Intrusion Detection für Grossfirmen


Artikel erschienen in Swiss IT Magazine 2005/16

     

Mit der IS5800-Serie hat Hersteller Sourcefire eine Intrusion-Detection- und Prevention- Lösung für Grossunternehmen, Service Provider und Netzbetreiber im Angebot. Die Maschinen schaffen einen Datendurchsatz von bis zu vier Gigabit pro Sekunde für Intrusion Detection – selbst bei einer Paketgrösse von 64 Byte. Bei Intrusion Prevention liegt der Durchsatz bei drei Gbps. Schutz vor Bedrohungen soll eine Kombination von Signaturen-, Protokoll- und Anomalie-basierten Inspektionsmethoden bieten.




Dank hoher Flexibilität kann die IS5800-Serie laut Sourcefire in einer Vielzahl von Konfigurationen eingesetzt werden und so nahezu jede Netzwerkanforderung erfüllen. Sie soll sich auch für den Einsatz in Latenzzeit-sensiblen Umgebungen eignen, beispielsweise bei VoIP. Weiter sind die Maschinen durch mehrere Chassis im Stack erweiterbar und ausserdem Hot-Swap-fähig. Für Systemkomponenten wie Stromversorgung, Netzwerkkarten, Festplattenlaufwerke und Prozessoren werden verschiedene Management-Features mitgeliefert. Die Sicht auf den Status und das Profil aller Netzwerkkomponenten wird in Echtzeit geliefert. Der überwiegende Teil des Rauschens, das Intrusion-Detection-Technologien generieren, soll automatisch herausgefiltert werden, so dass sich der Anwender auf die wesentlichen Vorfälle konzentrieren kann.
Die Lösung wird ab einem Preis von 76'595 Euro verkauft.





Info: Sourcefire, www.sourcefire.com




Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER