海信「眼鏡蛇」入侵檢測系統(IDS)

2020-12-22 IT168

一、產品簡介
  海信「眼鏡蛇」入侵檢測系統(IDS)是北京海信數碼科技有限公司網絡安全系列產品之一。該產品是一款技術先進、性能優越、功能強大的檢測黑客入侵並實時報警響應和防範的入侵檢測系統,能夠自動檢測分析網絡中傳輸的數據,對可疑事件進行準確檢測和阻斷,在內部區域網的主機和伺服器遭受破壞之前阻止非法入侵行為,最大限度地保證企業、銀行等網絡的安全運行。

二、產品架構
 

  海信「眼鏡蛇」入侵檢測系統主要由控制臺和探測器兩大部分組成。控制臺負責探測器的遠程管理和配置、規則庫的維護、日誌的保存、查詢、報表、備份等。探測器負責檢測網絡上傳輸的數據包並進行實時分析,發現攻擊行為後立即進行告警、響應以及阻斷等。

三、主要功能特點

1) 功能強大管理平臺:海信「眼鏡蛇」入侵檢測系統的控制中心是一個基於GUI的管理平臺,採用分布式集中管理架構,探測器可以分布到多個不同網段,控制臺可以同時統一管理多個探測器,並對多臺探測器實施策略分發,可以實時監測網絡產品的運行狀態,CPU,內存的運行情況,同時可以動態顯示被檢測網段的網絡協議分布情況

2) 先進的黑洞式結構:海信「眼鏡蛇」入侵檢測系統採用專用安全作業系統並且採用透明工作方式,網絡探測器的監聽網口不帶IP位址,管理網口不對外開放埠,完全工作在透明模式下,不佔用網絡資源,對網絡通訊不附加任何延時,不影響網絡傳輸的效率。

3) 強大網絡攻擊特徵識別能力:海信「眼鏡蛇」入侵檢測系統提供完備的攻擊特徵方法庫,能夠針對目前流行的黑客攻擊做到有效監控。同時還可以抵抗和檢測各種碎片攻擊,可以支持IP,UDP碎片重組功能,可以檢測並抵抗IP,TCP,UDP碎片重組攻擊。在控制端管理員還能夠查看攻擊數據包原始報文,便於分析攻擊者的意圖。

4) 多協議分析支持:海信「眼鏡蛇」入侵檢測系統支持主流的狀態協議(如:tcp、udp、icmp、ftp、http、snmp、smtp等)的分析技術,包括TCP流重組、埠掃描檢測、IP碎片重組、BO攻擊分析、異常輪廓統計分析、ARP欺騙分析、UNICODE漏洞分析、RPC請求分析、Telnet交互式格式化分析、極小碎片檢測、緩衝溢出分析、智能的模式匹配等,適用廣泛的網絡及應用環境。支持大多數網絡通信協議和應用協議。

5) 網絡安全違規活動捕獲:海信「眼鏡蛇」入侵檢測系統採用集中管理的分布式工作方式,可以監測多個網絡出口或應用於廣域網絡監測,發現可疑的網絡活動,對惡意網絡連接做出反應。

6) 網絡安全事件的自動響應:海信「眼鏡蛇」入侵檢測系統支持用戶自定義網絡安全策略,可以根據具體情況對安全事件做出多種響應(聲音報警、記錄原始報文、阻斷會話、email 報警、執行應用程式、與防火牆聯動等)。

7) 記錄網絡攻擊的內容:根據放置的位置,可以監測對於防火牆的攻擊;可以原原本本地記錄網絡活動,作為計算機系統日誌的補充,而系統日誌是有可能被黑客篡改抹去痕跡的。

8) 採用安全認證模式:控制平臺可以對各個探測器進行遠程配置和策略分發,並支持加密通訊和數字證書認證。控制臺本身登錄採用口令和 Netkey ( USB接口)雙因子認證。控制臺管理為四級管理權限。

9) 便捷的安全策略配發機制:海信「眼鏡蛇」入侵檢測控制臺向用戶提供了多種安全策略模板,管理員可根據自己的網絡環境選擇適合自己的安全策略。同時,管理員也可自定義安全策略模板。這種方式大大地減輕了管理員的工作量,有效地避免了重複勞動,較大程度地提高了工作效率。

