网御入侵检测系统采用分布式入侵检测系统构架,采用联想独创的LEADER入侵检测引擎,综合使用模式匹配、协议分析、异常检测、重点监视、内容恢复、网络审计等入侵分析与检测技术,全面监视和分析网络的通信状态,提供实时的入侵检测及相应的防护手段,为网络创造全面纵深的安全防御体系。
    
    高效的数据采集 
    
    采用数据零拷贝技术,报文直接存放在内存数据空间,减少TCP/IP堆栈的处理,从而简化了数据处理流程,加快了数据处理速度。 
    
    先进的入侵检测  
    
    独有的专利入侵行为细粒度检测,独创的LEADER入侵检测引擎和事件缩略再分析的多层次检测方法,有效降低了漏报和误报,提高了检测的速度和准确率。 
    
    强大的日志审计  
    
    灵活的条件过滤查询和报表预定义,方便的事件归并统计和分层显示,快速的日志备份、检索和还原,真正简化了管理员操作。 
    
    权威的检测规则  
    
    与国家反计算机入侵和防病毒研究中心合作,共建入侵检测事件规则库,同时与国际权威的漏洞库保持兼容,保证了与国际标准检测规则的同步。 
    
    顶尖的入侵管理  
    
    强大的集中监控管理、灵活的事件聚类显示、统一的安全策略下发,以及事件关联分析与融合、基于web的日志审计等功能,真正实现了多级管理的统一和集中。 
    
    安全的体系结构  
    
    隐藏IP的探测器监听网卡、与硬件结合的嵌入式操作系统、专用硬件存储机制、基于SSL的通讯加密、控制台双因子身份认证,确保了整个入侵检测系统的安全与稳定。
 
		

 
  
  收藏
 收藏





 
										 
						 
  
 
