多语言展示
当前在线:539今日阅读:31今日分享:25

网络准入控制系统的检测技术与时俱进

随着网络技术和网络规模的不断发展,人们对于计算机网络的依赖也不断增强。与此同时,针对网络系统的攻击越来越普遍,攻击手法日趋复杂。因此,入侵检测技术作为当前网络安全研究的热点,它的快速发展和极具潜力的应用前景需要更多的研究人员参与。大家只有在基础理论研究和工程项目开发多个层面上同时发展,才能全面提高整体检测效率。下面,我们来了解一下,上讯信息是如何看待并应用入侵检测技术的。  上讯信息将丰富的检测技术很好的应用于其推出的网络准入控制系统(以下简称InforCube NAC),从补丁检测到杀毒软件检测,再到必备软件检测,这一系列的流程建立起一个完善的主动防御体系。  当InforCube NAC分析出入侵行为或可疑现象后,系统需要采取相应手段,将入侵造成的损失降到最小程度。一般可以通过生成事件告警、E-mail或日志来通知管理员。上讯信息迎合了网络的日益复杂和安全要求的提高,采用了实时的系统入侵检测和自动响应技术。这类入侵响应大致分为两类:违规准则和动态策略。首先,违规策略以减少入侵损失为目的,将所有违反规则的终端强制断网并提供相应报警;动态策略以提高网络安全性为职责,可以通过动态策略规范用户行为达到主动防御目的,使用户终端无法具备策略中所禁止的操作。
推荐信息