曙光GodEye-HIDS凝聚了曙光百人研發團隊近一年的心血,在功能設計和技術實現兩方面具備優勢。首先,除了文件完整性檢測和日志分析以外,曙光GodEye-HIDS實現了服務進程監測、系統資源監測和用戶操作監測三大功能,大大提高了主機型IDS的檢測能力;同時GodEye-HIDS采用了從操作系統內核獲取信息的技術,進行系統調用截獲,從系統調用情況來進行安全檢測,這一技術拓展了主機型IDS的信息來源,增強了檢測的實時性和準確性。
GodEye-HIDS符合公安部對增強型產品的一系列附加技術要求,包括分級審計、數據加密能力、關聯檢測、數據挖掘設計以及對檢測信息的概率統計等等。具體來看,GodEye-HIDS主機入侵檢測系統具備六大功能特色。
防范內部安全風險 GodEye-HIDS可以對內部人員的非法行為進行及時有效的防范。
保護重要信息文件 能夠對服務器上的重點文件進行實時保護。
監視核心服務進程 GodEye-HIDS與被保護的核心服務進程處于同一服務器,可以對關鍵服務進行監測,確保核心服務不間斷運行。
防止木馬后門 GodEye-HIDS從文件系統、進程和端口三個方面發現木馬。
及時發現違規操作 無論是用戶的惡意違規操作還是管理員的操作失誤,該產品都能夠及時發現并加以制止和糾正?!?
主動采取防護措施 GodEye-HIDS能夠與其他網絡安全產品進行實時互動,可以主動采取防護措施,阻斷攻擊,并進行實時報警,自動生成安全審計報告。
值得一提的是,GodEye-HIDS采用“逐級加密“技術,系統本身具有出色的抗攻擊能力和安全性。
曙光GodEye-HIDS
關鍵特性
從操作系統內核獲取信息,從系統調用的情況進行安全檢測,增強檢測的實時性和準確性;過硬的自我保護功能。
應用領域
對主機安全要求高的應用領域。


