- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
NSF-PROD-NIPS-V56-WH-产品白皮书
绿盟网络入侵防护系统
产品白皮书
? 2009 绿盟科技
■ 版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录 一. 前言 2
二. 为什么需要入侵防护系统 2
2.1 防火墙的局限 3
2.2 入侵检测系统的不足 3
2.3 入侵防护系统的特点 3
三. 如何评价入侵防护系统 4
四. 绿盟网络入侵防护系统 4
4.1 体系结构 5
4.2 主要功能 5
4.3 产品特点 6
4.3.1 多种技术融合的入侵检测机制 6
4.3.2 2~7层深度入侵防护能力 8
4.3.3 强大的防火墙功能 9
4.3.4 先进的Web威胁抵御能力 9
4.3.5 灵活高效的病毒防御能力 10
4.3.6 基于对象的虚拟系统 10
4.3.7 基于应用的流量管理 11
4.3.8 实用的上网行为管理 11
4.3.9 灵活的组网方式 11
4.3.10 强大的管理能力 12
4.3.11 完善的报表系统 13
4.3.12 完备的高可用性 13
4.3.13 丰富的响应方式 14
4.3.14 高可靠的自身安全性 14
4.4 解决方案 15
4.4.1 多链路防护解决方案 15
4.4.2 交换防护解决方案 16
4.4.3 路由防护解决方案 16
4.4.4 混合防护解决方案 17
五. 结论 18
前言
随着网络与信息技术的发展,尤其是互联网的广泛普及和应用,网络正逐步改变着人类的生活和工作方式。越来越多的政府、企业组织建立了依赖于网络的业务信息系统,比如电子政务、电子商务、网上银行、网络办公等,对社会的各行各业产生了巨大深远的影响,信息安全的重要性也在不断提升。
近年来,企业所面临的安全问题越来越复杂,安全威胁正在飞速增长,尤其混合威胁的风险,如黑客攻击、蠕虫病毒、木马后门、间谍软件、僵尸网络、DDoS攻击、垃圾邮件、网络资源滥用(P2P下载、IM即时通讯、网游、视频)等,极大地困扰着用户,给企业的信息网络造成严重的破坏。
能否及时发现并成功阻止网络黑客的入侵、保证计算机和网络系统的安全和正常运行便成为企业所面临的一个重要问题。
为什么需要系统
说起网络安全,相信许多人已经不陌生了大家可能都曾遇到过下面这些情况:
没有及时安装新发布的一个安全补丁,造成服务器宕机,网络中断;
蠕虫病毒爆发,造成网络瘫痪,无法网上办公,邮件收不了,网页打不开;公司WEB服务器遭受SQL注入攻击,造成公司主页内容被篡改;
员工电脑植入,公司机密资料被窃;有的员工使用BT、电驴等P2P软件下载电影或MP3,造成上网速度奇慢无比;
有的员工沉迷在QQ或MSN上聊天,玩反恐精英、传奇等网络游戏,或看在线视频,不专心工作;
部分员工电脑成为僵尸网络的肉机,向外网发起DOS攻击,引起公安部门注意并上门进行调查。
根据调查数据显示,以上事件呈逐年上升趋势,给企业造成越来越大的直接和间接损失。对于上述威胁,传统的安全手段(如防火墙、入侵检测系统)都无法有效进行阻止。
防火墙的局限
绝大多数人在谈到网络安全时,首先会想到防火墙企业一般采用防火墙作为安全保障体系的第一道防线,防御黑客攻击。但是,随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,单纯的防火墙已经无法满足企业的安全需要部署了防火墙的安全保障体系进一步完善。传统防火墙的不足主要体现在以下几个方面:
防火墙作为访问控制设备,无法检测或拦截嵌入到普通流量中的恶意攻击代码,比如针对WEB服务的Code Red蠕虫等。
有些主动或被动的攻击行为是来自防火墙内部的,防火墙无法发现内部网络中的攻击行为。
入侵检测系统的不足
入侵检测系统IDS( Intrusion Detection System)是发展起来的一类安全产品,它通过检测、分析网络中的数据流量,从中发现网络系统中是否有违反安全策略的行为和被攻击的迹象弥补了防火墙的某些缺陷,侧重网络监控,注重安全审计,适合对网络安全状态的了解但随着网络技术的发展,IDS挑战:
IDS旁路在网络上,当它检测出黑客入侵攻击时,攻击已到达目标造成损失。IDS无法有效阻断攻击,比如蠕虫爆发造成企业网络瘫痪,IDS无能为力。
蠕虫、病毒、DDoS攻击、垃圾邮件等混合威胁越来越多,传播速度加快,留给人们响应的时间越来越短,使用户来不及对入侵做出响应,往往造成企业网络瘫痪,IDS无法把攻击防御在企业网络之外。
入侵防护系统的特点
基于目前网络安全形势的严峻,入侵防护系统(Intrusion Prevention System)作为新一代安全防护产品应运而生。
网络入侵系统作为一种在
您可能关注的文档
最近下载
- 锅炉本体检修工职业技能鉴定高级工试题.docx VIP
- 初中数学重点知识点梳理汇总.docx VIP
- [中国青铜器]01.第一章 概论.pdf VIP
- 德国探亲签邀请函中德文对照.docx
- 2024山西太原市古交市招聘劳动保障工作站和社区低保工作站人员笔试历年典型考题及考点剖析附答案带详解.docx VIP
- 2025年高等教育自学考试马克思主义基本原理概论真题及模拟试题汇编.doc VIP
- it审计的组织与实施(培训课件).ppt VIP
- 2025社区两保人员考试真题及答案.doc VIP
- 《春江花月夜》教学设计及课堂镜头.doc VIP
- 肿瘤多学科综合治疗模式与个体化治疗研究进展.docx VIP
文档评论(0)