设为首页 加入收藏
信息搜寻:
您现在的位置:首页 > 产品与服务 > 黑客煞星
   
   
   
   
   
   

黑客煞星硬件版
:::: 系统功能
    ● 实时的入侵检测、报警、响应和防范系统;
    ● 监视、分析用户及系统活动;
    ● 分析网络中的数据信息;
    ● 查看网络中是否有违反安全策略和攻击的行为;
    ● 系统构造变化和弱点的审计;
    ● 识别已知进攻的活动模式并向相关人士报警;
    ● 异常模式的统计分析;
    ● 评估重要系统和数据文件的完整性;

黑客煞星软件版
    ● 操作系统的审计跟踪管理,并识别用户违反安全策略的行为;
    ● 检测系统配置的正确性和安全漏洞,并提示管理员修补漏洞;
    ● 对用户的非正常活动进行统计分析,发现入侵行为的规律;
    ● 内置了多种预定义策略,并允许用户添加修改策略;
    ● 实时显示分析结果;
    ● 实时切断攻击源;
    ● 和防火墙互动,阻断任何非法连接,给网络更完全的安全保护;
:::: 系统概述

    采用分布式构架,提供了多种网络类型的安全方案:
    系统由感应器(sensor)、控制台(console)、响应中心(response center)三部分组成。感应器有专业硬件百兆版、专业硬件千兆版和通用版三个版本。
    感应器 Sensor:
    ● 检测本地网段的信息流,解码所有的信息包;
    ● 如果当前数据包符合了有效的过滤规则时,向控制台发出报警消息;
    ● 缺省内含3000多条预定义规则;
    ● 极低的漏报、误报率,保证正常业务系统顺利安全地进行;
    ● 硬件感应器可以通过串口和SSH安全通道进行设置管理。
   控制台 Console:
    ● 设置、管理网络中所有的感应器和响应中心;
    ● 检测所有的感应器运行状态;
    ● 接收感应器消息后,把消息录在数据库中,分析消息,根据分析的结果,把采取的决定发往响应中心或防火墙;
    ● 负责系统检测规则的升级,提供规则的在线升级;
    ● 强大的日志处理功能,并可将日志导出为其它格式保存;
    ● 提供事件风暴的处理功能,提高系统的效率,保证系统稳定性;
    ● 提供用户自定义规则的功能,使系统更加符合用户的实际情况。
    响应中心 response center
    ● 安装在网关上,能够控制网络到Internet的连接;
    ● 在收到指令后,可以切断与攻击者的连接;
    ● 对检测到的攻击和行为,可以采取以下响应方式:
       1)控制台实时显示;
       2)通知响应中心,切断连接;
       3)电子邮件通知管理员;
       4)向管理员发送弹出消息;
       5)通知防火墙采取措施,切断攻击源;
       6)构造一个诱骗系统。

:::: 产品特性

     采用分布式架构,配置灵活,适用于拥有多个子网的大型网络;
    ● 采用先进的匹配算法,在网络流量很大的时候能够保持高效率;
    ● 提供感应器硬件版本,更加提高了检测的性能;
    ● 感应器采用旁路监听方式运行,不会对网络性能产生任何影响;
    ● 采用全新开发的检测引擎,提供更快速的数据包辨别,预定义3000多条攻击规则,可防范最新的攻击;
    ● 支持ACCESS和SQL Server数据库,提供全面的数据存储、分析、管理功能;
    ● 支持全版本的WINDOWS系统,更好地适应了客户的需求;
    ● 可以提供入侵者的MAC地址,帮助用户更好地判断入侵者的位置;
    ● 支持多网卡监控,根据用户指定的网卡,动态设置系统配置文件;
    ● 定期的自动升级,为你的入侵检测系统提供最新的攻击辨别手法;
    ● 采用基于SSL的加密认证通道,系统各个单元使用数字证书和RSA算法进行身份识别,通信内容采用高强度加密认证算法完成数据加密和完整性校验,保证系统本身的安全性;
    ● 与防火墙完美互动,全面提高网络安全系数。 

