欢迎来到得力文库 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
得力文库 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    东软公司网络安全产品NetEye_IDS(PPT42页).pptx

    • 资源ID:87044453       资源大小:1.32MB        全文页数:42页
    • 资源格式: PPTX        下载积分:30金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要30金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    东软公司网络安全产品NetEye_IDS(PPT42页).pptx

    NetEye IDS捍卫中国网络安全 目录入侵检测系统简介入侵检测系统简介NetEye IDS 2.2介绍介绍入侵检测系统简介 IDS系统存在的必要性 IDS系统的作用IDS概念入侵检测技术IDS是一种主动保护自己免受攻击的一种网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测,它可以防止或减轻上述的网络威胁 IDS存在与发展的必然性网络攻击的破坏性损失的严重性日益增长的网络安全威胁单纯部署防火墙产品不能防范复杂多变的攻击IDS系统的作用防范透过防火墙的入侵利用应用系统漏洞及后门实施的入侵利用防火墙配置失误实施的入侵防范来自内部网的入侵内部网的攻击占总的攻击事件的70%没有监测的内部网是内部人员的“自由王国”对网络行为的审计,防范无法自动识别的恶意破坏安全威胁增长示意图NetEye IDS特点侦测速度快 隐蔽性好 视野更宽 较少的监测器 不在被监控系统上安装任何软件,不占用系统资源不改变网络拓扑,部署简易管理简便,即插即用 NetEye IDS NetEye IDS系统结构 NetEye IDS技术特点 NetEye IDS主要功能NetEye IDS 2.2系统结构图网卡连接信息数据库报警信息库入侵知识库 系统内核数据包过滤,连接跟踪响应动作NetEye IDS(Ver2.2)NetEye IDS 基于专用安全操作系统使用独创的数据包截取与分析技术监听网络通信利用预装的攻击和漏洞信息库,使用统计和模式匹配的方法检测网络内的入侵和攻击支持多种协议通信内容恢复。网络历史连接审计多种辅助分析和管理工具丰富的报表输出简单区域中应用结构此种结构主要应用于简单的区域网络,在这种网络中,整个内部网的主机都是通过共享式HUB或直接连接到交换机上,此时只需要将NetEye IDS 监测主机连接到交换机的广播口(监听口)就可以监测整个区域网。分布式部署结构这种结构主要应用于结构比较复杂的区域网中,在这种网络中,各机构间使用交换式HUB或从交换机连接到主交换机上,通过主交换机连接路由器接入Internet,如果要全面监测整个网络,就需要在每个从交换机上的广播口(监听口)上接入个NetEye IDS监测主机。NetEye IDS 技术特点高效快捷的数据截取技术基于统计及模式匹配识别入侵和网络异常情况全面的内容恢复,支持多种常用协议即时报警,邮件报警,切断攻击连接多处理器支持中文图形化管理全中文入侵信息描述NetEye入侵监测系统主要功能基于入侵知识库的入侵识别和预警1000多种入侵模式信息能够识别国内产生的大量后门变种对识别的入侵能够对正在形成入侵的连接进行复位操作应用信息的审计功能原始数据包的重新组合应用协议分析入侵识别根据数据流智能重组,轻松处理分片和乱序数据包。利用统计与模式匹配,异常分析,检测1000多种攻击与入侵行为。系统提供默认策略,用户也可以方便的定制策略。使用数据库存储攻击与入侵信息以便随时检索。系统还提供详细的攻击与入侵资料,包括发生时间、发起主机与受害主机地址、攻击类型、以及针对此类型攻击的详细解释与解决办法。管理员可根据资料加强系统安全,并追究攻击者责任 应用层信息再现历史连接察看 察看网络中发生的所有连接事件,是完整的网络审计日志 报表功能 NetEye IDS 2.2 入侵监测系统提供灵活,方便,图文并茂的报表功能。便于管理员检索和保存信息 实时网络监控功能 实时监控网络当前连接,显示网络用户信息,可随时断开可疑连接,最大限度的保证网络安全。实时网络流量监控实时监控网络当前状况,便于用户发现网络异常,定位网络故障 网络嗅探器 对网络中的数据流进行分析,解码。查找网络问题 网络端口扫描器 主动扫描网络,发现网络问题 管理,配置工具 简便易用的管理工具主要功能回顾 1.先进的数据流截取和重组技术。2.采用专用的接口直接从操作系统内核快速截取数据包,高效进行数据流重组,以数据流为对象进行分析。轻松处理分片和乱序数据包。3.2.强大的攻击事件检测和防御。4.可对1000多种攻击进行检测,报警,记录,切断。并可方便的升级以检测最新的攻击。5.3.高效的网络应用恢复6.可对HTTP,SMTP,POP3,FTP,TELENT等协议进行恢复和重放,并可自定义协议,便于扩充。7.4.完整的网络事件记录8.可对网络中发生的所有事件进行记录,是完整的网络审计日志。9.5.灵活的查询,报表功能10.可对网络中的攻击事件,访问记录进行灵活的查询,并可根据查询结果输出优美的报表。11.6.丰富的辅助工具12.集成网络嗅探器和扫描器等网络分析工具,便于管理员查看当前网络状况,分析网络问题。13.7.实时的网络连接察看,切断功能14.实时查看网络当前连接状况,对可疑连接可立即切断,最大限度的保证用户的 安全。15.8.简便的管理16.客户/服务器结构,提供便于使用的图形界面来进行远程管理。自动进行自身的数据和策略的默认维护,不需人为干预,使用极其简便。内置权限管理,方便不同权限的用户进行不同的操作。17.9.全面的网络信息收集18.采取多种方法全面收集网络用户信息,方便管理员快速了解当前网络用户状态。19.10.多样的报警方法20.用户可选择界面显示,记录到数据库。发送电子邮件等不同的方式进行报警。谢谢!

    注意事项

    本文(东软公司网络安全产品NetEye_IDS(PPT42页).pptx)为本站会员(修****)主动上传,得力文库 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知得力文库 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于得利文库 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

    © 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

    黑龙江省互联网违法和不良信息举报
    举报电话:0468-3380021 邮箱:hgswwxb@163.com  

    收起
    展开