完整的与RealSecure及NetworkDefender的互操作解决方案
入侵检测能力是衡量一个防御体系是否完整有效的重要因素。强大的、完整的入侵检测体系可以弥补防火墙相对静态防御的不足。但是,传统的设计中,防火墙和ids 各成体系,互不相通,难以提高整体防御体系的智能性和及时性。

    linktrust cyberwall 防火墙在设计中利用安氏公司在ids 技术方面深厚的积累,充分考虑了用户系统的实际需求,独特的设计可以使防火墙与ids 系统完全融为一体,即在使用cyberwall 的插件后,realsecure 在特定事件配置其响应策略时,可以选择通过cyberwall 禁止特定数据包来进行访问控制,达到保护内部网络和ids 系统的双重目的。与ids 互动提供如下能力:

    linktrust?cyberwall防火墙具有专门的ids port 端口,支持通过该端口流量的双向转发,ids 响应方式中的tcp reset 直接作用于攻击连接;支持ids 按策略监视网络流量,提供了一种独特的网络安全架构,提供给用户重点监视可疑网络流量,减轻了ids 无效负载。

    .pic/026.jpg' border=0>

    ids 将直接把攻击站点通过esafelink protocol 通知linktrust cyberwall 防火墙,将其列入网络访问黑名单(阻止主机列表),封杀攻击源。

    用户对攻击源的封杀可以依据时间段来配置。

    linktrust cyberwall 防火墙可以实施阻断已经建立的攻击session.

   
安氏领信 FireWall-100Q 相关内容:报价 | 参数 | 图片 | 论坛 | 评测