深圳華北工控股份有限公司
◆ 系統概述
網絡世界的到來,使人們的生活發生了日新月異的變化。但互聯網上黑客的無孔不入困擾著網絡人群。病毒泛濫、信息恐怖、計算機犯罪日益嚴重,防火墻對黑客已不構成威脅。為了維護信息安全和社會穩定,迫切需要比防火墻更可靠的技術防護系統。特別需要可靠的系統及時發現病毒入侵行為,從而鑒別網絡中違反安全策略的行為和被攻擊的跡象。因此入侵檢測系統的應用日趨廣泛起來。入侵檢測系統(IDS)是一種對網絡傳輸進行即時監視,在發現可疑傳輸時發出警報或者采取主動反應措施的網絡安全設備。它與其他網絡安全設備的不同之處在于,IDS是繼“防火墻”、“數據加密”等傳統安全保護措施后新一代的安全防護技術。華北工控針對入侵檢測系統開發了安全可靠的解決方案,為網絡的安全運行保駕護航。
◆ 系統原理
系統解決方案構成是在企業局域網絡的出入口處配置防火墻,以應對基本的外部網絡攻擊,在內部網絡中配置網絡入侵檢測系統,以彌補防火墻的不足,并負責在內部網絡中巡邏,檢測來自內部網絡的攻擊。
◆ 系統要求
一個好的網絡入侵檢測系統應滿足的功能要求如下:
(1)實時性
如果盡快發現網絡攻擊或者攻擊的企圖,這就能預先阻止進一步的攻擊活動,把損失控制在最小限度。實時入侵檢測可以避免常規情況下,管理員對系統日志進行審計以辨別入侵行為時的低效和延遲。實時監控及攔截意外攻擊行為。
(2)可擴展性
一個已經建立的入侵檢測系統必須能夠保證在新的攻擊類型出現時,通過某種機制在無需對入侵檢測系統本身進行改動的情況下,使系統能夠檢測到新的攻擊行為。并且在入侵檢測系統的整體功能設計上,也必須建立一種可以擴展的結構,以便系統結構本身能夠適應未來可能出現的擴展要求。
(3)事件記錄
作為一個完備的網絡入侵檢測系統,對于檢測到的入侵事件必須具備完善的日志記錄和日志審計功能。
(4)安全性
入侵檢測系統必須盡可能的完善與安全,不能向其宿主計算機系統以及其所屬的計算機環境中引入新的安全問題及安全隱患。
(5)有效性與易用性
設計的網絡入侵檢測系統必須保持切實有效,即對于攻擊行為的錯報與漏報能夠控制在一定范圍內。并且系統滿足簡潔易用的要求。
◆ 系統優勢
華北工控深入調查研究入侵監測系統的應用及需求,根據主板、機箱的結構及布局等特點為客戶定制了入侵監測系統平臺。系統具有兼容性強、穩定性高、安裝方便等特點,客戶選用了華北工控一款專為網絡接入設計的千兆網絡安全低功耗嵌入式準系統。系統采用EPIC規格嵌入式主板,基于Intel 945GSE+ICH7M芯片組,板載Atom N270處理器,采用華北工控已注冊商標的冰翅外觀,內部高效的銅管散熱設計,提供高性能低功耗的無風扇安裝方式。支持DDR2-400/533系統內存最大可支持到2GB。Intel 945GSE集成顯示控制器, 支持VGA顯示輸出; 1條200Pin DDRII SO-DIMM插槽,支持DDRII400/533 MHz,4個Realtek 8111C千兆以太網接口。
◆ 系統框圖
◆ 系統評價
入侵檢測系統適用于電力、政府、軍隊、銀行、電子商務等需要具備高安全級別需求的網絡。華北工控工業級標準的網絡安全產品方案保證了入侵檢測系統安全精準的監測黑客的不法侵入。
摘自《自動化博覽》2010年第二期