网神 - IPS

Part 1: Overview

网神SecIPS 入侵防御系统基于先进的体系架构和深度协议分析技术,结合协议异常检测、状态检测、关联分析等手段,针对蠕虫、间谍软件、DDoS/DoS攻击、网络资源滥用等危害网络安全的行为,采取主动防御措施,实时阻断网络流量中的恶意攻击,确保信息网络的运行安全。

IPS 使用检测方法包括:

状态模式检测(Stateful Detection)

攻击特征数据库模式检测(Signature-based Detection)

  • 缓冲区溢出检测
  • 木马/后门检测
  • DoS/DDoS
  • 访问控制检测
  • Web 攻击检测
  • 漏洞扫描/探测检测
  • 蠕虫检测

异常检测(Anomaly Detection)

  • 协议异常检测
  • 流量异常检测
  • 扫描/探测检测
  • Flooding Detection

其他领域的检测

  • 实时聊天程序
  • 流媒体和在线下载程序(P2P)
  • 色情网站
  • 垃圾邮件
  • VPN Tunneling

部署IPS的两个阶段:

第一阶段:IPS以监测模式工作,只检测攻击并告警,不进行阻断

首先,将IPS的工作模式设置为IPS监视模式,在该模式下,IPS的检测引擎将根据安全策略对网络中通过的数据进行检测,如果用户设置了对攻击数据包的阻断功能,IPS会产生相应的阻断报警,但是不会采取任何阻断或流量控制操作。这种模式主要用于首次部署时对用户网络环境的学习与策略优化阶段,根据检测到的网络中可能出现的攻击行为,对攻击签名特征库和阈值等参数做出调整,减少IPS产生误报的可能性。

另外在此模式下,用户可以观察IPS设备的加入会不会对原有的网络应用产生影响,以确保IPS的性能能够满足原有网络应用的需求。

第二阶段:IPSInline模式工作,全面检测,全面防护

在经过第一阶段的学习、调整和适应后,已经可以确认IPS能够以监视方式正常运行,并且不会阻断正常合法的网络数据包,这时候就可以开启IPS的防御功能,进入阻断攻击、全面防御的阶段。

时间: 2024-11-11 17:29:17

网神 - IPS的相关文章

Leadersec网上行为(审计)设备系统通用型getshell(无需登录涉及网神&网御星云等厂商)漏洞验证

收到90的通过邮件.也不是什么大牛级文章,关键是分享下个人思路,可以试着投稿.现在国内的最好安全论坛不外乎乌云zone t00ls 以及 九零了,由于某种原因,wooyun暂时关闭,t00ls暂时不开放注册,剩下九零还是可以给管理员投稿注册.ps:希望国内的安全环境能够变好,也希望大家也能够和大牛们一起学习,爬出这个坑 您好,感谢您对九零的支持,恭喜您,您的文章通过审核. 由于论坛现在关闭注册,请您直接回复您所要注册的账号.邮箱. 由管理直接给您创建账号.   目前大四,wooyun小白id是a

网神 - WAF

Part 1: 产品概述 2007年,中国大陆被篡改网站总数累积达61228个,比去年增加了1.5倍.其中,中国大陆政府网站被篡改各月累计达4234个.在2008年2月之前10个月中,Google通过对互联网上几十亿URL进行抓取分析,发现有300多万个恶意URL.其中,中国的恶意站点占到了总数的67%.2008年4月份发生的大规模网站群注事件中,在很短的时间里就有几十万的网站被挂马,造成了恶劣的影响.央视315晚会上曝光的黑客日均盗取3万个人信息让人大吃一惊.心有余悸.2009年5月19日的断

[漏洞]Leadersec网御安全网关-网上行为(审计)设备系统通用型getshell(无需登录涉及网神&网御星云等厂商)漏洞 验证

大概涉及公网126台网关设备,试了几台.登录页面 缺陷编号: WooYun-2016-171016 漏洞标题: 某网上行为(审计)设备系统通用型getshell(无需登录涉及网神&网御星云等厂商) 相关厂商: 网神信息技术(北京)股份有限公司 漏洞作者: Ano_Tom认证白帽子 提交时间: 2016-01-19 09:14 公开时间: 2016-04-11 16:08 漏洞类型: 网络未授权访问 危害等级: 高 自评Rank: 20 漏洞状态: 厂商已经确认 漏洞来源: http://www.

