入侵防护系统IPS怎么选择

2016-11-21 09:21:31 来源:三联教程作者:第十号员工 人气: 次阅读 435 条评论

  一、可管理性。  理想的入侵防护解决方案可使安全设置和政策被各种应用程序、用户组和代理程序利用,从而降低安装并维护大型安全产品的成本。McAfeeIntruShield高度自动、易于管理且有很大的灵活性,可分阶段实...

  一、可管理性。

  理想的入侵防护解决方案可使安全设置和政策被各种应用程序、用户组和代理程序利用,从而降低安装并维护大型安全产品的成本。McAfee IntruShield高度自动、易于管理且有很大的灵活性,可分阶段实施安装,从而避免原有入侵探测系统不可避免的误报,从而可使客户能够制定正确的政策,以在他们独特的IT基础架构中阻断攻击。

  二、可扩展性。

  企业级入侵防护解决方案必须可升级,以满足企业不断发展的需求,而同时保持最高水平的安全。可扩展性体现在可支持众多受保护的服务器、支持大流量和支持分散型安全管理,以满足大型分散式企业的需求。具有良好可扩展性的IntruShield方案提供了综合的防护体系,可以跨越企业核心网络、企业边界网络,以及分支机构的网络。

  三、补丁等待保护。

  补丁管理是一个复杂的过程。在补丁被开发和安装之间,聪明的黑客会对服务器和重要数据造成破坏,McAfee IntruShield入侵防护解决方案可为系统管理员提供补丁等待期内的保护和足够的时间,以测试并安装补丁。

  四、保护每个重要的服务器。

  服务器中有最敏感的企业数据,是大多数黑客攻击的主要目标。所以,拥有专门为服务器保护订制的入侵防护解决方案十分重要。通过对IntruShield进行配置,可以设定对服务器的专门保护方案,从而为企业的重要的资源提供深层防护。

  五、深层防护。

  强大的安全都是基于深度防御的概念,可进行深层防护。IntruShield独特的体系结构集成了多项专利技术,包括特征检测、异常检测和拒绝服务分析技术,从而能在几千兆的网络流量下进行准确和智能的检测和防护。这种对创造性技术的驾驭能力可以保护那些具有最严格要求的网络,使其免遭已知攻击、首次发生的未知攻击,以及DoS攻击的影响。

  六、经验证的防护技术。

  企业所要选择的解决方案是否采用了业界先进的新技术,是否经过充分测试、使用,并在受到持续不断地维护,这一点很重要。McAfee IntruShield网络安全产品采用业界最先进的实时网络入侵检测和防护体系,集成了多项专利技术,包括特征检测、异常检测和拒绝服务分析技术,从而能在几千兆的网络流量下进行准确和智能的检测和防护。 随着互联网的飞速发展,网络成了企业发展的基础架构。当企业在不断拓展网络架构时,企业面临的安全问题也变得越来越复杂了。因为,网络的每一次扩张都为蠕虫病毒和恶意代码创造了新的攻击点,这些攻击对企业来讲都具有非常大的风险。

  七、主动、实时预防攻击。

  真正的解决方案应该提供对攻击的实时预防和分析。它应该在任何未授权活动开始前找出攻击,并防止它进入重要的服务器资源。McAfee IntruShield独特的体系结构集成了多项专利技术,包括特征检测、异常检测和拒绝服务分析技术,从而能在几千兆的网络流量下进行准确和智能的检测和防护,使企业免遭已知攻击、首次发生的未知攻击,以及DoS攻击的影响。

  八、签名和行为规则。

  检测入侵最有效的方法是采取混合方式,即整合针对具体攻击的签名和行为规则的力量。这一混合方式可提供已知和未知攻击的保护,而同时将误报率保持在最低,从而无需做出任何损失性让步。McAfee IntruShield通过进行签名设置,以in-line(串联在网络中)模式配置的入侵防护解决方案,可以设定一种响应行为,用以抓取攻击的数据包,从而在黑客对漏洞发动攻击之前,就阻止它们。

您可能感兴趣的文章

相关文章

  • 防止黑客入侵系统建立隐藏帐户

    防止黑客入侵系统建立隐藏帐户

    面对黑客在自已的电脑中建立一个隐藏的账户,用户应该怎么办?虽然账户隐藏技术可谓是最隐蔽的后门,一般用户很难发现系统中隐藏账户的存在。其实只要用户细心观察做到以下几点,即能发现其中的奥妙。把“隐藏...

    网络安全 2016-09-28
  • 苹果改装机入侵校园:iPhone的外壳 却装着安卓系统

    苹果改装机入侵校园:iPhone的外壳 却装着安卓系统

    开学季一到,大学新生成为手机、电脑、数码产品的消费主力,而二手苹果手机也受到学生群体追捧。不过,由于二手手机交易市场鱼目混珠,一些改装机,甚至是苹果外壳安卓系统的“妖机”也趁机“浑水摸鱼”。...

    资讯 2016-09-06
  • 谨防黑客入侵电脑的13种手法

    谨防黑客入侵电脑的13种手法

    黑客都是使用哪些方法入侵我们电脑的?想必很多菜鸟都想知道,其实黑客入侵的手法包括:(1)瞒天过海(2)趁火打劫(3)无中生有(4)暗渡陈仓(5)舌里藏刀(6)顺手牵羊(7)供尸还魂(8)调虎离山(9)抛砖引玉(10)湿水摸...

    网络安全 2016-08-15 电脑
  • 有效防范局域网病毒入侵地办法

    有效防范局域网病毒入侵地办法

    个人用户感染病毒后,使用单机版杀毒软件即可清除;然而企业的网络中,一台机器一旦感染病毒,它便会自动复制、发送并采用各种手段不停交叉感染局域网内的其他用户。计算机病毒形式及传播途径日趋多样化,因此,大型企业网...

    网络安全 2016-08-15 局域网
  • 邮件被病毒入侵遵循五个清除步骤

    邮件被病毒入侵遵循五个清除步骤

    一、断开网络当你不幸遭遇病毒入侵之后,当机立断的一件事就是断开你的网络连接,以避免病毒的进一步扩散。二、文件备份然后就是删除带毒的邮件,再运行杀毒软件进行清除,但为了防止杀毒软件误杀或是删除你...

  • 防止电脑被黑客入侵的方法

    防止电脑被黑客入侵的方法

    如何防止电脑被黑客入侵的方法?下面就是一些防止电脑被黑客入侵的简单知识,希望可以对大家有些帮助。一、安装安全防护软件:比如QQ电脑管家。其次操作系统不要用盗版的,大部分有后门的。二、登录用户一定要...

    安全相关 2016-08-10