- 2
- 0
- 约小于1千字
- 约 52页
- 2018-12-22 发布于福建
- 举报
sou和rcefire简介
Sourcefire – 全方位的网络安全防护;Agenda;..;Sourcefire 的技术发展历程;分析和评测机构的一致认可;Sourcefire得到的行业认证;Sourcefire为何不同—用户基础和技术储备;;Agenda;X;Sourcefire的企业威胁管理 (ETM);ETM在攻击发生前后的工作;;ETM带来的优势;蠕虫
木马
端口扫描
缓冲溢出攻击
间谍软件
协议异常
畸形流量
错误数据包头
零日攻击;弱点评估( Vulnerability Assessment);网络行为分析 Network Behavior Analysis (NBA) ;网络使用控制 (NAC);ETM:一个更好、更加有效的处理机制;Agenda;Sourcefire 3D系统的组成;Sourcefire 3D 系列产品构成;Sourcefire 入侵传感器管理网络威胁;入侵传感器;Sourcefire IPS 关键特性;检测方法:
Rules
针对目标:
漏洞 (Vulnerability)
结果:
规则更加优化,数量更少
覆盖面更大
性能更高(10G)
精确度更高
误判更少;应对“零日攻击”的实例;使用Snort技术的优势;“故障开放”保证线路不中断;Vulnerability Research Team (VRT) 简介;通过VRT架构,确保Rules质量;Source
原创力文档

文档评论(0)