增強(qiáng)的智能入侵檢測技術(shù)
基于協(xié)議分析的智能模式匹配結(jié)合狀態(tài)分析技術(shù)、異常行為檢測技術(shù),大大提高了準(zhǔn)確度,減少了漏報、誤報現(xiàn)象。通過優(yōu)化的、專用的、高效的模式匹配算法,大大提高了檢測效率。通過詳盡、細(xì)粒度的應(yīng)用協(xié)議分析技術(shù),大大提高了應(yīng)用層攻擊檢測能力。基于優(yōu)化的TCP/IP協(xié)議棧及可疑網(wǎng)絡(luò)活動(SNA)處理器,增強(qiáng)了DoS、掃描等攻擊事件檢測能力。內(nèi)置3000種以上入侵規(guī)則,提供DoS、掃描、代碼攻擊、病毒、后門、網(wǎng)頁掛馬等各種攻擊檢測能力。
提供基于物理端口的真正的虛擬引擎功能,通過該功能可以為每個物理端口啟用獨(dú)立的IDS虛擬引擎,即使其中的一個引擎出現(xiàn)故障,也不會影響其他的引擎,從而保證的各個虛擬引擎工作的獨(dú)立性。同時通過為每個IDS虛擬引擎配置獨(dú)立的安全策略,可以滿足安全防護(hù)需求不同的各種用戶環(huán)境。
多子網(wǎng)環(huán)境
應(yīng)用于多子網(wǎng)環(huán)境下,可以為每個網(wǎng)段配置一個探頭,同時監(jiān)控各個網(wǎng)段的流量。
上下級分級管理環(huán)境
應(yīng)用于擁有各級分支機(jī)構(gòu)大的大型網(wǎng)絡(luò)環(huán)境,通過將管理控制臺進(jìn)行分級部署。
可以統(tǒng)一部署全局安全策略,并由下級管理員根據(jù)本地的安全策略進(jìn)行相應(yīng)調(diào)整或者完善。