发布时间:2012-02-06 02:31:21
ShareTech UTM具有IDP入侵防御
为何要IDP?
状态检测(Stateful Inspection)防火墙可以检视对应OSI模型第二到第四层通讯协议的内容,他最常检视及控管的项目为:Source IP Address(来源IP地址)、Destination IP Address(目的IP地址)、Source Port Number(来源端口号)、Destination Port Number(目的端口号)、以及Flag Fields(旗标字段)。
应用程序管制是藉由每个联机的前2000个Bytes特征值的组合检测,辨识客户端使用的软件是哪一种,如MSN、QQ等,辨识出后再利用管制条例的运作管控使用者的使用,但是对于恶意的攻击者呢?例如:SQL Slammer采用[缓冲溢位](buffer overflow)的攻击手法,因为防火墙开了SQL通讯端口,所以外界的人可以进到内部的SQL Server,攻击者再利用缓冲溢位攻击的程序代码,就可以攻击内部的SQL服务器,窃取他想要的数据。
IDP的运作
众至UTM IDP入侵侦测防御功能,它会检查对应到OSI模型第四到第七层的内容,是否有恶意的攻击程序、病毒,隐藏在TCP/IP的通信协议中,通过详细的内容检查后,符合条件的特征码就会被标示出来,一但发现后能够实时地将封包阻止,让这些穿过防火墙的恶意封包无所遁形。
众至UTM IDP的特征值数据库会依照危险程度分成高、中、低三种,再让管理者决定放行或阻挡,考虑客户端的实际网络环境及机器的运算能力,在中小型的网络架构的 IDP设备只需要有完整的危险程度高、中(例如病毒、木马程序)的特征值数据库就足够,其它属于警告或通知性质的检查没必要处理。
免责声明:以上信息由会员自行提供,内容的真实性、准确性和合法性由发布会员负责,产品网对此不承担任何责任。产品网不涉及用户间因交易而产生的法律关系及法律纠纷, 纠纷由您自行协商解决。
风险提醒:本网站仅作为用户寻找交易对象,就货物和服务的交易进行协商,以及获取各类与贸易相关的服务信息的平台。为避免产生购买风险,建议您在购买相关产品前务必 确认供应商资质及产品质量。过低的价格、夸张的描述、私人银行账户等都有可能是虚假信息,请采购商谨慎对待,谨防欺诈,对于任何付款行为请您慎重抉择!如您遇到欺诈 等不诚信行为,请您立即与产品网联系,如查证属实,产品网会对该企业商铺做注销处理,但产品网不对您因此造成的损失承担责任!
联系:304108043@qq.com是处理侵权投诉的专用邮箱,在您的合法权益受到侵害时,欢迎您向该邮箱发送邮件,我们会在3个工作日内给您答复,感谢您对我们的关注与支持!
上海英宽网络科技有限公司 电话: 传真: 联系人:
地址: 主营产品:防火墙 多功能路由器 VPN设备 UTM设备 邮件服务器 邮件一体机
Copyright © 2025 版权所有: 产品网
免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。产品网对此不承担任何保证责任。
您好,欢迎莅临,欢迎咨询...