网神防火墙无法访问

一.证书失效 1.安装新证书SecGateAdmin.p12,一直下一步,需要输入密码为123456 2.在2016年2月11日之后更换证书,使用console口登录后台,使用admin账户,密码为[email protected],修改系统时间(时间修改到2016/2/11之前,电脑时间和系统时间相差不大于10s)如图: 修改完使用https://10.50.10.45:8889登录 二.端口 若登录不了,用console口使用超级权限:login:root     password:secr

网神为互联网+智慧政务保驾护航

2015年6月6日,"中国互联网+政务信息化建设专家研讨会"在北京科技大会堂顺利召开,本届研讨会以"打造互联网+智慧政务新模式,促进信息惠民工程建设快发展"为主题,提出互联网+行动计划.大数据提升政府现代化治理能力.信息惠民等热点话题,网神作为信息安全行业的领军企业受邀参与政务安全交流.研讨. 本届研讨会由中国计算机用户协会主办,理事长洪京一做致辞发言,另邀国家信息化专家咨询委员会委员汪玉凯做关于互联网+治理现代化的主题演讲,国家信息中心委员周民做关于互联网+时代下

网神 - SIS网闸

什么是网闸? 网闸是位于两个不同安全级别的网络之间,通过链路阻断.协议转换的手段,以信息摆渡的方式实现高效安全的数据交换 是目前防护级别最高的一种技术手段 政府涉密网络.军工.电力等行业中含有大量的敏感信息及涉密数据(可能定级为涉密网或含有敏感数据的非涉密网),这些涉密数据是绝对不能流入比它密级低的网络中的,但这些网络通常又需要能从密级低的网络中获取数据.目前大多是采用人工拷盘的方式,但是人工拷盘存在安全隐患.效率较低.随着安全隔离技术的沉淀与积累,通过2年多的探索与研发,推出光单向安全隔离数据

CentOS ips bonding

centos ip bonding 一个网卡多个ips,多个网口一个ip 1,配置一个网卡多ips的情况cp /etc/sysconfig/network-scripts/ifcfg-eth0 /etc/sysconfig/network-scripts/ifcfg-eth0:0DEVICE="eth0"TYPE="Ethernet"UUID=""ONBOOT="yes"NM_CONTROLLED="yes"

安全高效的中小型网络

从第一次接触DOS到winnt――win98――winme――win2000――winxp.linux等各种不同的操作系统,从给别人组装兼容机――安装操作系统――维修笔记本到维护整个网络.服务器及周边设备,经历由易到难.由简到繁的过程,也从中学习到很多技术知识,丰富了自身经验. 我现在的工作主要是负责系统集成弱电项目的售前.售中和售后的工作.我所参于实施的很多网络工程中绝大多数是属于中小型网络,客户端多的就200个左右,少一些的就几十个.而就我所认知越小型的网络对安全和效率就越不重视(如中病毒.

安全牛专访:安华金和创始人兼CEO刘晓韬

数据库安全越来越被安全界及用户所接受,所以更多的安全厂商加入到了数据库安全领域,同时云计算给安全领域带来了巨大的冲击.日前安华金和创始人兼CEO刘晓韬接受了安全牛的专访,畅谈安华金和的企业文化,发展方向以及数据库安全的现状和未来. 一.从企业发展忧虑症到企业文化 记者:对于一个安全领域的新兴企业来说,您最关心的是什么,又是如何看待企业理论或文化的呢? 刘晓韬:我自己会经常性的反思,在企业的发展过程当中,每个阶段会遇到些什么问题.今年我最关注或说最忧虑的问题,就是在人员规模扩张之后,该怎么去融合.