网络安全 频道

2011年非常好的入侵检测及防御产品

  金牌获得者

  Sourcefire IPS(Sourcefire的入侵防御系统)

  Sourcefire

  在入侵检测和防御方面,读者给予Sourcefire的IPS(入侵防御系统)最高分。读者指出,该产品准确有效,具有可靠的警报和报告功能。当被问及投资回报时,读者认为Sourcefire公司的IPS能为他们带来良好的投资回报。

  Sourcefire的IPS根植于Snort,它是一款由Sourcefire创始人创建的开源的入侵检测和防御工具。该产品本身不是开源的(我们的读者评价的是商业版的Sourcefire IPS),但它可以接收来自Snort的警报(针对那些已经安装了Snort的用户)。Sourcefire的IPS传感器可以以内联或被动模式运转。

  Sourcefire的IPS提供入侵检测和拦截,仪表板(dashboard)和报告,政策管理和Snort规则编辑。它由Sourcefire的漏洞研究团队(Vulnerability Research Team,VRT)提供支持,该团队旨在积极主动地发现和应对各种攻击和入侵活动。该团队用这种信息来补充官方的Snort规则。

  Sourcefire IPS是Sourcefire 3D系统中的一个组件,其它组件还包括可选的端点保护,SSL检查和反恶意软件。

  “IPS市场增长迅速,因为IPS设备可以与防火墙和其它产品结合。不过在某些情况下单独的IPS设备也是需要的,我们预计在未来两年,将看到IPS,防火墙,下一代防火墙,以及UTM(统一威胁管理)之间的界限不再清晰。——Infonetics Research的原理分析师Jeff Wilson。

  银牌获得者

  HP TippingPoint IPS(惠普TippingPoint入侵防御系统)

  HP

  铜牌获得者

  McAfee Network Security Platform(迈克菲网络安全平台)

  McAfee

0
相关文章