Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision |
tssltd:система_обнаружения_вторжений [2025/01/16 16:45] – i.sharapov | tssltd:система_обнаружения_вторжений [2025/01/17 15:08] (current) – i.sharapov |
---|
| |
| |
*** Прозрачный режим работы:** Прозрачный режим работы позволяет анализировать весь трафик, который поступает на сетевые интерфейсы устройства. В прозрачном режиме механизм анализа сетевого трафика расположен до механизма межсетевого экранирования и других сетевых механизмов. В прозрачном режиме | *** Подключение устройства через SPAN порт:** Подключение через SPAN порт (Т-образное подключение) позволяет перенаправлять сетевой трафик с других устройств на устройство МКСЗ Diamond Next для дальнейшего анализа подсистемой обнаружения вторжений. Устройство может осуществлять анализ трафика на нескольких сетевых интерфейсах. |
{{ :tssltd:ids_1.jpg |}} | {{ :tssltd:ids_1.jpg |}} |
| |
*** Прозрачный режим работы:** Прозрачный режим работы позволяет анализировать весь трафик, который поступает на сетевые интерфейсы устройства. В прозрачном режиме механизм анализа сетевого трафика расположен до механизма межсетевого экранирования и других сетевых механизмов. В прозрачном режиме | *** Прозрачный режим работы:** Прозрачный режим работы позволяет анализировать весь трафик, который поступает на сетевые интерфейсы устройства. В прозрачном режиме механизм анализа сетевого трафика расположен до механизма межсетевого экранирования и других сетевых механизмов. Такой подход позволяет анализировать весь без исключения сетевой трафик, который проходит через устройство. В зависимости от режима работы (обнаружение / предотвращение) сетевой трафик, в котором были зафиксированы атаки будет либо пропущен дальше, либо заблокирован. |
*** Стандартный режим работы:** Стандартный режим работы позволяет анализировать сетевой трафик, который прошел через механизм межсетевого экранирования. Такой подход может снизить затраты аппаратных ресурсов на анализ сетевого трафика. | {{ :tssltd:ids_2.jpg |}} |
| |
Как в прозрачном, так и в стандартном режимах поддерживается возможность и детектирования сетевых атак, и их блокировка. | |
| |
| *** Стандартный режим работы:** Стандартный режим работы позволяет анализировать сетевой трафик, который прошел через механизм межсетевого экранирования. Такой подход может снизить затраты аппаратных ресурсов на анализ сетевого трафика. Как в прозрачном, так и в стандартном режимах поддерживается возможность и детектирования сетевых атак, и их блокировка. |
| {{ :tssltd:ids_3.jpg |}} |
| |
</WRAP> | </WRAP> |