抑制异常流量的安全威胁

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:nj84219
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  NetEye异常流量分析与响应系统
  
  价格........................待定
  网址 ....www.neusoft.com/ft_service/
  设计参数
  Flow分析:50,000 session/s
  Flow 转发:1,000,000 session/s
  最大检测tcp会话数:≥1,000,000
  ip碎片重组:≥500,000
  对于作为整体网络骨干的干线网而言,整个管理层面更为关注的不是单个简单攻击,而是那些针对性很强的、旨在破坏网络骨干和整体业务运营的异常网络行为。各种异常流量行为对网络骨干的充斥,极大地增加了网络资源的压力,过多消耗了网络资源,在很大程度上影响到正常业务的运行。严重时,这些异常网络行为会造成网络瘫痪以及正常业务的中断。
  现有的防火墙、入侵检测、协议分析器等安全设备都无法很好地解决骨干网络的异常流量监测与响应问题。这些现有的安全设备一方面不能有效地检测和处理异常流量和攻击,另一方面对于在网内传播的异常流量和攻击也不能快速准确定位。如何智能化解决这个问题,成为骨干网络安全的基础。
  东软软件公司推出的NetEye异常流量分析与响应系统(NTARS)即是针对这类需求而推出的针对性解决方案,可以协助管理员有效解决骨干网络中急需解决的安全问题:DoS/DDoS攻击、蠕蟲与病毒、垃圾邮件、漏洞隐患、网络滥用等。
  NetEye Ntars主要用于骨干网络的监控检测和分析,通过对骨干网络流量信息和系统信息的收集,采用多种方法进行分析、检测,实时监控、检测骨干网络中DoS/DDoS攻击、蠕虫病毒、垃圾邮件及其他网络异常事件,提取异常特征,并启动报警和响应系统进行过滤、阻断和防御。
  同时,面向管理员提供流量分布、流量排名、攻击来源和目标、应用层服务等各类关于骨干网络运行状况的统计分析数据,从而帮助管理员更好地监控和掌握骨干网络的使用情况。
  NetEye Ntars采用东软NetEye独创的ICA(Integrated Check Architecture)集成检测体系,集成了特征匹配、异常识别、协议分析、行为分析、应用审计等多种检测手段的综合性异常流量分析与响应系统,其能够针对不同的攻击,采用分类检测技术,使用异常检测法来检测拒绝服务攻击、蠕虫暴发等异常流量,实现准确、全面地检测各种攻击行为。
  导购建议:NetEye Ntars能够接收各种网络设备的Flow数据、SNMP信息、原始数据包、BGP路由等不同层面的流量信息,将多种数据源有机地结合起来,全方位检测网络异常和网络攻击;同时具备出色的协议分析能力和地址定位追踪能力;并可自动对异常流量采取相应的防御手段,保护网络的正常运行,比较适用于大型骨干网络的基础安全需要。
其他文献
数字: 2005年,中国市场MP3播放机保持了平稳增长的发展态势,全年总销量达到 615.4万台,销售额突破45.49亿元,分别比2004年同比增长43.7%和30.8%。硬盘型MP3播放机的发展和大容量闪存型MP3播放机存的市场比例提升,使市场销售额基本上实现了与市场销量的同步增长。  从市场总量来看,闪存型MP3播放机依然是市场的主流,所占的比例达到96.1%。但随着MP3播放机产品价格的降低
本报讯 北京市由海淀区人民政府主办,国家广电总局新视点电视节目制作中心大型活动部和中关村科技园海淀园区、北京珍明文化艺术有限公司联合承办的2006中国·中关村广播电影电视产业对接活动作为今年中关村电脑节的重点项目,将在9月8日和9日在第九届中关村电脑节举办期间隆重登场。  海淀区副区长于军表示,参加活动的企业涵盖电子信息采集、影视后期制作、播放系统、传输系统、接收系统和调查系统等影视产品产业链主要
