网络安全 频道

方正奥德应用管理助力企业信息安全

  NBAD产品可从以下方面应对基于网络的病毒扩散及相关攻击:

  1.Worm蠕虫散播的攻击

  IPS/IDS - Network Anomaly 封包攻击特征侦测

  2.VIRUS 病毒的攻击

  ARP 欺骗 与 攻击

  3.Intranet hacker黑客的攻击

  arp scan / anomaly arp attack / arp spoofing

  4.网络侦错

  Anomaly flow

  Packet sniffer/analysis

  NBAD与杀毒软件联合防御:

  NBAD可与杀毒软件进行联合防御,例如赛门铁克、趋势等防毒软件产生互补:杀毒软件利用更新病毒库预防过滤已知病毒;NBADswitch /sensor广泛部署病毒监测器检测网络异常,透明化网络行为;NBADswitch/ remedy用于组建完善的隔离措施;NBADswitch/ manager将通知中毒者,协助网管使用杀毒软件查杀病毒。

  NBAD与网关安全的联合防御:

  1.NBAD sensor检测异常, DoS攻击, ARP伪造

  NBAD manager 接获syslog通报

  2.NBAD analyzer 分析Layer 4-7异常流量

  3.FortiGate检测异常

  NBAD manager 接获syslog通报

  4.NBAD manager 启动防卫

  NBAD可协助网管检测未知类型网络威胁,帮助网管在发生网络异常时, 确切了解与分析这些数据封包/Session流量/端口位置,主动掌握网络管理权限,24小时有效保护网络安全。

0
相关文章