国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

主流入侵檢測(cè)產(chǎn)品對(duì)比(2)
2006-11-06   賽迪網(wǎng)技術(shù)社區(qū)

七、Trusted Information System公司的Stalkers

由Haystack Labs于1993年推出的Stalker是一個(gè)基于主機(jī)的監(jiān)測(cè)器,它能用于NT以及多種版本的Unix,包括Solaris、AIX、HP-UX和SCO的 UnixWare。2.1版的管理器價(jià)格為9995美元,每個(gè)代理為695美元。

Haystack Labs在1996年6月推出了WebStalker Pro,其操作系統(tǒng)運(yùn)行平臺(tái)和Stalker是一樣的,但其使用對(duì)象是Web服務(wù)器。它在Unix下的報(bào)價(jià)是4995美元,在NT下的報(bào)價(jià)是2995美元。Sun的Netra Web服務(wù)器在銷售時(shí)就帶有一個(gè)WebStalker的專門版。IBM Global Services也銷售WebStalker。

開發(fā)基于NT防火墻產(chǎn)品Gauntlet的Trusted Information System公司于1997年10月收購了Haystack。于1997年12月宣布了只在NT下運(yùn)行且為微軟的Proxy Server 2.0設(shè)計(jì)的監(jiān)測(cè)器??ProxyStalker。ProxyStalker計(jì)劃于第一季度推出,其價(jià)格尚未宣布,但估計(jì)和Proxy Server應(yīng)該是同等檔次的產(chǎn)品,即少于1000美元。

所有三種Stalker產(chǎn)品都可以對(duì)防火墻產(chǎn)品Gauntlet重新配置,三種產(chǎn)品也都可以在發(fā)現(xiàn)入侵的同時(shí)消滅入侵。例如,WebStalker Pro可以終止一個(gè)登錄或一個(gè)進(jìn)程,它也可以重啟一個(gè)Web服務(wù)器。Stalker家族也能與TME集成在一起。

八、Network Security Wizards公司的Dragon IDS

Network Security Wizards是一家新進(jìn)入IDS市場的公司。盡管它的產(chǎn)品Dragon現(xiàn)在還沒有多少名氣,但它在表現(xiàn)極好。它在檢測(cè)到較多攻擊。Dragon是一個(gè)非常原始的工具,建議不熟悉UNIX系統(tǒng)的用戶不要使用。但如果用戶十分在意入侵檢測(cè)的健壯性并且對(duì)易于使用要求不高的話, Dragon還是一個(gè)很不錯(cuò)的選擇。

Dragon通過命令行方式來執(zhí)行,只有非常簡單的基于Web 的報(bào)告工具。除了NFR外,NSW是唯一一個(gè)將真正的代碼放在攻擊簽名中的產(chǎn)品。簽名文件是一個(gè)簡單的文本文件,使用一個(gè)非常簡單的指令集建立。指令集的簡單性也允許 Dragon的用戶很方便地定制和產(chǎn)生他們自己的攻擊簽名。Dragon的攻擊行為表示方法沒有NFR的n-code靈活,但它同樣能夠達(dá)到目的。通過使用一個(gè)基本的參數(shù)定義集合,用戶可以定義要搜索的端口、協(xié)議、樣本大小、字符串等。

不幸的是,Dragon在易于使用和事件可管理性方面完全失敗。Dragon沒有提供中央控制臺(tái)或任何類型的GUI管理工具,它產(chǎn)生的數(shù)據(jù)冗長而又復(fù)雜,很不容易看懂。Dragon的成熟還需要一個(gè)過程。

Dragon能夠處理碎片重組。它不僅能夠無錯(cuò)地重組碎片,而且即使當(dāng)網(wǎng)絡(luò)占用率達(dá)70~80%時(shí)仍然性能不減。NSW 聲稱它在Dragon中部署了許多功能盒,這些功能盒能夠以130Mbps的速率運(yùn)行。如果想要一個(gè)簡單而又強(qiáng)大的入侵檢測(cè)功能并且要求易于增加或修改攻擊簽名的話,那么Dragon是很好的選擇。

