安全管理中心启动后,手动加入可安全检测的目标主机。主要有九类功能:网络攻击与入侵检测功能、入侵实时报警功能、网络分布管理、名单快速查看功能、入侵切断连接的功能、主机信息查看功能、系统日志管理功能、身份认证与控制功能、防火墙等设备互动等。
强大的攻击检测能力
基于网络攻击特征规则数据库。
基于多种分析、模式识别。
基于自定义规则
强大的预警能力
网络引擎是安装在计算机局域网中的一个物理设备,其运行的是网络引擎程序
★主控模块负责程序的初始化、管理策略、抓取网络上的数据流,通过与入侵检测 特征库进行模式匹配分析,管理采集到的数据、与控制中心的通信。
★访问控制模块发现违规的网络连接时,向控制中心报警或切断连接。
强大的响应能力
★ 事件报警能力。
★ 事件日志能力。
★ 邮件通知能力。
★实时阻断连接和攻击的能力
★与防火墙等安全设备联动响应能力
强大的分布系统管理能力
监控网络的拓朴结构可以多样化,可以覆盖局域网和远程网络,控制范围广。系统的安装方便、只需根据网络的物理结构将它连接到交换机的广播口或共享式HUB上即可立即开始工作,而不需要改变网络的物理结构及网络逻辑划分和配置,原有网络拓扑结构依然完好无损,网络通信也无任何影响。
强大的日志管理能力
提供智能化的日志审计分析能力,并且可以从复杂的网络报警和日志信息中生成反映网络安全问题的统计报表。