问题
为什么需要IDS 入侵防护
攻击者进入内网后往往潜伏很久。没有入侵检测,就只能在数据泄露之后才发现问题。
工作原理
它是怎么工作的
- 流量镜像或串接
- 协议解析
- 规则与异常检测
- 攻击链还原
- 告警联动封停
核心能力
IDS 入侵防护能做什么
丰富的规则库
覆盖漏洞利用、扫描探测、暴力破解、木马回连等攻击类型,规则持续更新。
自定义规则
支持编写自定义检测规则,满足特定业务需求。
攻击链还原
把零散告警串成一条攻击路径,看清攻击者从哪来、做了什么。
与封停联动
高置信告警自动下发封停,低置信告警进入人工确认队列。
AI 加持
AI 对网络流量建立基线,发现不匹配任何规则的异常行为;同时对告警聚类降噪,把上千条告警归并成少数几个真实事件。
融入闭环
IDS 入侵防护的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环