九、Network Ice公司的BlackIce Defender and Enterprise Icepac 1.0

Network Ice公司的BlackIce Defender是將基于主機(jī)和基于網(wǎng)絡(luò)的檢測(cè)技術(shù)結(jié)合起來并用于Windows系統(tǒng)的產(chǎn)品。在安裝BlackIce時(shí),沒有留下特別的印象:管理接口相當(dāng)麻煩,配置選擇也不是很多。然而BalckIce執(zhí)行起來非常好,能夠進(jìn)行碎片重組。

BlackIce能夠檢測(cè)較多攻擊并且當(dāng)網(wǎng)絡(luò)負(fù)載很飽和時(shí)仍然能夠勝任。該公司聲稱提供了200多個(gè)攻擊簽名,BlackIce要比許多其他基于網(wǎng)絡(luò)的入侵檢測(cè)產(chǎn)品表現(xiàn)的好。

但BlackIce的報(bào)告機(jī)制還不太令人滿意。基于Web的工具難于使用,通信未加密就通過HTTP在線路上進(jìn)行傳輸,而RealSecure和Dragon對(duì)所有從傳感器到控制臺(tái)的通信都進(jìn)行加密。

BlackIce還提供一個(gè)被稱為Black Track的服務(wù),這對(duì)于一些企業(yè)是十分有用的,但它對(duì)于想隱蔽地進(jìn)行入侵檢測(cè)的用戶來講很不適用。Black Trace 通過發(fā)起NetBIOS和DNS反向查詢來收集敵對(duì)主機(jī)信息。幸運(yùn)的是,與NetProwler不一樣,BlackIce允許用戶自己禁止這些查詢。

BlackIce的一個(gè)有趣特性是它可以作為一個(gè)個(gè)人IDS和防火墻的組合方案。BlackIce能關(guān)閉它檢測(cè)到產(chǎn)生敵意操作的所有網(wǎng)絡(luò)。

那些想保證自己的移動(dòng)用戶安全的公司可能對(duì)BlackIce 特別感興趣。它的個(gè)人防火墻特性可以允許網(wǎng)絡(luò)管理員擴(kuò)展一些更高級(jí)別的安全保護(hù)。而它的價(jià)格只有大約40美元,是相當(dāng)物有所值的產(chǎn)品。

十、NFR公司的Intrusion Detection Appliance 4.0

NFR是提出開放源代碼概念的唯一IDS廠商,這是它能夠不斷普及的最重要原因。NFR通過NFR“研究版”免費(fèi)發(fā)布它早期版本的源代碼,盡管正式版與研究版相比進(jìn)行了許多修改,但是后者仍然能提供一個(gè)完整的IDS方案。

在IDA 4.0中,NFR已經(jīng)解決了它在管理工具和簽名設(shè)置方面的種種不足。程序采用一個(gè)基于Win32的GUI管理工具來取代原來基于Java的工具,因?yàn)榛贘ava的管理工具由于瀏覽器的Java實(shí)現(xiàn)不連續(xù)會(huì)經(jīng)常崩潰。新的管理GUI為管理員提供了一個(gè)簡單的方法來配置和監(jiān)視部署的NFR傳感器,但事件清除仍然是一件費(fèi)力的事情。

管理員只能得到單行的攻擊描述,對(duì)攻擊數(shù)據(jù)進(jìn)行翻頁操作非常麻煩。如果用戶對(duì)常用攻擊方式的表達(dá)不是很熟悉的話,就不得不經(jīng)常需要參考手冊(cè)的幫助。

另一個(gè)問題是NFR一直缺乏一個(gè)可靠的簽名集。雖然通過使用NFR內(nèi)置的過濾腳本n-code,用戶可以編寫自己的簽名,然而很少有哪一個(gè)公司有時(shí)間或資源這樣做。為了幫助解決這個(gè)問題,NFR已經(jīng)與L0pht Heavy Industries(www.l0pht.com)合作來產(chǎn)生攻擊簽名集。L0pht提供了300多個(gè)簽名,并且還將提供另外數(shù)百個(gè)簽名。不過這次我們只能測(cè)試其中的一小部分。這次測(cè)試的簽名工作得很好,但是RealSecure和NetRanger有大得多的攻擊簽名集。只有NFR發(fā)布了完整的簽名集以后,IDA才會(huì)成為一個(gè)真正強(qiáng)有力的產(chǎn)品。

