科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道一个或许无须探讨的问题

一个或许无须探讨的问题

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

自从著名的市场调查研究公司Gartner在2003年6月发布题为《入侵检测系统已“死”》的研究报告以来,关于到底是IDS(入侵检测系统)还是IPS(入侵防护系统)更有生命力的争论一直没有停止过,并有愈演愈烈之势。

作者:51cto 2007年10月20日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

问题尚存  希望却更大
当然,对于那些出于种种原因一直试图证明IDS前景黯淡的评论家来说,仍有一些理由使他们能够在IDS方兴未艾的今天依然高举批判的大旗,并随时组织起有效的阵地反击战,这就是曾经困扰过几乎所有IDS的对入侵的漏报和误报问题。必须承认,黑客们大都是比较聪明的计算机技术专家(虽然其中也包括一些勇敢多于智谋的莽夫),他们总是躲藏在黑暗之处向网络发射导弹,而拦截导弹确实比轰击固定目标难上许多。但安全技术专家同样是精于攻击与反攻击的高手,目前,很多网络安全公司中都招募了技术足以与黑客媲美的专业人材,准确地拦截黑色导弹是完全可以实现的。
上面提到的榕基网安公司就集中了业内许多优秀的安全技术专家,在对网络安全技术和黑客技术多年研究的基础上,榕基网安总结出一套行之有效的检测手段,误报率、漏报率均远远低于国内外同类产品,并得到了权威机构的评测认可。
IDS技术更上层楼
在网络安全攻防较量中,用户虽然无法抑制黑客们的蠢蠢欲动,但以更快的速度完善反黑客技术却是可以做到的。在新近推出的榕基RJ-IDS中,我们看到了不少会令黑客们头痛的新技术。榕基RJ-IDS系列产品具有主流IDS产品的所有功能。所有榕基RJ-IDS型号产品都可以实现双网络接口或多网络接口探测,多网络接口探测器功能可以同时监控多个交换机、多VLAN的数据,减少用户的投资。其千兆型号采用高速芯片板卡,使单台设备最高检测能力达到“线速”,是真正的"千兆"入侵检测产品。通过其多级管理功能能够满足大型项目的应用,可以轻松部署在千兆网络环境中,同时分析上、下行网络数据,实现了能对各级中心下的节点探测器进行用户统一管理、权限分配统一管理、策略分发统一管理等集中式管理功能,帮助企业最大限度的保护企业内部的网络安全。
上述技术无疑是反黑客技术的又一次跃进,榕基进步了,IDS进步了,黑客们也需要付出更多努力。如果国内厂家的IDS不断能有这样的技术进步,IDS是否能在未来网络安全技术领域成为一支中坚力量就不再是一个需要费力探讨的问题。
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章