RealSecure Network Gigabit Новини


Швидкість передачі даних в комп’ютерних мережах постійно зростає. Вже нікого не дивує оснащення корпоративних серверів гігабітними інтерфейсами, які суттєво підвищують продуктивність роботи. В той же час з переходом на гігабітні мережі ускладнюється завдання виявлення атак, оскільки системи виявлення атак старого покоління не спроможні обробляти високошвидкісний трафік.

Для ефективного захисту необхідно забезпечити ефективне виявлення любих несанкціонованих дій – від атак типу “відмова в обслуговуванні” і підбір паролів до ідентифікації всіляких інтернет-червів та троянських програм у трафіку Gigabit Ethernet.

Мережеві сенсори системи RealSecure® Gigabit Network, розробленої американською компанією Internet Security Systems на основі всесвітньо відомої системи RealSecure Network дозволяють виявляти атаки в мережах Gigabit Ethernet.

Переваги RealSecure® Gigabit Network

  • Виявлення атак в мережі Gigabit Ethernet при роботі з повним навантаженням.
  • Завдяки унікальним алгоритмам розпізнавання RealSecure® Gigabit Network виявляє більше 4000 видів атак.
  • Динамічна класифікація і встановлення пріоритетів для усіх атак.
  • Оперативна підготовка звітів для керівництва про атаки, що здійснювалися на ресурси компанії.
  • Система може поставлятися у вигляді повністю готового до роботи програмно-апаратного комплексу.
  • Зниження сукупної вартості системи інформаційної безпеки.

    Особливості RealSecure® Gigabit Network

  • Запатентований алгоритм аналізу мережевого трафіку, який здійснюється на семи рівнях.
  • Здатність обробляти більше 500 000 пакетів на секунду
  • Можливість створення власних сигнатур атак.
  • Неможливість виявити систему і вивести із ладу.
  • Дистанційне оновлення бази сигнатур і програмного забезпечення.
  • Можливість обирати різні варіанти реагування системи на атаки.
  • Автоматизація рутинних операцій.
  • RealSecure® Gigabit Network успадкувала всі можливості, реалізовані в системі виявлення атак RealSecure Network.

    Алгоритм виявлення атак

    Більшість сучасних систем виявлення атак для розпізнавання несанкціонованих дій використовують механізм порівняння зі зразком (pattern matching). Такий механізм полягає в порівнянні кожного з пакетів, що передаються через мережу з сигнатурами відомих атак, які зберігаються у базі даних. За результатами порівняння система може сигналізувати про атаку. Однак такому механізмові притаманний ряд недоліків (велика кількість помилкових рішень про виявлення атак і неможливість контролю всього сеансу), що дозволяє виявляти лише 9-10% атак навіть у більш повільних мережах Ethernet і Fast Ethernet. В системах RealSecure Network Sensor, Gigabit Sensor, Guard і RealSecure для Nokia використовується запатентований алгоритм аналізу протоколу на семи рівнях, що дозволяє виявляти 99% атак в повністю завантажених мережах Ethernet, Fast Ethernet і Gigabit Ethernet навіть при фрагментованих пакетах.


    28 січня 2008
    IDC IT Security Roadshow 2008

    10 квітня 2007
    Вакансії

    Design by HTD 2007

    Головна сторінка