NFR是一個(gè)非常有用的網(wǎng)絡(luò)監(jiān)視和報(bào)告工具:除了入侵檢測(cè)外,NFR還允許用戶收集通過網(wǎng)絡(luò)的Telnet、Ftp和Web數(shù)據(jù)。這個(gè)功能看似不起眼,但它對(duì)于那些想擁有這類集中化信息(尤其是當(dāng)跨越多個(gè)平臺(tái)時(shí))的用戶來講卻非常有用。

十一、CyberSafe公司的Centrax 2.2

同Axent和ISS一樣,CyberSafe正向集成化的基于主機(jī)和基于網(wǎng)絡(luò)的入侵檢測(cè)方向發(fā)展。其Centrax提供了三種類型的客戶端:一個(gè)批處理器、一個(gè)實(shí)時(shí)主機(jī)檢查器和一個(gè)實(shí)時(shí)網(wǎng)絡(luò)檢查器。一旦用戶搞清楚了哪一個(gè)組件是完成什么功能的,就會(huì)發(fā)現(xiàn)這個(gè)產(chǎn)品用起來相當(dāng)容易。

Centrax使用傳感器/控制臺(tái)方法,工作方式與RealSecure 的管理臺(tái)類似。與Axent的產(chǎn)品不同的是,Centrax能夠無縫地集成到主管理控制臺(tái)中。管理部署的傳感器制定一個(gè)模板策略,然后將它“推”給適當(dāng)?shù)膫鞲衅鳌P薷暮透滤羞h(yuǎn)程機(jī)器上的策略極其容易,只需簡單地選擇它們并且“應(yīng)用(apply)”一個(gè)預(yù)先定義的策略即可。

對(duì)Centrax的管理臺(tái)有兩點(diǎn)不滿意。第一,用戶無法清除報(bào)警。第二,對(duì)報(bào)警進(jìn)行分類處理很困難。當(dāng)四五十個(gè)報(bào)警同時(shí)出現(xiàn)時(shí),無法對(duì)它們進(jìn)行分類控制,這會(huì)很快使管理員陷入困境。

以基于主機(jī)的方式進(jìn)行檢測(cè)時(shí),Centrax從NT事件日志中提取絕大部分?jǐn)?shù)據(jù)。Centrax相當(dāng)棒的地方是它能夠進(jìn)行大范圍的主機(jī)內(nèi)容檢查,包括失敗的登錄、修改的系統(tǒng)文件和注冊(cè)設(shè)置等。

然而,Centrax基于網(wǎng)絡(luò)的檢測(cè)功能要弱得多。Centrax網(wǎng)絡(luò)傳感器預(yù)先定義的攻擊簽名只有約50個(gè)。雖然它具有良好的入侵檢測(cè)結(jié)構(gòu),但是極弱的簽名庫影響了它準(zhǔn)確檢測(cè)基于網(wǎng)絡(luò)的攻擊的能力。對(duì)于基于NT主機(jī)的監(jiān)視,Centrax 現(xiàn)在表現(xiàn)得不是很令人滿意。

十二、中科網(wǎng)威的“天眼”入侵檢測(cè)系統(tǒng)

中科網(wǎng)威信息技術(shù)有限公司的“天眼”入侵檢測(cè)系統(tǒng)、“火眼”網(wǎng)絡(luò)安全漏洞檢測(cè)系統(tǒng)是國內(nèi)少有的幾個(gè)入侵檢測(cè)系統(tǒng)之一。它根據(jù)國內(nèi)網(wǎng)絡(luò)的特殊情況,由中國科學(xué)院網(wǎng)絡(luò)安全關(guān)鍵技術(shù)研究組經(jīng)過多年研究,綜合運(yùn)用了多種檢測(cè)系統(tǒng)成果制研成功的。它根據(jù)系統(tǒng)的安全策略作出反映,實(shí)現(xiàn)了對(duì)非法入侵的定時(shí)報(bào)警、記錄事件,方便取證,自動(dòng)阻斷通信連接,重置路由器、防火墻,同時(shí)及時(shí)發(fā)現(xiàn)并及時(shí)提出解決方案,它可列出可參考的全熱鏈接網(wǎng)絡(luò)和系統(tǒng)中易被黑客利用和可能被黑客利用的薄弱環(huán)節(jié),防范黑客攻擊。該系統(tǒng)的總體技術(shù)水平達(dá)到了“國際先進(jìn)水平”(1998年的關(guān)鍵技術(shù)“中國科學(xué)院若干網(wǎng)絡(luò)安全”項(xiàng)目成果鑒定會(huì)結(jié)論)。

