“黑客煞星”是一个基于网络的集入检测、响应控制、阻击网络入侵为一体的实时安全系统,集成了多种入侵阻击之功能,提升和扩展了系统管理员的安全管理能力(包括安全审记、监视、进攻识别和响应控制等。)
“黑客煞星”组成部件
检测监控部件
Sensor网络感应器
管理控制部件
Condole管理控制台
响应控制部件
Response Center响应控制中心
三部分相对独立,又相辅相成,很好地提供了企业级网络的安全方案。
Sensor网络感应器
监测本地网段,查找每一数据包,并对发现的入侵或其它类似动作做出及时的响应。
Condole管理控制台
接受多个感应器的报告,根据不同的的风险,向响应控制中心发送消息,及时采取合适的响应策略,同时把相应的日志记录在控制台的本
地日志文件和数据库中。
Response Center响应控制中心
接收管理控制台的指令,根据用户预定义的呼应策略切断与攻击者的网络连接或其它相应安全策略。