TYLMIDS是网络攻击和违规行为识别与响应系统。它运行于有敏感数据需要保护的网络上,通过实时监视网络上的数据流和系统审计信息,分析网络通讯数据,寻找网络攻击行为和其它违规网络活动。当检测到网络攻击和违规网络活动时,TYLMIDS能够按用户安全策略自动进行攻击响应。
TYLMIDS的主要特点包括:
· 采用集中管理的分布式网络安全检测模式
· 基于安全知识库与安全策略定义的自适应网络检测与安全响应
· 全面支持TCP/IP协议
· 以网络地址,网络服务,域约束网络信息流定义网络安全域
· 以安全策略模板,安全事件,安全事件响应方式支持安全策略定义
· 安全控制中心采用标准的微软IE风格用户界面
· 探测器采用"黑洞式"工作方式,安静地监视本网段数据流,对网络通讯不附加任何时延