NISDetector是一个网络安全监测预警系统 ,能准确检测入侵事件。可监控网络传输的数据流,自动检测和响应非授权活动,内部网络滥用和内部信息泄露等行为,是管理员在网络系统受到危害之前发现并阻止非法入侵。网络安全监测预警系统NISDetector是北方计算中心精心打造的安全监测预警系统,是国内第一套自主研发,是业界发展历史最长,在国防与信息安全领域有影响的入侵检测系统。
功能特点
1、具有高性能的网络包捕获技术
在网络环境中确保不丢失任何一个可疑的包,确保您网络的的安全。
2、先进的协议分析和状态转换分析技术
能实现TP分片重组和TCP/IP层的数据流重组功能,能准确检测出协议异常和攻击的真实行为
3、专用的探测器内核
显著地提高了入侵检测系统对攻击的识别能力,大幅度降低了误报率,同时极大地提升了系统的检测性能,能够适应高负载的千兆网络环境和关键业务的需求。
4、完善的管理控制体系
系统专门设计于与行政业务管理流程紧密结合的集中管理、多层控制体系。通过对监测信息统一和全面分析,能够实现全局预警和全网统一升级。
5、安全策略自定义
可自定义的安全策略能适合不同网络应用环境和安全需求的各种用户。
6、特有的事件归并分析技术
系统内置了独创的状态检测机制和基于事件的统计技术,当检测到类似“STICK”等的反IDS攻击行为时,会对同一事件采用合并上报。
7、可以与超过10种的防火墙产品进行联动
8、用户操作界面简洁明了,方便快捷