 Швидкість передачі даних в комп’ютерних мережах постійно зростає. Вже нікого не дивує оснащення корпоративних серверів гігабітними інтерфейсами, які суттєво підвищують продуктивність роботи. В той же час з переходом на гігабітні мережі ускладнюється завдання виявлення атак, оскільки системи виявлення атак старого покоління не спроможні обробляти високошвидкісний трафік.
Для ефективного захисту необхідно забезпечити ефективне виявлення любих несанкціонованих дій – від атак типу “відмова в обслуговуванні” і підбір паролів до ідентифікації всіляких інтернет-червів та троянських програм у трафіку Gigabit Ethernet.
Мережеві сенсори системи RealSecure® Gigabit Network, розробленої американською компанією Internet Security Systems на основі всесвітньо відомої системи RealSecure Network дозволяють виявляти атаки в мережах Gigabit Ethernet.
Переваги RealSecure® Gigabit Network
Виявлення атак в мережі Gigabit Ethernet при роботі з повним навантаженням. Завдяки унікальним алгоритмам розпізнавання RealSecure® Gigabit Network виявляє більше 4000 видів атак. Динамічна класифікація і встановлення пріоритетів для усіх атак. Оперативна підготовка звітів для керівництва про атаки, що здійснювалися на ресурси компанії. Система може поставлятися у вигляді повністю готового до роботи програмно-апаратного комплексу. Зниження сукупної вартості системи інформаційної безпеки.
Особливості RealSecure® Gigabit Network
Запатентований алгоритм аналізу мережевого трафіку, який здійснюється на семи рівнях. Здатність обробляти більше 500 000 пакетів на секунду Можливість створення власних сигнатур атак. Неможливість виявити систему і вивести із ладу. Дистанційне оновлення бази сигнатур і програмного забезпечення. Можливість обирати різні варіанти реагування системи на атаки. Автоматизація рутинних операцій. RealSecure® Gigabit Network успадкувала всі можливості, реалізовані в системі виявлення атак RealSecure Network.
Алгоритм виявлення атак
Більшість сучасних систем виявлення атак для розпізнавання несанкціонованих дій використовують механізм порівняння зі зразком (pattern matching). Такий механізм полягає в порівнянні кожного з пакетів, що передаються через мережу з сигнатурами відомих атак, які зберігаються у базі даних. За результатами порівняння система може сигналізувати про атаку. Однак такому механізмові притаманний ряд недоліків (велика кількість помилкових рішень про виявлення атак і неможливість контролю всього сеансу), що дозволяє виявляти лише 9-10% атак навіть у більш повільних мережах Ethernet і Fast Ethernet. В системах RealSecure Network Sensor, Gigabit Sensor, Guard і RealSecure для Nokia використовується запатентований алгоритм аналізу протоколу на семи рівнях, що дозволяє виявляти 99% атак в повністю завантажених мережах Ethernet, Fast Ethernet і Gigabit Ethernet навіть при фрагментованих пакетах.
|
 |
|