TopSentry产品说明

网络卫士入侵检测系统
TopSentry
产品说明
天融信
TOPSEC®
北京市海淀区上地东路1号华控大厦100085
电话:+8610­82776666
传真:+8610­82776677
:+8610­8008105119
psec
版权声明本手册的所有内容,其版权属于北京天融信公司(以下简称天融信)所有, 未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。本手册没有任何形 式的担保、立场倾向或其他暗示。
若因本手册或其所提到的任何信息引起的直接或间接的资料流失、 利益损失, 天融信及其员工恕不承担任何责任。本手册所提到的产品规格及资讯仅供参考, 有关内容可能会随时更新,天融信恕不承担另行通知之义务。
版权所有 不得翻印© 1995­2009天融信公司
商标声明本手册中所谈及的产品名称仅做识别之用,而这些名称可能属于其他公司的 注册商标或是版权,其他提到的商标,均属各该商标注册人所有,恕不逐一列明。
TopSEC®天融信
信息反馈
psec
目 录
1 产品概述 (1)聚酯线绳
u型光电传感器
2 产品特点 (1)
3 产品功能 (5)
4 运行环境与标准 (6)
5 典型应用 (8)
5.1 基本的典型应用 (8)
5.2 多级管理部署方式 (8)
鸳鸯电火锅
1 产品概述
网络卫士入侵检测系统是由北京天融信公司自主研发的基于网络的入侵检测系统。 北 京天融信公司基于多年来积累的安全产品研发和实施经验, 集中强大的研发队伍推出具有 完善功能和出性能的入侵检测产品。
网络卫士入侵检测系统部署于网络中的关键点,实时监控各种数据报文及网络行为, 提供及时的报警及响应机制。其动态的安全响应体系与防火墙、路由器等静态的安全体系 形成强大的协防体系,大大增强了用户的整体安全防护强度。
2 产品特点
增强的多重入侵检测技术
Ø网络卫士 IDS 综合使用误用检测、异常检测、智能协议分析、会话状态分析、实 时关联检测等多种入侵检测技术,大大提高了准确度,减少了漏报、误报现象。
Ø采用基于协议分析的误用检测技术,实时跟踪各种系统、软件漏洞,并及时更新 事件库,可以及时、准确地检测到各种已知攻击。
Ø网络卫士 IDS 建立了完备的异常统计分析模型, 用户还可以根据实际网络环境适 当调整相关参数,更加准确地检测到行为异常攻击。并且,基于内置的强大协议
解码器,网络卫士 IDS 能够检测到各种违背 RFC协议规范的协议异常攻击。
Ø内置了遵循 RFC 规范, 并基于对协议在实践中的具体执行过程的充分理解而建立 的协议解码器。通过详尽、细粒度的应用协议分析技术,提高了检测的准确性。
Ø有些网络攻击行为仅靠检测单一的连接请求或响应是检测不到的, 因为攻击行为 包含在多个请求中。加入状态特性分析,即不仅仅检测单一的连接请求或响应,
而是将一个会话的所有流量作为一个整体来考虑。 网络卫士 IDS能够维护完整的龙脑抑菌剂
会话列表,并实时跟踪会话状态。通过重组网络数据包、监控并分析会话状态,
在有效地防止 IDS 规避攻击的同时,不仅可以减少误报和漏报,而且可以大大提
高检测性能。
Ø天融信网络卫士安全管理系统(TSM)采用基于状态机的实时关联检测技术,对 网络卫士 IDS 的报警事件和其他事件进行关联分析, 有效地提高了 IDS 检测准确 率。
Ø内置 2800 种以上入侵规则,提供对 DoS、扫描、代码攻击、病毒、后门等各种 攻击的检测能力。
Ø基于优化的 TCP/IP 协议栈及可疑网络活动(SNA)处理器,增强了 DoS、扫描等 攻击事件检测能力。
高效的多层加速技术
塑钢拉链Ø采用专用的高速硬件平台,提供高速网络接口接入和全面优化的背板总线设计。 Ø具有基于专用底层硬件驱动优化技术的底层抓包加速引擎。
竖流式沉淀池
Ø通过特有的双网卡分流重组技术,可以利用双网卡分别处理上行和下行网络流 量,相当于把网卡能力提升一倍,结合独有的流汇聚引擎,有效保证协议分析技 术的应用。
Ø采用增强直接用户空间访问(EDUA)技术,网卡驱动程序与上层系统共享一块内 存区域,网卡从网络上捕获到的数据报文直接传递给入侵检测系统,避免了数据 的内存拷贝,不需要占用 CPU 资源,从而最大程度的将有限的 CPU 资源让给协议 分析和模式匹配等进程去利用,提高了整体性能。同时通过将用户空间中的大量 内存空间映射到内核层的 DMA缓冲空间, 从而使原来有限的 DMA缓冲空间得到有 效扩展,解决了高峰期因缓冲空间有限而发生丢包的现象。
Ø多线程分散式重组引擎,大大提高了重组效率,解决了 IP 分片重组造成的性能 瓶颈。
Ø采用高效的流定位及状态型的协议分析技术。优化哈希(Hash)表查询,迅速定 位每个报文所属 session;通过学习,模拟目标主机进行 TCP 流重组,有效的提 高 TCP 流重组性能,并减少了误报;状态型的会话跟踪分析,优化了同一会话的 检测速度;完整的协议分析,使得不需传统方式对每个数据包都进行检测,而是 基于一个完整数据流进行分析。
Ø无缝集成的优化智能模式匹配算法。协议解码器与模式匹配引擎采用无缝连接, 在进行细粒度协议分析后进行高效的模式匹配,最大限度地提高性能。

本文发布于:2024-09-21 01:50:48,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/1/155113.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:检测   网络   协议   分析   技术   入侵   系统   卫士
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议