增強的智能入侵檢測技術
基于協(xié)議分析的智能模式匹配結合狀態(tài)分析技術、異常行為檢測技術,大大提高了準確度,減少了漏報、誤報現(xiàn)象。通過優(yōu)化的、專用的、高效的模式匹配算法,大大提高了檢測效率。通過詳盡、細粒度的應用協(xié)議分析技術,大大提高了應用層攻擊檢測能力?;趦?yōu)化的TCP/IP協(xié)議棧及可疑網(wǎng)絡活動(SNA)處理器,增強了DoS、掃描等攻擊事件檢測能力。內(nèi)置3000種以上入侵規(guī)則,提供DoS、掃描、代碼攻擊、病毒、后門、網(wǎng)頁掛馬等各種攻擊檢測能力。
提供基于物理端口的真正的虛擬引擎功能,通過該功能可以為每個物理端口啟用獨立的IDS虛擬引擎,即使其中的一個引擎出現(xiàn)故障,也不會影響其他的引擎,從而保證的各個虛擬引擎工作的獨立性。同時通過為每個IDS虛擬引擎配置獨立的安全策略,可以滿足安全防護需求不同的各種用戶環(huán)境。
多子網(wǎng)環(huán)境
應用于多子網(wǎng)環(huán)境下,可以為每個網(wǎng)段配置一個探頭,同時監(jiān)控各個網(wǎng)段的流量。
上下級分級管理環(huán)境
應用于擁有各級分支機構大的大型網(wǎng)絡環(huán)境,通過將管理控制臺進行分級部署。
可以統(tǒng)一部署全局安全策略,并由下級管理員根據(jù)本地的安全策略進行相應調(diào)整或者完善。