内容过滤告警、应用识别告警。可检测出不同的攻击行为,如缓冲区溢出、端口扫描、DDOS、挂网、注入攻击等,同时需要给用户提供直观的网络入侵情况图表统计,能够采取一定的管理措施,如告警等,来保护用户网络的安全。