十三、啟明星辰的SkyBell(天闐)

啟明星辰公司的黑客入侵檢測(cè)與預(yù)警系統(tǒng),集成了網(wǎng)監(jiān)聽監(jiān)控、實(shí)時(shí)協(xié)議分析、入侵行為分析及詳細(xì)日志審計(jì)跟蹤等功能。對(duì)黑客入侵能進(jìn)行全方位的檢測(cè),準(zhǔn)確地判斷上述黑客攻擊方式,及時(shí)地進(jìn)行報(bào)警或阻斷等其它措施。它可以在Internet和Intranet兩種環(huán)境中運(yùn)行,以保護(hù)企業(yè)整個(gè)網(wǎng)絡(luò)的安全。

該系統(tǒng)主要包括兩部分:探測(cè)器和控制器。

探測(cè)器能監(jiān)視網(wǎng)絡(luò)上流過的所有數(shù)據(jù)包,根據(jù)用戶定義的條件進(jìn)行檢測(cè),識(shí)別出網(wǎng)絡(luò)中正在進(jìn)行的攻擊。實(shí)時(shí)檢測(cè)到入侵信息并向控制器管理控制臺(tái)發(fā)出告警,由控制臺(tái)給出定位顯示,從而將入侵者從網(wǎng)絡(luò)中清除出去。探測(cè)器能夠監(jiān)測(cè)所有類型的TCP/IP網(wǎng)絡(luò),強(qiáng)大的檢測(cè)功能,為用戶提供了最為全面、有效的入侵檢測(cè)能力。

熱詞搜索:

