等级保护 2.0 第三级数据中心入侵防范设备类安全防护产品功能指
标参考
1、 入侵防御设备(至少具备 4 项功能、 支持 3 种入侵防御技术、
支持 2 种抗拒绝服务技术。)
对网络数据流量进行深度检测、实时分析,并对网络中的攻击
行为进行主动防御的专用设备。
①具备深层检测、内容识别、即时侦测、主动防御、无线攻击
防御、抗拒绝服务、日志审计、身份认证等 9 项功能。
②支持攻击行为记录(包括攻击源 IP、攻击类型、攻击目的、
攻击时间等)、协议分析、模式识别、异常流量监视、统计阀值、
实时阻断攻击等 6 种入侵防御技术。
③支持流量检测与清洗(流量型 DDoS 攻击防御、应用型 D
DoS 攻击防御、 DoS 攻击防御、非法协议攻击防御、常用攻击工
具防御等)、流量牵引和回注等 2 种抗拒绝服务技术。
2、 入侵检测设备(满足其中三级要求)
通过对网络上的数据包作为数据源,监听所保护网络内的所有
数据包并进行分析,从而发现异常行为的入侵检测系统。
参照《信息安全技术网络入侵检测系统技术要求和测评方法》
[GBT20275-2013] 将网络入侵检测系统技术要求分为一级、二级、
三级。
3、 网络准入控制设备(推荐要求)
屏蔽不安全的设备和人员接入网络,规范用户接入网络行为的
专用设备。
评论0
最新资源