增強的(de)智能入侵檢測技術
基于(yú)協議分析的(de)智能模式匹配結合狀态分析技術、異常行爲(wéi / wèi)檢測技術,大(dà)大(dà)提高了(le/liǎo)準确度,減少了(le/liǎo)漏報、誤報現象。通過優化的(de)、專用的(de)、高效的(de)模式匹配算法,大(dà)大(dà)提高了(le/liǎo)檢測效率。通過詳盡、細粒度的(de)應用協議分析技術,大(dà)大(dà)提高了(le/liǎo)應用層攻擊檢測能力。基于(yú)優化的(de)TCP/IP協議棧及可疑網絡活動(SNA)處理器,增強了(le/liǎo)DoS、掃描等攻擊事件檢測能力。内置3000種以(yǐ)上(shàng)入侵規則,提供DoS、掃描、代碼攻擊、病毒、後門、網頁挂馬等各種攻擊檢測能力。
提供基于(yú)物理端口的(de)真正的(de)虛拟引擎功能,通過該功能可以(yǐ)爲(wéi / wèi)每個(gè)物理端口啓用獨立的(de)IDS虛拟引擎,即使其中的(de)一(yī / yì /yí)個(gè)引擎出(chū)現故障,也(yě)不(bù)會影響其他(tā)的(de)引擎,從而(ér)保證的(de)各個(gè)虛拟引擎工作的(de)獨立性。同時(shí)通過爲(wéi / wèi)每個(gè)IDS虛拟引擎配置獨立的(de)安全策略,可以(yǐ)滿足安全防護需求不(bù)同的(de)各種用戶環境。
多子(zǐ)網環境
應用于(yú)多子(zǐ)網環境下,可以(yǐ)爲(wéi / wèi)每個(gè)網段配置一(yī / yì /yí)個(gè)探頭,同時(shí)監控各個(gè)網段的(de)流量。
上(shàng)下級分級管理環境
應用于(yú)擁有各級分支機構大(dà)的(de)大(dà)型網絡環境,通過将管理控制台進行分級部署。
可以(yǐ)統一(yī / yì /yí)部署全局安全策略,并由下級管理員根據本地(dì / de)的(de)安全策略進行相應調整或者完善。