Enterasys Networks
首 页 产品与服务 培 训 支 持 合作伙伴 公司介绍
登录

查找经销商
成为合作伙伴
申请口令
策略联盟
安全网络认证
白皮书
解决方案
服务与支持
认证合作伙伴项目
其他资源

spacer

安全网络™ :动态入侵响应系统

查看解决方案大纲 PDF

防护系统,防止已知的和未曾识别的风险

很多机构通过在网络边界部署防火墙、企业级防病毒软件、对服务器安装各种补丁程序来保护他们的IT基础架构,但是这些预防措施并没有阻止出现在互联网上的蠕虫和恶意用户的不断攻击。现在需要的是一个安全IT基础设施,可以防止出现初始攻击(Day Zero Attack)。

动态入侵响应(DIR)是一种安全网络解决方案,它能够检测企业网络当中的异常行为,然后干预、隔离异常用户或故障设备。动态入侵响应隔离每一种安全威胁,并用列表分类,识别安全威胁来源,自动配置网络,降低网络威胁产生的损失,从而保护企业网络免受已知和未知安全威胁的侵害。

通过部署动态入侵响应解决方案,你可以降低IT资源暴露在内部和外部威胁面前的机会,而这些威胁的主要目标是业务破坏和窃取资源。由于嵌入式安全功能可以预测可能存在的安全威胁,所以你可以更有效地利用你的网络基础架构的投资。在不必重新配置或影响上网用户的前提下,动态入侵响应是已经部署的安全设备的有效补充。

益处

安全网络的优势

  • 降低风险和系统复杂性:在网络结构当中嵌入了主动响应和自动安全功能
  • 将业务策略映射到网络系统当中
  • 改善可视化:将网络当中做一个整体处理,这可以更快地确定网络当中存在的故障
  • 根据内部和外部用户在组织当中不同的角色,为其提供不同的安全的可靠的访问
  • 提供自动的系统级的控制,降低管理、实施和故障处理的成本
  • 可以满足业务增长和扩展的需要
  • 通过改善对数据和应用系统的访问来提高生产效率
实现

实现动态入侵响应

  动态入侵响应是一个容易实现的解决方案。首先,网络管理者定义了那些决定基础设施对每一组安全事件的反应原则。然后,当检测到异常的行为,那些令人入侵的用户或设备就会立即被识别,并且执行预先制定的补救措施。

  Enterasys公司拥有一段很长的开发局域网安全基础设施的历史,并且没有其他的网络设施销售商可以提供这一水平的危险隔离与补救。Enterasys Matrix交换机和NetSight Atlas管理应用软件是植入有可以使狡猾的危险被隔离和减轻的智能网络特色。Enterasys公司的动态入侵响应解决方案是设计来完美地补充起反作用的防火墙并且修补你已经配置的管理保护。

关键因素

动态入侵响应的基础

  网络或安全管理员能够自己定义策略,确定针对不同安全事件确定不同的网络响应。NetSight™ Atlas策略管理器是一个图形化的、操作简单的策略管理工具,可以对网络用户和可用设备服务进行分类,定义每个用户能够使用什么服务的规则。凯创提供缺省配置文件,但是所有的规则、服务和角色都可以利用我们的策略配置向导进行调整。

  凯创Dragon™入侵检测系统能够检测出安全威胁,Dragon能够对每一种安全事件进行识别和分类,并将其报告给NetSight Atlas控制台当中的自动安全管理器。利用复杂的算法和智能网络映射,NetSight Atlas自动安全管理器可以确定异常用户或设备在网络当中的精确位置,并同时启动预先定义的补救措施。这个过程也说明了DIR解决方案强大和独特的功能。通过配置文件的自动变化,就可以将异常用户或故障设备从网络环境移走、隔离或者进行其它方面的控制。

  安全网络是凯创下一代安全架构,为整个企业网络提供完整的安全解决方案。将安全技术直接嵌入网络结构本身的解决方案能够对安全威胁进行提前响应,提高操作的效率,降低部署的复杂性,提高网络的扩展能力。安全不再是简单的关门加锁,而是渗透到整个基础架构的每一部分。

为什么是凯创公司

为什么凯创入侵响应如此领先

  凯创Matrix™ 多层交换机,Dragon入侵响应和NetSight Atlas网络管理工具都内置了安全网络特征,能够精确隔离安全威胁。对于现在在大多数企业网络当中已经部署的防火墙、包检测和补丁管理保护系统来说,动态入侵响应是一个理想的补充。