IDS Netpower 中科网威NPIDS-100
无论是服务器程序、客户端软件还是操作系统,会存在不同程度的bug,另外还存在系统配置不当、口令失窃、明文通讯信息被监听以及初始设计存在缺陷等不可避免的误区,入侵者找到任何一个缝隙就可以轻易地对网络系统发动攻击,那么掌控这些雷区可能在哪里,进一步修补它们就尤为重要。IDS作为网络区域防护、防范入侵行为的重要防线,是网络系统纵深防护的必要手段,在网络安全防御体系中具有不可替代的作用。
网威网络入侵检测系统(NPIDS)采用引擎/控制台结构,引擎在网络中各个关键点部署,通过网络和中央控制台交换信息。引擎部分运行于特制的安全操作系统之上,以专用硬件提供,负责网络数据的获取、分析、检测,对警报进行过滤和实时响应,并发送给控制台进行显示和记录;控制台运行于Windows平台,负责警报信息的及时显示、记录、查阅、分析、支持用户定制策略、响应策略和控制网络引擎,具有安全审计、监视、攻击识别、防蠕虫和防攻击等多项功能,能对内部攻击、外部攻击和误操作进行实时监控。

▲IDS Netpower 中科网威NPIDS-100
入侵检测及防御功能,帮助用户检测网络中存在的黑客入侵、网络资源滥用、蠕虫攻击、后门木马、拒绝服务攻击等各种威胁。采用联动方式自动配置防火墙、交换机,主动切断危险行为,同时采用漏洞扫描确认等技术,对目标网络进行保护。值得一提的是,网威网络入侵检测系统(NPIDS)拥有29大类2000多条检测规则,检测支持主要协议的异常分析,发现网络中未知攻击;在蠕虫防御功能方面,通过网络异常检测(如大量扫描,访问windows系统写共享,频繁发送邮件,使用敏感命令等),发现0-day的蠕虫,通过同防火墙、交换机、主机IDS等进行互动,控制蠕虫的传播。
行为审计功能,对用户网络中用户的行为进行审计记录,并提供细粒度分析,对WEB服务的访问审计功能可以记录整个页面访问过程,对网络中敏感行为进行审计;对邮件的审计不仅可以查看邮件的全部内容,而且能对邮件的附件进行完全还原;可以对MSN,YAHOO MESSAGER等即时通讯软件全部通讯内容进行审计。网威网络入侵检测系统(NPIDS)帮助管理员发现潜在的网络威胁。
流量统计功能,对网络流量进行实时显示和统计分析,帮助用户有效地发现网络资源滥用、蠕虫、拒绝服务攻击,确保用户网络正常运行。网威网络入侵检测系统(NPIDS)提供多种图形化显示方式,默认提供网络中各种协议的数据端口,可以直观方便的观察网络中各种协议流量的变化。
网络滥用发现功能,通过协议分析和流量统计技术,可对网络中的各种即时通讯软件、P2P下载工具进行有效的监测,防止此类软件带来的安全威胁及对网络带宽的大量占用。一台网威网络入侵检测系统硬件可扩展支持同时检测三到八个网段,其多端口检测功能相当于可以完成三到八个网络引擎完成的功能,大幅度节省成本。
策略自定义功能,专门为有特殊需求的用户而设计,用户可以根据自身网络情况,对网威网络入侵检测系统(NPIDS)的检测规则进行定义,制定针对用户网络的高效策略,加强入侵检测系统的检测准确性和适用性。
警报响应功能,对警报事件进行及时响应,包括实时切断会话连接、重新配置防火墙、邮件通知管理员、发送SNMP Trap消息、声音警报、控制台实时显示、数据库记录、启动漏洞扫描器确认等,网威网络入侵检测系统(NPIDS)多种响应方式,为用户网络提供动态安全防护。
分布式多级管理,结合“网威安全管理平台”对入侵检测设备进行分布式、多级管理。网威网络入侵检测系统(NPIDS)支持大规模企业级部署,使用端口调整,双向连接等技术,用户几乎可以不用对现有网络进行配置,就可以灵活地完成系统部署,同时不会与现有安全策略冲突。
系统自我保护功能更强,支持多个接口,能实现自身隐藏,对所有通讯支持加密和认证,可有效避免未授权访问。
中科网威(www.netpower.com.cn)是国内第一家提出入侵检测系统互动协议OPEN IDS的安全厂商,并负责起草了中华人民共和国公共安全行业标准,《信息技术入侵检测产品技术要求》GA/T 403.1-2002。网威入侵检测系统拥有安全资质、保密资质和军用资质,先后荣获国家科学技术进步二等奖、中国科学院科技进步一等奖、中国网络安全值得信赖IDS品牌、中国计算机报IDS产品编辑选择奖和中国计算机报IDS产品应用特色奖,长期服务于北京高等法院/中国人民解放军总后勤部/航天科工集团/中国兵器装备集团等单位,受到用户的一致好评。