扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
针对于网络ARP威胁,笔者推荐一款利器:NBADsensor——ARP威胁及异常侦测探测器。NBADsensor以实时侦测、即时通知、自动锁定、治疗复原为设计理念,以MAC-IP资料库为基本手段,对网络中的广播、组播及单播封包进行检测,可以解决IPscan侦测、Attack侦测、Anomaly侦测、强制DHCP、主机服务管制、DNS钓鱼侦测、广播风暴阻止……等危害网络安全的常见问题。
NBADsensor在网络中的布署情况及预期效益:
1、 布署方式。NBADsensor支持Normal、Port Mirror、VLAN Trunk三种方式,根据网络中的核心交换机或部门组交换机的功能实施不同的方式,不用更改现有网络结构。
2、 运作模式。NBADsensor以探针的形式,自动学习/维护VLAN内的MAC/IP对应表,维护MAC/IP数据库,可以由网络管理者执行绑定、拒绝等策略,不用在交换机及PC上安装、执行相关软件或策略,即可轻松掌握及管理网络MAC/IP数据库。
3、 特色功能:NBADsensor除拥有常见的功能外,还具有ARP攻击侦测、异常侦测等功能,根据预设动作自动以Winpopup方式通知网络者及非法用户,并能自动锁定攻击源,切断其联线,将网络威胁及风险降到最低。
4、 预期效益: 24*7的不间断监控,随时掌握状况,化解未知威胁。这样的做法,能够在第一时间内主动防御隔离,在灾害未发生或规模不大时,就将问题解决,协助网络管理者侦测现在越来越多的未知型异常威胁与病毒。
NBAD主要目的是协助侦测现在越来越多的未知型异常威胁与病毒,将防火墙硬件集成到交换机内部,是切实有效解决信息安全管理问题的最佳途径。持续监控应是IT信息与网络安全主要着眼点,能够在第一时间内主动防御隔离,在灾害未发生或发生在初期时,就将问题解决,而不是等到灾害大量扩散至整个企业时,再来收拾残局。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。