:::: 系统拓扑图


  

:::: 工作流程图

    
  

::::能及时切断与检测的攻击类型举例
能够及时切断的攻击类型举例
类型名
攻击方法举例
后门攻击
现有版本的Netspy、Netbus1.70、冰河2.0、GirlFriend 1.35、BackConstruction2.1、Matrix2.0、WinCrash1.0、DeepThroat3.1等
拒绝服务攻击
UDP Flood、IP CheckSum Error、Large ICMP、Large UDP、ICMP Fragment、Echo Service Request、Chargen Service Request、分片攻击等
分布式拒绝服务攻击
Tfn2k、trinoo、stachel、mstream等
扫描
ISS扫描、Nessus扫描、nmap扫描、whisker扫描、Webtrends扫描、L3retriever扫描、ipeye-syn-scan扫描等
Web攻击
Msadc、showcode、htr overflow等
缓冲区溢出攻击
包括对IMAP、Named、Qpop、FTP、mountd、Telnet等服务程序的缓冲区溢出攻击,这一类的攻击程序很多,比较流行的有bsdpop.c、imap.c、qpop.c、scopop.c、w00f.c、wuftpd.c等
SMTP
E-mail Debug等,以及利用SMTP协议实现(主要是早期的Sendmail中)HELO、RCPT TO、VRFY等缓冲区溢出漏洞实施的攻击。
RPC攻击
包括对sadmind、ttdbserve、nisd、amd等RPC的攻击
ICMP攻击
主要包括利用大量ICMP Redirect包修改系统路由表的攻击和使用ICMP协议实施的拒绝服务攻击。
口令攻击
Telnet口令攻击、FTP口令攻击
其它
SMBC$、SourceRoute、FTP CWD~Root、Rlogin froot等
 
能够检测的攻击类型举例(共700余种)
类型名
攻击方法举例
后门攻击
BO、SATANZ、Portal of Doom、Silencer、Netbus、Netspy、GirlFriend、冰河等
拒绝服务攻击
SYN Flood、UDP Flood、winnuke、Kiss of DeathP、Wingate DoS、Land、con\con、ARP Spoof等
分布式拒绝服务攻击
Tfn2k、trinoo、stachel、mstream等
扫描
ISS扫描、Nessus扫描、nmap扫描、whisker扫描、Webtrends扫描、L3retriever扫描、ipeye-syn-scan扫描等
Web-cgi攻击
Test-cgi、handler、count.cgi、phf、PHP、Webgais、Websendmail、Webdist等
Web-IIS攻击
NewDSN等
Web-FrontPage攻击
Fpcount等
Web-ColdFusion攻击
Openfile等
缓冲区溢出攻击
包括对IMAP、Named、Qpop、FTP、mountd、Telnet等服务程序的缓冲区溢出攻击,这一类的攻击程序很多,比较流行的有bsdpop.c、imap.c、qpop.c、scopop.c、w00f.c、wuftpd.c等
RPC攻击
包括对sadmind、ttdbserve、nisd、amd等RPC的攻击
ICMP攻击
主要包括利用大量ICMP Redirect包修改系统路由表的攻击和使用ICMP协议实施的拒绝服务攻击。
SMTP攻击
E-mail Debug等,以及利用SMTP协议实现(主要是早期的Sendmail中)HELO、RCPT TO、VRFY等缓冲区溢出漏洞实施的攻击。
前奏攻击
SourceRoute等
病毒
Happy99、爱虫病毒等
口令攻击
Telnet口令攻击、FTP口令攻击
其它
IE5&ACCESS97等
首 页 关于我们 产品与服务 技术支持 解决方案 欢迎留言 招贤纳才 业界资讯 专家视点 技术透视 精彩推荐
 
©版权所有:
地址:常州市新区岷江路1号      邮编:213022            网络实名:远东网安
电话:0519-85119999             传真:0519-85101000      电子信箱:admin@fens.cn