Системы обнаружения атак на сетевом уровне



         

Какие коммерческие системы обнаружения атак являются доступными?


Имеется таблица, собранная из различных источников.

Название Производитель Протокол Интерфейс Сервисы Web-сервер Тип обнаружения атак ОС Реагирование Примечание

RealSecure Internet Security Systems, Inc. TCP/IP Ethernet, Fast Ethernet, FDDI, Token Ring SMB, NFS, DNS, HTTP, FTP, Telnet, SNMP, SMTP, RPC

На уровне сети
На уровне хоста
Windows NT, Unix E-mail, консоль, пейджер, телефон, SNMP, реконфигурация МСЭ и маршрутизаторов, блокировка учетных записей, завершение соединения Первая система, которая получила распространение в России
OmniGuard Intruder Alert Axent Technologies Не применимо Не применимо Журналы регистрации, события от маршрутизаторов Cisco, su, события от МСЭ На уровне хоста Windows NT, Unix, Netware Пейджер, e-mail 
NetRanger Cisco Systems TCP/IP Ethernet, Fast Ethernet, FDDI, Token Ring SMB, NFS, DNS, HTTP, FTP, Telnet, SNMP, SMTP, RPC На уровне сети Solaris Пейджер, e-mail, консоль Система была разработана компанией WheelGroup, которую приобрела корпорация Cisco.
Kane Security Monitor Security Dynamics Не применимо Не применимо Журналы регистрации, БД NT SAM, реестр NT На уровне хоста Windows NT, Netware Пейджер, консоль, звуковой сигнал, e-mail Система была разработана компанией Intrusion Detection, которую приобрела корпорация Security Dynamics
Network Flight Recorder NFR TCP/IP Ethernet, Fast Ethernet, FDDI DNS, HTTP, FTP, Telnet, SMTP, RSH На уровне сети Unix Пейджер, факс, консоль, e-mail 

4.2.1 CyberCop компании Network Associates

Я вижу, что многие люди неправильно информированы относительно CyberCop. Первоначально CyberCop был создан в компании Network General (разработчиками программы Sniffer) на основе технологии обнаружения атак, лицензированной у компании WheelGroup. CyberCop использовал Web/Java интерфейс. Network Associates купила Network General (точнее McAfee Associates и Network General объединились - примечание переводчика), а Cisco купила компанию WheekGroup. По неизвестной причине Cisco отказалась возобновлять лицензионное соглашение (потому что компания Cisco выпускает конкурирующую систему обнаружения атак NetRanger - примечание переводчика) и насколько мне известно Network Associates больше не предлагает CyberCop.




Содержание  Назад  Вперед