入侵检测的硬件基石——RPC-1100E

2025/9/18 9:58:01
--------------------------------------------------------------------------------

  随着计算机网络的高速发展,网络安全已成为日益严重的社会问题。具权威统计,2001年计算机病毒与黑客攻击在全球造成的经济损失高达数百亿美元。

  入侵检测是继"防火墙"、"信息加密"等方法之后的新一代安全保障技术。它监视计算机系统或网络中发生的事件,并对它们进行分析,寻找危及网络安全的各种入侵行为并及时报警。

  根据被保护对象网络结构和规模的不同,一般有两种系统结构:二级结构和三级结构。

系统结构
1、 二级结构
二级结构适用于保护拓扑结构较为简单的网络,系统由入侵检测引擎和管理控制台两部分组成。


入侵检测引擎
入侵检测引擎为专用硬件设备,一般采用1U工业级主机,可安装在标准机架上。其作用是:捕获网络中传输的数据,检测攻击并发出实时报警,保存检测到的信息供事后查询分析。

硬件配置:
1U机箱 RPC-1100E
多网口CPU卡 NORCO MB-3L-B
CPU PIII 1.6G
内存 256M SDRAM
硬盘 40G


管理控制台
管理控制台是一套软件,可以安装在网络管理员的主机上(Windows 2000/NT操作系统)。它的作用是:对引擎进行配置管理,接收实时报警,查询引擎中的数据。

2、 三级结构
三级结构适用于保护大中型网络,它由入侵检测引擎、中心机和管理控制台三部分组成。大中型网络的拓扑结构复杂,地域分布广,数据流量大,需要使用多个引擎才能对整个网络进行监控。对这种情况,专门增设了一台中心机,负责收集和保存各引擎检测到的数据,并进行二次分析,为管理员提供综合分析报告。管理员的指令也可以通过中心机自动下发到各引擎中去执行,提高管理的效率。}

主要功能

网络监控和统计
入侵检测系统时刻监视着网络中发生的每次连接,并将其忠实地记录到数据库中,供管理员查询和分析。


入侵检测和报警
入侵检测系统实时捕获网络内外网之间所传输的所有数据,运用协议分析和模式匹配方法,可以有效地识别各种网络攻击和异常现象,如拒绝服务攻击,非授权访问尝试,预攻击探测等。当发生攻击时,可根据管理员的的配置以多种方式发出实时报警,如通知管理员主机、发送E-mail、通知防火墙等。对于严重的网络入侵事件,也可由入侵检测引擎直接发出阻断信号,切断发生攻击的连接。

典型应用方案

小型网络应用方案
这种网络结构较为简单,只需要安装单个引擎即可对整个网络进行监控。

按此在新窗口浏览图片

大中型网络应用方案
这种网络拓扑结构复杂,需要安装多台引擎进行分布式检测。

按此在新窗口浏览图片
       结束语
  经实践证明,上述系统集入侵检测、网络监控、实时报警和主动防御功能于一身,为计算机网络提供全方位的保护,可广泛用于政府机关、企业、学校、银行、电力等单位的计算机网络,是网络安全的忠实卫士。

华北工控解决方案:
紧跟AI技术迭代:华北工控的嵌入式AI计算机持续推出
华北工控嵌入式边缘计算产品方案,助推多行业数字化转型
助跑数字化制造 | 华北工控可提供低功耗高性能嵌入式硬件支持
防治水污染,华北工控可提供水质在线监测系统专用计算机
华北工控:用高品质工控机 为打造激光精密焊接视觉定位系统助力
赋能智慧应急 | 华北工控BIS-6390ARA-C10整机支持应急指挥系统应用
助力服务机器人多场景应用,华北工控推出高扩展计算机硬件方案
更安全可信!基于飞腾D2000处理器的工业整机BIS-6675FT-A10
华北工控:面向先进配送中心应用的自动分拣系统硬件方案
BIS-6670K:模块化/低功耗/丰富扩展,支持智能安检闸机应用
工控机BIS-6390ARA-C50:数据可视化场景应用的理想选择
华北工控:嵌入式计算机在一种新型激光打标机器视觉系统中的应用
华北工控创新嵌入式计算机产品,助力自动驾驶卡车迈入商业化
聚焦智慧楼宇建设,华北工控推出楼宇设备自控系统专用计算机产品方案
华北工控嵌入式网络安全产品方案,助力用户精准管控上网行为
华北工控多网口嵌入式计算机产品方案,支持自动驾驶汽车应用
华北工控 :嵌入式计算机使能AGV移动机器人——让仓储更智能
华北工控的步态识别系统嵌入式产品方案,让安防监控更可靠
更多华北工控解决方案...