相關焦點

  • 入侵檢測系統IDS測試與評估(一)
    隨著入侵檢測系統的廣泛應用,對入侵檢測系統進行測試和評估的要求也越來越迫切。開發者希望通過測試和評估發現產品中的不足,用戶希望測試和評估來幫助自己選擇合適的入侵檢測產品。本文根據目前的相關研究,介紹了入侵檢測系統測試評估的標準、指標,方法步驟、數據來源、環境配置、測試評估的現狀以及其中存在的一些問題。
  • 入侵檢測系統IDS實戰全面問題解答
    在網絡安全領域,隨著黑客應用技術的不斷「傻瓜化」,入侵檢測系統IDS的地位正在逐漸增加。一個網絡中,只有有效實施了IDS,才能敏銳地察覺攻擊者的侵犯行為,才能防患於未然!本文對IDS的概念、行為及策略等方面內容以問答形式進行全面介紹,期望幫助管理者更快和更好地使用IDS。問:都有哪些重要的IDS系統?
  • 入侵檢測系統(IDS)的弱點和局限(3)
    1.3.1.1大流量衝擊      攻擊者向被保護網絡發送大量的數據,超過NIDS的處理能力有限,將會發生丟包的情況,從而可能導致入侵行為漏報。      NIDS的網絡抓包能力與很多因素相關。
  • IDS入侵檢測基礎知識以及發展方向
    什麼是入侵監測  入侵監測系統處於防火牆之後對網絡活動進行實時檢測。許多情況下,由於可以記錄和禁止網絡活動,所以入侵監測系統是防火牆的延續。它們可以和你的防火牆和路由器配合工作。例如,你的IDS可以重新配置來禁止從防火牆外部進入的惡意流量。你應當理解入侵監測系統是獨立於防火牆工作的。
  • 眼鏡蛇功效與作用
    【名稱】眼鏡蛇【出處】出自《廣西中藥志》【拼音名】Yǎn Jìnɡ Shé【英文名】Cobra【別名】膨頸蛇、蝙蝠蛇、五毒蛇、扁頭風、琵琶蛇、吹風蛇、飯剷頭、萬蛇、飯匙頭、吹風鱉【來源】藥材基源:為眼鏡蛇動物眼鏡蛇除去內臟的全體。
  • 如何構建基於機器學習的入侵檢測系統
    通過本文 peerlyst 的讀者不但能探索機器學習技術的基本原理還能進一步親手體驗如何從零開始,通過前沿技術,代碼庫和能公開獲取的數據集來構建一個真實的入侵檢測系統。我們也提供了有用的附件來幫助你更方便的選擇機器學習的算法。
  • 夢見眼鏡蛇咬人怎麼回事 夢見眼鏡蛇咬人
    夢見眼鏡蛇咬人怎麼回事夢見一條超級大的眼鏡蛇紅黑色花紋,在我身邊,我去抓它保護別人,但是先被它的牙在右手劃傷了一個大口子,但是沒有流血,然後它轉向了另一邊,在我左手上也劃個同樣深深的傷口。夢見在水裡眼鏡蛇咬自己,預示夢者所咬的部分可能是疾病的潛在區。
  • 如何設計紅外入侵檢測監控報警系統
    如何設計紅外入侵檢測監控報警系統 電子設計 發表於 2018-11-02 09:30:00 隨著電子和通信技術的不斷發展,單片機已經在數據壓縮採集、電子設備
  • 眼鏡蛇藝術群到底是什麼?
    眼鏡蛇藝術群(COBRA)眼鏡蛇藝術群(COBRA)是上世紀末歐洲著名的先鋒藝術群體。這個國際性團體主要以來自丹麥、比利時、荷蘭三地的藝術家組成。其繪畫風格帶有表現主義自由奔放的特質,並體現藝術家濃烈的政治理想,被譽為20世紀的最後一場先鋒藝術運動。
  • 【周公解夢】夢見兩條眼鏡蛇
    做夢夢見兩條眼鏡蛇是什麼意思?為什麼會夢到兩條眼鏡蛇?有時候夢展現的並不光是事物的好壞,還將從心理學角度闡釋夢見兩條眼鏡蛇的種種因緣,並輔以真實的案例解析來幫大家分析夢到兩條眼鏡蛇的詳盡含義。  夢見兩條眼鏡蛇是什麼意思  夢見兩條眼鏡蛇,預示著學業有成,生意紅火,工作上的進展和生活水平的改善。
  • 夢見眼鏡蛇追我咬我是什麼徵兆 夢見眼鏡蛇追自己是什麼意思
