400-0715-088

当前位置:首页 > 新闻中心 > 行业动态
十年回望之侵略检测与防护
发布时间:2023-12-21 23:16:04 来源:澳网官网

  十年前,许多安全公司挑选了IDS产品作为进入国内安全商场的第一款安全产品;十年后,大浪淘沙,业界闻名的IDS产品并不多了,这十年发生了什么?未来十年又会怎样

  冰冻三尺非一日之寒,不管哪个产品,如安在十年的竞赛中取得优势,必定与其在这样的范畴的执着和专心是密不可分的。

  2000年至2004年期间,各种蠕虫病毒大举迸发,赤色代码、尼姆达、冲击波,震荡波此伏彼起,它们的各种变种程序更是层出不穷,在网络上恣意暴虐。面临上述根据正常端口作业的蠕虫病毒,传统的防火墙(Firewall)显得束手无策,而侵略检测体系(IDS)则能使用这些蠕虫病毒的进犯特征,进行细心的检测和预警,这使得IDS一时名声大噪,各大安全厂商力争上游涌入IDS商场。

  就在国内IDS商场刚刚萌发的一起,世界安全厂商在海外酝酿一场新的技能革新。2000年9月18日,Network ICE第一次将pass by的IDS技能用于pass through形式,在线布置的BlackICE Guard产品,通过一系列剖析网络流量,直接丢掉歹意数据包,这也是侵略防护体系(IPS)的最早雏形。为了按捺其时较为众多的拒绝服务进犯(D.o.S),前期的IPS产品都带有必定抗拒绝服务进犯才能,部分网络厂商、负载均衡厂商借此机会跻身IPS商场,然后使得前期的IPS商场较为紊乱。

  绿盟科技是国内最早进入IDS商场的安全厂商之一,凭仗对侵略查验测验商场的深刻理解,以及多年来在安全范畴的深耕精作,绿盟侵略检测体系(NSFOCUS IDS)自2001年上市以来,就一向代表着业界IDS的顶配水平,继续多年直至今天,该产品仍牢牢占有着国内IDS商场的领导者位置。

  2004年,NSFOCUS IDS做出严重技能革新,在绿盟科技特别定制的安全操作体系之上,NSFOCUS IDS的引擎架构通过从头规划,检测技能由单包形式匹配,全面进化到彻底的状况检测与深化的协议解码。一起,体系的稳定性和处理功能得到极大提高。由此构成的体系主体结构一向沿袭到现在,这也成为了往后NSFOCUS IPS所选用的根本体系架构。

返回上一页
澳网官网