领先的检测技术
RG-IDS采用基于状态的应用层协议分析技术。状态协议分析技术基于对已知协议结构的了解,通过分析数据包的结构和连接状态,检测可疑连接和事件,极大地提高了检测效率和准确性。不仅能准确识别所有的已知攻击,还可以识别未知攻击,并使采用IDS躲避技术的攻击手段彻底失效。利用协议分析已知的通信协议,在处理数据帧和连接时更加迅速和有效准确,减少了误报的可能性。
能够关联数据包前后的内容,对孤立的数据包不进行检测,这和普通IDS检测所有数据包有着本质的区别。它具有判别通信行为真实意图的能力,它不会受到像URL编码、干扰信息、IP分片等入侵检测系统规避技术的影响。
高性能
RG-IDS采用高效的入侵检测引擎,综合使用虚拟机解释器、多进程、多线程技术,配合专门设计的高性能的硬件专用平台,能够实时处理高达两千兆的网络流量。
行为描述代码
用户可以非常方便地使用我司提供的“行为描述代码”自行创建符合企业要求的新的特征签名,扩大检测范围,个性化入侵检测系统。
分布式结构
RG-IDS采用先进的多层分布式体系结构,包括控制台、事件收集器、传感器,这种结构能够更好地保证整个系统的可生存性、可靠性,也带来了更多灵活性和更可伸缩性,适应各种规模的企业网络的安全和管理需要。
全面检测能力
·支持对预攻击探测行为的检测
·支持对口令猜测行为的检测
·支持对Windows系统漏洞攻击的检测
·支持对Unix系统攻击的检测
·支持对洛伊木马活动的检测
·支持对蠕虫/病毒传播的检测
·支持对拒绝服务攻击的检测
·支持对CGI/WWW 攻击的检测
·支持对缓冲区溢出攻击的检测
·支持对非法访问行为的检测
·支持对常见P2P软件活动的检测
·OS FingerPrint识别能力
·对FTP,WWW,SMTP,SMB,NNTP,NDMP,SIP等常见协议的兼容性检测
·支持对用户定义网络连接事件的检测
·支持对用户自定义签名的检测
我们以用户的需求为中心,一切为用户的利益着想,本着长远规划、稳步实施、实用为主的原则,依靠自身的技术实力、为用户的信息化建设做出贡献。
河南金宏达网络科技有限公司
The HTC network science and technology limited company
项目工程网站:http://www.jhdwl.cn
400电话:400-0377-771
刘 经理:18538070537
地 址:郑州市金水区文化路东风路数码港17楼