搜索:

 终端安全保障 
 领信防御系统 
 安全管理中心 
 领信入侵检测 
 领信防火墙 
 领信扫描器 
首页 - 产品相关 - 领信入侵检测 - LinkTrust NIDS


部署实例--高可用性

尽管基于网络的入侵检测系统是一个旁路设备,对它们的高可用性要求并不象网络设备那样高,而且大多数的NIDS产品也不支持,甚至没有考虑这方面的功能,但是作为IDS高端产品的主要提供厂商,安氏结合多年的安全产品研发和工程实施经验,深刻体会到包括许多大型电信运营商、金融机构和大型企业在内的高端客户对网络安全的要求非常严格,要求能够提供不间断的、实时的监控。在新一代的LinkTrust® IDS中,安氏采用了创新的多层分布式体系结构设计,任何有可能出现单点故障的组件都支持HA(高可用性)方式,确保在一个大型的、分布式的网络中能够实现灵活的、可靠的部署;

1. 传感器的高可用性部署
  新一代的LinkTrust® IDS ND系列传感器采用多端口并行监听技术,支持如下两种方式的HA部署:

  1)全冗余的高可用性部署
  在这种情况下,任何一个传感器或者链路发生故障,都不会中断对网络的实时监测

*注意,目前只有LinkTrust® ND 200和LinkTrust® ND-GIGA HA支持上述功能。
  2)不对称路由情况下的部署
  在这种情况下,如果采用两台传感器分别部署在不同的交换机上是无法检测到攻击的,因为基于状态的IDS产品必须监听到一个会话全部的双向流量,才能判别是否有攻击发生。安氏新一代的LinkTrust® IDS采用多端口融合和关联分析技术,能够合并一台传感器的不同网卡上听到的流量,作出综合的分析和判断。

*注意,目前只有LinkTrust® ND 200和LinkTrust® ND-GIGA HA支持上述功能。

2. 事件收集器的高可用性部署
  在一个大型的、分布式的网络中,只部署一台EC(事件收集器)是比较危险的,一旦EC发生故障,全部安全事件将不能被实时的报告(尽管传感器会自动缓存部分事件),所以建议采用2台以上的EC做交叉备份,实现在EC层的高可用性部署。确保任何一路通讯中断时,安全事件都能及时、完整的被传送、记录和显示

 

©安氏互联网安全系统(中国)有限公司版权所有 | 隐私权声明| 免责声明