NBAD产品可从以下方面应对基于网络的病毒扩散及相关攻击:
1.Worm蠕虫散播的攻击
IPS/IDS - Network Anomaly 封包攻击特征侦测
2.VIRUS 病毒的攻击
ARP 欺骗 与 攻击
3.Intranet hacker黑客的攻击
arp scan / anomaly arp attack / arp spoofing
4.网络侦错
Anomaly flow
Packet sniffer/analysis
NBAD与杀毒软件联合防御:
NBAD可与杀毒软件进行联合防御,例如赛门铁克、趋势等防毒软件产生互补:杀毒软件利用更新病毒库预防过滤已知病毒;NBADswitch /sensor广泛部署病毒监测器检测网络异常,透明化网络行为;NBADswitch/ remedy用于组建完善的隔离措施;NBADswitch/ manager将通知中毒者,协助网管使用杀毒软件查杀病毒。
NBAD与网关安全的联合防御:
1.NBAD sensor检测异常, DoS攻击, ARP伪造
NBAD manager 接获syslog通报
2.NBAD analyzer 分析Layer 4-7异常流量
3.FortiGate检测异常
NBAD manager 接获syslog通报
4.NBAD manager 启动防卫
NBAD可协助网管检测未知类型网络威胁,帮助网管在发生网络异常时, 确切了解与分析这些数据封包/Session流量/端口位置,主动掌握网络管理权限,24小时有效保护网络安全。