尽管基于网络的入侵检测系统是一个旁路设备,对它们的高可用性要求并不象网络设备那样高,而且大多数的NIDS产品也不支持,甚至没有考虑这方面的功能,但是作为IDS高端产品的主要提供厂商,安氏结合多年的安全产品研发和工程实施经验,深刻体会到包括许多大型电信运营商、金融机构和大型企业在内的高端客户对网络安全的要求非常严格,要求能够提供不间断的、实时的监控。在新一代的LinkTrust® IDS中,安氏采用了创新的多层分布式体系结构设计,任何有可能出现单点故障的组件都支持HA(高可用性)方式,确保在一个大型的、分布式的网络中能够实现灵活的、可靠的部署;
1. 传感器的高可用性部署
新一代的LinkTrust® IDS ND系列传感器采用多端口并行监听技术,支持如下两种方式的HA部署:
1)全冗余的高可用性部署
在这种情况下,任何一个传感器或者链路发生故障,都不会中断对网络的实时监测
|