Компонент обнаружения вторжений и мониторинга сетевых атак

Компонент обнаружения вторжений и мониторинга сетевых атак предназначен для оперативного обнаружения и защиты сети от внешних и внутренних атак и должен обеспечивать:

- возможность работы в двух режимах - обнаружения и предотвращения атак;

- обнаружение сетевых атак в режиме реального времени;

- предупреждение попыток сетевых атак в режиме реального времени путем блокирования или завершения нежелательных сетевых сессий;

- возможность динамического присвоения списков доступа на маршрутизаторы и межсетевые экраны при обнаружении опасной активности в сети;

- широкий спектр алгоритмов обнаружения атак (сигнатуры, аномалии, эвристика, отклонения от RFC);

- возможность создания собственных сигнатур атак;

- передачу предупреждения об атаках сразу нескольким консолям управления, используя уникальный отказоустойчивый протокол;

- возможность экспорта информации об атаках в реляционную базу данных для последующего анализа;

- управление через веб-интерфейс.