IDS a IPS systémy
Společnost INVEA-TECH nabízí kompletní řešení pro aktivní zabezpečení sítě v podobě IDS a IPS systémů. Tyto systémy jsou dodávany ve standardní nebo hardwarově akcelerované verzi. Jejich principem je porovnávání obsahu příchozích paketů s databází vzorů. Odpovídá-li paket závadnému vzoru, je s ním naloženo podle definovaných pravidel. Pakety od stejného zdroje mohou být např. filtrovány, nebo přesměrovány do honeypotu, což je zařízení, předstírající fungující server, které má za úkol útočníka oklamat a odhalit jeho původ.
Běžně se jako IDS a IPS systém používá softwarová aplikace Snort, která tvoří de facto standard v této oblasti. Pro linky o rychlosti 1 Gb/s a výše však již softwarové řešení není schopno zpracovat všechny příchozí pakety. Proto společnost INVEA-TECH nabízí produkt Traffic Scanner, který slouží jako hardwarová akcelerace programu Snort. Traffic Scanner je založen na faktu, že drtvá většina paketů je nezávadných a lze je snadno identifikovat. Proto jsou pakety již na úrovni hardware porovnávány s databází vzorů a pouze neznámé, nebo závadné pakety jsou předány ke zpracování aplikaci Snort. S pomocí tohoto řešení jsou naši zákazníci schopni zajistit bezpečné fungování IDS a IPS systémů i na páteřních linkách o rychlostech až 10 Gb/s.
Pro bližší informace nás prosím kontaktujte.

