入侵检测产品选购要点入侵检测 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    当您选择入侵检测系统时,要考虑的要点有:

    1.系统的价格

    当然,价格是必需考虑的要点,不过,性能价格比、以及要保护系统的价值可是更重要的因素,

入侵检测产品选购要点入侵检测

    2.特征库升级与维护的费用

    象反病毒软件一样,入侵检测的特征库需要不断更新才能检测出新出现的攻击方法。

    3.对于网络入侵检测系统,最大可处理流量(包/秒pps)是多少

    首先,要分析网络入侵检测系统所布署的网络环境,如果在512k或2m专线上布署网络入侵检测系统,则不需要高速的入侵检测引擎,而在负荷较高的环境中,性能是一个非常重要的指标。

    4.该产品容易被躲避吗

    有些常用的躲开入侵检测的方法,如:分片、ttl欺骗、异常tcp分段、慢扫描、协同攻击等。

    5.产品的可伸缩性

    系统支持的传感器数目、最大数据库大小、传感器与控制台之间通信带宽和对审计日志溢出的处理。

    6.运行与维护系统的开销

    产品报表结构、处理误报的方便程度、事件与事志查询的方便程度以及使用该系统所需的技术人员数量,

电脑资料

入侵检测产品选购要点入侵检测》(https://www.unjs.com)。

    7.产品支持的入侵特征数

    不同厂商对检测特征库大小的计算方法都不一样,所以不能偏听一面之辞。

    8.产品有哪些响应方法

    要从本地、远程等多个角度考察。自动更改防火墙配置是一个听上去很“酷”的功能,但是,自动配置防火墙可是一个极为危险的举动。

    9.是否通过了国家权威机构的评测

    主要的权威测评机构有:国家信息安全测评认证中心、公安部计算机信息系统安全产品质量监督检验中心。

    关 键 字:入侵检测

    相关文章:

    统一威胁管理(utm)将取代现有防火墙设备

    浅谈utm概念以及设备未来的发展趋势

    上网监控技术帮助企业及时发现网络异常

    防患未然 juniper入侵防护系统

    寻找适合复杂网络环境的真正千兆ids

   

最新文章