安博士是韩国著名的防病毒品牌,在韩国拥有超过70%的市场占有率。8月末,安博士中国公司发布了其最新的桌面安全套件产品—安博士互联网安全2008白金版。作为安博士近年来最重要的产品发布,我们在第一时间对其进行了试用和体验。    接口:简单便捷    安博士的安装非常容易,速度也很快,在整个安装过程中我们无需进行过多的决策,遵循安博士提供的选项配置即可。  安装之后,安博士大约会占用95MB的硬盘空
摩托罗拉T4508对讲机    国庆黄金周来了!被工作琐事烦扰了大半年的你,是不是也想好好放松一下:或者外出旅游,或者在家好好补补遗漏的大片“功课”呢?可是,想要旅游的你是不是还在为户外旅游那高额的手机话费和被摔坏的笔记本硬盘苦恼?想要过过大片瘾的你,是不是还在为家里糟糕的音响、老式的显示器和半夜抗议的敲门声而担忧呢?下面,请跟随我们的介绍,来看看黄金周笔记本电脑产品的选购,并认识几样新鲜的小玩意
NETGEAR的全网三层应用方案可满足目前企业网络最为需要的内网安全控制以及多业务服务质量保证的构网考虑。    方案说明    中心交换机: 以GSM7324全千兆三层交换机作为网络的核心交换机。GSM7324是一款高性能,线速,全千兆三层交换机。该产品具有灵活的端口配置、丰富的二层交换、三层路由、服务质量管理等功能、良好的高可用性和高可靠性,为用户提供了完整而全面的智能解决方案。GSM7324
数据来源:中国计算机报调研中心    IT世界网    受火爆的股市的影响,个人数据加密需求有了不小的增长,不少厂商扛出了个人数据加密元年的大旗,个人数据加密时代真的到来了吗?  股市的火爆不但让许多具有炒股功能的IT产品红透市场,个人理财的信息安全问题也逐渐受到重视,不少加密产品在个人用户市场受到了前所未有的礼遇。与此同时,在其他方面,人们对数据信息的需求也在逐渐增加,个人信息安全的重要性日渐凸
最近两年一直动荡的CA,从去年开始终于明确了发展方向,全球变革已接近尾声,各项调整也逐渐走入正轨。系统与网络管理、安全管理、存储管理与业务服务优化四大解决方案整合明晰,全球、亚太及中国区相应人员逐步到位。最关键的是,CA一反以前以直销为主,直接面对用户的作法,2005年提出了注重增值渠道的目标。而且,CA中国在2005年底就实现了绝大部分的销售单子由合作伙伴来完成。    四级渠道各司其职    
埃森哲资料图示如何将企业内服务标准化,达到企业软件跟随企业的动态变化而变化的目的。  埃森哲依托全球经验和本地实践,帮助企业设计适应未来复杂商业环境的企业软件架构,把握现代企业软件架构发展的趋势。  企业信息化因信息技术与生俱来的快速变化与发展的特征而难以驾驭,同时信息技术、业务运营和项目管理的融合与集成的要求,使得现代企业信息化日益复杂。埃森哲依托全球经验和本地实践帮助企业设计适应复杂商业环境的
“移动警务”作为一种融合无线通信、数据库及计算机网络安全等多种前沿技术的系统,是公安综合信息查询系统的无线延伸,适用于民警、交警、巡警、刑警、治安警等各类警员,使警员能在各种环境和条件下,在3~5秒内实现信息的查询和特定信息(如违法或事故)处理,迅速进行嫌疑人(车辆)的身份确认(查证),已日益成为信息时代警员必备的警用助手。    一体化推进移动警务    公安信息化建设至今已走过了近20年的历程
视频以其独特的娱乐性以及带给人们强烈的视觉感受和冲击,成为当前最火的互联网形式。  在《一个馒头引发的血案》、后舍男孩等兴起的背后,是视频网站的火热发展。为数众多的视频共享网站已经成为流行视频的发源地和集散地。  美国当地时间8月22日,索尼公司旗下的索尼影视娱乐有限公司(Sony Pictures Entertainment,SPE)以约6500万美元的价收购了视频共享网站Grouper,迅速加