分類
|
特性/功能 |
詳細(xì)描述 |
| 產(chǎn)品架構(gòu) |
系統(tǒng)架構(gòu) |
產(chǎn)品由控制臺軟件和探測器兩部分組成,探測器使用專用的一體化硬件平臺。
|
| |
操作系統(tǒng) |
探測器的操作系統(tǒng)為VSP通用安全平臺,具備高效、智能、安全、健壯、易擴展等特點。
|
| |
檢測引擎 |
探測器采用高性能的USE統(tǒng)一安全引擎。
|
| 檢測功能 |
入侵檢測 |
綜合運用會話狀態(tài)檢測、應(yīng)用層協(xié)議完全解析、誤用檢測、異常檢測等多種檢測技術(shù),并支持自定義協(xié)議和檢測事件。
|
| |
|
網(wǎng)絡(luò)設(shè)備攻擊、安全掃描、蠕蟲病毒、安全審計、可疑行為、網(wǎng)絡(luò)娛樂、安全漏洞、欺騙劫持、網(wǎng)絡(luò)通訊、脆弱口令、窮舉探測、間諜軟件、流量事件、分布事件、CGI訪問
|
| |
|
支持IP與MAC地址綁定,實現(xiàn)了對ARP欺騙和IP地址冒用的報警。
|
| |
|
支持IP碎片重組、TCP流重組、引擎級的事件歸并、報警縮略再分析、規(guī)則閾值修改、多網(wǎng)段定義檢測等功能。
|
| |
|
超過3000條的檢測規(guī)則,全面兼容CVE、BugTraq等國際標(biāo)準(zhǔn)漏洞庫。
|
| |
|
可按源地址、目的地址、協(xié)議、事件類型、風(fēng)險級別、時間范圍、地址范圍等條件靈活定義安全策略,實現(xiàn)安全策略的動態(tài)調(diào)整。
|
| |
病毒檢測 |
內(nèi)置專業(yè)的病毒檢測引擎。
|
| |
|
百萬級的病毒檢測規(guī)則。
|
| |
Web攻擊檢測 |
內(nèi)置專業(yè)的Web應(yīng)用攻擊檢測引擎。
|
| |
虛擬引擎 |
一臺探測器實體可被虛擬成多個獨立的虛擬探測引擎。
|
| |
|
每個虛擬探測引擎可應(yīng)用不同的檢測和響應(yīng)策略。
|
| |
|
基于組織化的虛擬引擎技術(shù)。
|
| |
并行數(shù)據(jù)采集 |
每個虛擬探測引擎支持多監(jiān)聽口并行數(shù)據(jù)采集,實現(xiàn)了在數(shù)據(jù)匯聚分析基礎(chǔ)上再進(jìn)行攻擊檢測,解決了大流量環(huán)境引起的交換機鏡像丟包問題,以及單臂路由、TAP分流環(huán)境的會話還原問題。
|
| |
應(yīng)用層協(xié)議完全解析 |
基于RFC協(xié)議規(guī)范的協(xié)議判斷與解析,避免基于端口號判斷協(xié)議引起的誤報。
|
| |
報文回放 |
可對包括HTTP、SMTP、POP3、TELNET、FTP等多種應(yīng)用協(xié)議進(jìn)行報文事后回放,實現(xiàn)對訪問行為或網(wǎng)絡(luò)使用情況的事后分析或取證。
|
| |
狀態(tài)監(jiān)控 |
顯示引擎的名稱和版本、本級控制中心名稱和IP、上級控制中心、事件庫版本、CPU使用率、內(nèi)存使用率、服務(wù)器磁盤占用、數(shù)據(jù)庫磁盤占用。
|
| |
流量統(tǒng)計與監(jiān)控 |
可實時顯示引擎的總流量、Web應(yīng)用流量、郵件流量、數(shù)據(jù)庫流量、其它流量等,并支持流量的配置與報警功能。
|
| |
報表統(tǒng)計 |
報表可包括各種入侵統(tǒng)計、流量統(tǒng)計、應(yīng)用監(jiān)控等不同方面信息。
|
| |
|
有超過100種報表模板,并可自定義報表。
|
| |
|
報表支持支持HTML、PDF、WORD、EXCEL格式的報表導(dǎo)出。
|
| |
易用性 |
支持在線或離線升級方式;全中文的圖形化用戶界面;全中文的串口菜單式管理界面;實時圖形顯示探測器的CPU、內(nèi)存等資源利用狀況。
|
| |
靈活性 |
支持分布式部署。一個控制臺可以同時管理多個探測器;支持多級管理,報警事件可以多級上報,檢測策略可多級下發(fā)
|
| |
|
分級部署時,可實現(xiàn)上、下級之間消息發(fā)送、文件傳輸,實現(xiàn)全局信息共享。
|
| |
高安全性 |
控制臺和探測器之間通過SSL加密傳輸;探測器支持訪問控制列表;探測器開放的服務(wù)端口可修改;管理員權(quán)限分級。
|
| 響應(yīng)方式 |
被動響應(yīng)方式 |
支持實時的郵件、SNMPV2c、V3、SNMP Trap等多種被動報警響應(yīng)方式。
|
| |
|
針對設(shè)定時間范圍內(nèi)來自相同或不同引擎的大量相同報警事件進(jìn)行二次關(guān)聯(lián)報警。
|
| |
主動響應(yīng)方式 |
支持查看并保存會話內(nèi)容,探測器可主動向會話雙方發(fā)送RST包,來切斷入侵會話。
|
| |
|
支持國內(nèi)外品牌主流防火墻的聯(lián)動。
|
| |
|
支持SNMP Trap協(xié)議,報警信息可被Leadsec、Topsec等多種安全管理系統(tǒng)接收和處理。
|