网御入侵检测系统采用分布式入侵检测系统构架,采用联想独创的LEADER入侵检测引擎,综合使用模式匹配、协议分析、异常检测、重点监视、内容恢复、网络审计等入侵分析与检测技术,全面监视和分析网络的通信状态,提供实时的入侵检测及相应的防护手段,为网络创造全面纵深的安全防御体系。
高效的数据采集
采用数据零拷贝技术,报文直接存放在内存数据空间,减少TCP/IP堆栈的处理,从而简化了数据处理流程,加快了数据处理速度。
先进的入侵检测
独有的专利入侵行为细粒度检测,独创的LEADER入侵检测引擎和事件缩略再分析的多层次检测方法,有效降低了漏报和误报,提高了检测的速度和准确率。
强大的日志审计
灵活的条件过滤查询和报表预定义,方便的事件归并统计和分层显示,快速的日志备份、检索和还原,真正简化了管理员操作。
权威的检测规则
与国家反计算机入侵和防病毒研究中心合作,共建入侵检测事件规则库,同时与国际权威的漏洞库保持兼容,保证了与国际标准检测规则的同步。
顶尖的入侵管理
强大的集中监控管理、灵活的事件聚类显示、统一的安全策略下发,以及事件关联分析与融合、基于web的日志审计等功能,真正实现了多级管理的统一和集中。
安全的体系结构
隐藏IP的探测器监听网卡、与硬件结合的嵌入式操作系统、专用硬件存储机制、基于SSL的通讯加密、控制台双因子身份认证,确保了整个入侵检测系统的安全与稳定。