CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > CIO子站 > 企业IT安全

企业选购技巧:入侵检测产品选购要点

作者: 佚名,  出处:Hacker.cn, 责任编辑: 罗丽艳, 
2008-02-02 09:12
  当您选择入侵检测系统时,要考虑的要点有……

  当您选择入侵检测系统时,要考虑的要点有:

  1.系统的价格

  当然,价格是必需考虑的要点,不过,性能价格比、以及要保护系统的价值可是更重要的因素。

  2.特征库升级与维护的费用

  象反病毒软件一样,入侵检测的特征库需要不断更新才能检测出新出现的攻击方法。

  3.对于网络入侵检测系统,最大可处理流量(包/秒PPS)是多少

  首先,要分析网络入侵检测系统所布署的网络环境,如果在512K或2M专线上布署网络入侵检测系统,则不需要高速的入侵检测引擎,而在负荷较高的环境中,性能是一个非常重要的指标。

  4.该产品容易被躲避吗

  有些常用的躲开入侵检测的方法,如:分片、TTL欺骗、异常TCP分段、慢扫描、协同攻击等。

  5.产品的可伸缩性

  系统支持的传感器数目、最大数据库大小、传感器与控制台之间通信带宽和对审计日志溢出的处理。

  6.运行与维护系统的开销

  产品报表结构、处理误报的方便程度、事件与事志查询的方便程度以及使用该系统所需的技术人员数量。

  7.产品支持的入侵特征数

  不同厂商对检测特征库大小的计算方法都不一样,所以不能偏听一面之辞。

  8.产品有哪些响应方法

  要从本地、远程等多个角度考察。自动更改防火墙配置是一个听上去很“酷”的功能,但是,自动配置防火墙可是一个极为危险的举动。

  9.是否通过了国家权威机构的评测

  主要的权威测评机构有:国家信息安全测评认证中心、公安部计算机信息系统安全产品质量监督检验中心。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i