上一篇:主流入侵檢測(cè)產(chǎn)品對(duì)比(1)
下一篇:UTM設(shè)備代表產(chǎn)品介紹

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
福利一区二区在线| 日韩免费在线观看| 欧美精品久久一区二区三区| 欧洲亚洲精品在线| 欧美精品日韩综合在线| 日韩一区二区高清| 久久奇米777| 中文字幕中文字幕一区| 亚洲在线观看免费视频| 爽爽淫人综合网网站| 裸体健美xxxx欧美裸体表演| 国产成人综合在线播放| 色综合婷婷久久| 一本一道久久a久久精品综合蜜臀| 欧美视频一区二区在线观看| 精品国产乱码久久久久久夜甘婷婷| 日韩精品一区二区三区四区| 国产精品乱码一区二区三区软件| 亚洲欧美电影一区二区| 免费人成网站在线观看欧美高清| 国产精品一区在线| 制服丝袜av成人在线看| 在线一区二区观看| 欧美日本精品一区二区三区| 欧美极品aⅴ影院| 亚洲最大色网站| 成人综合婷婷国产精品久久 | 黑人精品欧美一区二区蜜桃| 成人av网站在线观看免费| 欧美精品丝袜中出| 一区二区三区成人| 色婷婷精品久久二区二区蜜臀av| 精品国产一区二区三区不卡 | 国产亚洲一区二区三区| 奇米影视在线99精品| 欧美日本国产视频| 综合久久国产九一剧情麻豆| 国产成人免费av在线| 精品理论电影在线| 久久精品国产一区二区三 | 日韩欧美精品在线视频| 亚洲va韩国va欧美va| 91成人免费在线视频| 一级特黄大欧美久久久| 色域天天综合网| 国产精品久久久久久久久免费相片 | 91国偷自产一区二区开放时间| 国产精品免费av| 国产69精品久久久久毛片| 91精品婷婷国产综合久久性色| 亚洲成人动漫在线观看| 欧美三级视频在线播放| 亚洲成a人片在线观看中文| 欧美色图第一页| 青娱乐精品在线视频| 久久综合九色综合97_久久久| 激情综合一区二区三区| 久久久99精品久久| 欧美中文字幕一区| 奇米影视7777精品一区二区| 国产亚洲欧美色| 色哟哟亚洲精品| 美女网站色91| 国产精品色哟哟| 欧美日韩国产高清一区| 精品一区二区免费| 亚洲日本成人在线观看| 日韩一级大片在线观看| 国产精品 欧美精品| 亚洲天堂精品视频| 欧美美女一区二区三区| 韩国中文字幕2020精品| 成人免费小视频| 欧美成人性福生活免费看| 93久久精品日日躁夜夜躁欧美| 日韩av一二三| 亚洲女与黑人做爰| 久久久久久久久久久久久夜| 欧洲一区二区三区在线| 成人美女视频在线看| 亚洲二区视频在线| 欧美国产精品一区| 欧美精品一区二区三区在线播放| 欧美亚洲愉拍一区二区| 99re视频精品| 丰满白嫩尤物一区二区| 韩国理伦片一区二区三区在线播放| 亚洲高清视频的网址| 亚洲欧美日韩系列| 国产女人18水真多18精品一级做| 欧美一区二区三区四区高清| 欧美视频一区二区三区在线观看| 高清在线不卡av| 高清日韩电视剧大全免费| 国内精品第一页| 激情综合一区二区三区| 久久国产综合精品| 蜜桃精品视频在线| 久久99精品国产麻豆婷婷洗澡| 午夜久久久久久久久| 三级不卡在线观看| 日日夜夜免费精品| 日本亚洲免费观看| 久久成人久久爱| 高清在线成人网| 色综合欧美在线视频区| 欧日韩精品视频| 欧美一区二区三区视频免费| 欧美猛男gaygay网站| 欧美成人在线直播| 国产精品欧美一级免费| 中文字幕一区二区三区不卡在线| 亚洲人精品一区| 日韩激情视频在线观看| 国产寡妇亲子伦一区二区| 波多野结衣欧美| 欧美日韩情趣电影| 91精选在线观看| 欧美r级电影在线观看| 一区二区三区在线影院| 亚洲国产精品一区二区久久恐怖片 | 亚洲亚洲精品在线观看| 激情综合色综合久久综合| 亚洲国产视频直播| 免费高清在线一区| 久久久午夜电影| 国产精品午夜春色av| 欧美激情一区二区| 丝袜亚洲另类丝袜在线| 成人手机在线视频| 日韩精品一区在线观看| 一区二区三区四区蜜桃| 精品一区二区精品| 欧美日韩电影一区| 中文字幕中文字幕在线一区 | 91.成人天堂一区| 亚洲人xxxx| 国产成人自拍网| 欧美一区二区三区在线观看| 亚洲一区二区在线视频| 丁香天五香天堂综合| 久久香蕉国产线看观看99| 日本最新不卡在线| 欧美日韩久久一区二区| 玉米视频成人免费看| 不卡视频一二三四| 国产精品美女久久久久久久久久久| 午夜欧美大尺度福利影院在线看 | 亚洲综合色在线| 欧美主播一区二区三区| 欧美国产在线观看| 成人手机在线视频| 中文字幕一区三区| 91在线播放网址| 亚洲人成人一区二区在线观看| 不卡视频免费播放| 久久精品视频一区| 成人免费观看视频| 亚洲国产高清不卡| 成人白浆超碰人人人人| 亚洲色图制服丝袜| 欧美色男人天堂| 婷婷综合久久一区二区三区| 日韩一级免费一区| 久久99精品久久久久久国产越南 | 欧美不卡一区二区三区| 久久97超碰色| 国产精品剧情在线亚洲| 欧洲精品视频在线观看| 日本一不卡视频| 国产午夜精品在线观看| www.久久精品| 午夜精品成人在线| 久久一区二区三区国产精品| 成人福利视频网站| 日韩一区中文字幕| 欧美精品乱人伦久久久久久| 国产成人免费视| 午夜视频一区二区| 欧美国产综合一区二区| 欧美日韩国产bt| 9色porny自拍视频一区二区| 五月激情六月综合| 中文字幕不卡的av| 91精品国产入口| 91黄视频在线观看| 东方欧美亚洲色图在线| 日本三级亚洲精品| 伊人婷婷欧美激情| 中文字幕免费一区| 日韩精品中午字幕| 欧美一区二区三区的| 国产高清精品在线| 久久91精品国产91久久小草| 亚洲国产精品久久人人爱蜜臀| 国产日韩欧美亚洲| 久久亚洲欧美国产精品乐播| 欧美精品粉嫩高潮一区二区| 欧美性色aⅴ视频一区日韩精品| caoporn国产一区二区|