国基华电GJsec-SIDS/V2.0工控入侵检测系统典型应用方案

2020-02-22

国基华电GJsec-SIDS/V2.0工控入侵检测系统是一种实时的网络入侵检测和响应系统。它能够实时监控网络传输,自动检测可疑行为,分析来自网络外部和内部的入侵信号。在系统受到危害之前发出警告侵,实时对攻击做出反应,并提供补救措施,最大程度地为网络系统提供安全保障。

该工控入侵检测系统具有强大的检测能力,能检测出千种攻击行为,同时引进沙箱检测、关联分析、蠕虫检测隔离等先进技术,并采用了国际首创的反向拍照技术,对黑客身份进行多维特征识、取证,为进一步追踪黑客提供了有力的线索和证据。

该工控入侵检测系统已被能源、电力、政府、公安、电信、教育、医疗等行业多家单位使用,取得了良好的应用效果。

图片6.png

1、中小型检测环境典型应用

这种部署适合于小型网络检测环境。入侵检测设备通过交换机端口镜像的方式旁路在出口交换机上,对全网INTERNET流量进行入侵检测。

图片7.png

2、分布式部署集中管控环境典型应用

在大型企业网络中,需要对多个区域进行精细化的入侵检测及管理配置,此时IDS设备通过交换机端口镜像的方式旁路在各区域出口交换机上,对各自区域流量进行入侵检测,同时通过部署国基华电的统一安全管理平台对各区域IDS设备进行配置管理。

图片8.png


阅读382
分享