    夢中的眼鏡,跟你觀察世界和理解世界的認識有關,也象徵你對自我的認識。夢見眼鏡,提醒你要清醒理智地看待看自我,或把握勢態,小心謹慎地減少差錯,切忌自命不凡。夢見眼鏡蛇,預示著學業有成,生意紅火,工作上的進展和生活水平的改善。打算出門的人夢見眼鏡蛇追我,建議延期或臨時有事故改變日期。
  • 解放軍福建空軍臂章出現眼鏡蛇圖案 蛇信直壓臺北意味濃厚
    解放軍福建空軍第41旅和臺空軍第42作戰隊的臂章上都有眼鏡蛇的圖案【環球網綜合報導】解放軍福建空軍41旅的臂章最近在網上曝光,引人注意的是,上面印有弓起蛇身處於攻擊狀態的眼鏡蛇圖案,而作為氣味捕捉器的蛇信直接壓在臺北上空,直接朝著旁邊的北臺灣舔過去
  • 瑜伽眼鏡蛇式要怎樣練,腰才不會痛?
    眼鏡蛇式是瑜伽體式之一,是一種最為常見的瑜伽體式。經常練習瑜伽的人應該對它非常的熟悉,這個體式跟它的名字"眼鏡蛇"一樣,令初學者望而生畏,因為不少人受到了這個體式的打擊,難度比較大,練習困難,真是"名如其式"。練好眼鏡蛇式好處多多,最主要體現在它可以治療你的腰痛,但是練不好那就慘了,讓你傷上加傷。
  • 如何用入侵檢測系統保護內網的伺服器
    在本文中,我將介紹如何用WFilter NGF的入侵防禦模塊來保護內網伺服器。網絡結構圖如下:WFilter NGF用網橋部署模式,接在內網和伺服器網段以及網際網路之間,既可以做外網上網行為管理,又可以保護伺服器網段。1.
  • Razer Mamba曼巴眼鏡蛇開箱體驗_曼巴眼鏡蛇開箱體驗...
    早在今年E3遊戲展會上,世界頂級外設製造商Razer 雷蛇就展出了2015年新一代的頂級滑鼠—雷蛇曼巴眼鏡蛇,一經推出就驚豔全場,從名字可以看出,以眼鏡蛇為命名代表的新產品特點就穩
  • 農村院子蛇多,有什麼方法可以防止蛇的入侵?老農有妙招
    文/濤聲依舊農村院子蛇多,有什麼方法可以防止蛇的入侵?農家院子,往往是一些蛇的聚集地,雖然這些蛇當中大部分的都是並沒有讀書的,但是看上去也是非常的瘮人,那麼到底有什麼方法可以讓蛇進不了自家門了?老農有著獨特的辦法可以防止這種事情發生。
  • 19歲網紅手抓眼鏡蛇直播 被蛇突襲毒液直噴眼睛
    今天,小編要給大家介紹一個「傳奇」人物,跟蛇有關,但不是白娘子。近日,珠海一名19歲的主播手抓眼鏡蛇在平臺上直播,沒想到直播開始20分鐘後,主播卻被眼鏡蛇突襲!毒液直噴入眼睛!當時,小李拿支架豎起手機,左手帶著防蛇手套,右手拿著蛇鉗夾住眼鏡蛇的七寸位置,對準攝像頭正在講解。
  • 金華網友爆料在公園發現疑似眼鏡蛇 有市民質疑
    網友「xuyt」拍下了當時發現眼鏡蛇的照片,在手機電筒光線照射下,一條背部黑色頸部背面嵌有白色花斑的長蛇葡伏在草叢中,蛇的身體前段豎起,頸部兩側膨脹,從外觀上看,確實像條眼鏡蛇(見圖)。網友「xuyt」發現眼鏡蛇的處所位於一座小山坡腳下的草叢中,這個地方距離公園幾個入口都有較遠距離,且公園四周除了藍灣上林院小區外,沒有其他居民區,平時遊人不多。「有沒有聽說前兩天這裡發現眼鏡蛇?」記者問了幾名公園內的遊人,得到的是幾乎是一致的否定回答。「公園發現蛇這並不值得奇怪!」
  • 無線傳感網絡中的自適應入侵檢測算法
    現存的多數入侵檢測算法都依賴數據挖掘算法[3-5]。儘管它們在入侵檢測方面有較好的性能,但是基於傳感網絡的監測系統,仍容易遭受網絡攻擊。因此,有效的入侵檢測系統(intrusion detection system, IDS)非常關鍵,通過IDS可以避免數據受已知和未知攻擊。通過檢測異常活動,提高網絡安全[6]是部署IDS的根本目的。
  • Science:人類打蛇帶來的選擇壓力可能造就了噴毒眼鏡蛇的起源
    【全篇是蛇,恐蛇慎入】【哦已經進來了啊那沒事了】       眼鏡蛇科是一類廣泛分布於全球陸地與海洋生態系統的劇毒蛇類