支持IPv4 抗應(yīng)用型 DOS 攻擊檢測(cè),如 HTTP Flood、DNS query flood 等攻擊檢測(cè);
內(nèi)置特征庫(kù)數(shù)量 3000+,支持檢測(cè)規(guī)則庫(kù) 11000+,兼容 CVE/CNCVE,支持事件集自定義自動(dòng)和手動(dòng)兩種更新;
支持自動(dòng)和手動(dòng)協(xié)議端口重定位(例如指定 8080 端口為 http);
實(shí)時(shí)攻擊源檢測(cè)、攻擊事件記錄。
支持協(xié)議自識(shí)別與協(xié)議插件技術(shù),可準(zhǔn)確識(shí)別非常規(guī)端口的協(xié)議和新型協(xié)議;
支持網(wǎng)絡(luò)入侵事件、流量異常事件等多種異常檢測(cè);
支持會(huì)話控制功能,要求能夠基于數(shù)據(jù)方向,安全域、和IP 地址進(jìn)行會(huì)話數(shù)限制,支持并發(fā)限制、新建連接限制;
支持入侵策略、告警策略、安全策略和冗余策略等策略的配置。
支持入侵事件實(shí)時(shí)顯示,并圖形化展示;
支持重點(diǎn)主機(jī)資產(chǎn)安全威脅可視化,至少包含針對(duì)特定目標(biāo)的入侵事件,事件等級(jí)及趨勢(shì)排行,包括針對(duì)特定目標(biāo)的安全事件時(shí)間軸回溯。
可以根據(jù)最近時(shí)間(分、小時(shí))導(dǎo)出入侵報(bào)表;
支持導(dǎo)出日?qǐng)?bào)或者月報(bào),并存在歷史報(bào)表中(可查看、下載,重啟不丟失)。
支持三權(quán)分立,包括系統(tǒng)管理員、安全管理員和安全審計(jì)員,每個(gè)角色分配不同的權(quán)限;
與工控信息安全監(jiān)管與分析平臺(tái)進(jìn)行聯(lián)動(dòng),將入侵日志、操作日志、攻擊日志等日志信息外發(fā)到工控信息安全監(jiān)管與分析平臺(tái)上存儲(chǔ)分析。
緩沖區(qū)溢出、SQL注入、暴力破解DDOS攻擊等各類黑客攻擊和惡意流量進(jìn)行實(shí)時(shí)檢測(cè)及報(bào)警。
通過(guò)流量分析、攻擊檢測(cè)和應(yīng)用識(shí)別功能網(wǎng)絡(luò)中的流量可以清晰、直觀的展現(xiàn)在用戶面前,方便用戶及時(shí)發(fā)現(xiàn)威脅。
采用協(xié)議分析技術(shù),從而提高入侵檢測(cè)的檢測(cè)效率,降低誤報(bào)率和漏報(bào)率。
內(nèi)置強(qiáng)大的特征庫(kù)數(shù)量,并定期進(jìn)行維護(hù)更新,能檢測(cè)出典型漏洞的攻擊行為,并及時(shí)告警。
通過(guò)零拷貝技術(shù)、多核處理等先進(jìn)技術(shù)完成數(shù)據(jù)檢測(cè),加快處理效率,提高檢測(cè)效率。
可對(duì)原始數(shù)據(jù)、攻擊報(bào)警數(shù)據(jù)、管理日志等進(jìn)行分類統(tǒng)計(jì)、關(guān)聯(lián)分析,生成多維度相關(guān)報(bào)表。