企业网络设备厂商 - 美商凯创(Enterasys Networks)表示,日内发表其获奖产品Dragon入侵检测系统(Intrusion Detection System;IDS)的最新版本。Dragon 5在其基础架构中加入更好的延展性、可用性与弹性,以强化企业网络的安全。由于Enterasys与安全服务供货商以及客户保持密切合作,因此能设计出符合当前导入大型入侵检测系统所需的理想架构。
Enterasys Networks入侵检测系统部门副总裁Ron Gula表示,自从Dragon问世以来,以弹性的客制化功能来监控复杂网络,和100 Megabit与Gigabit速度进行监控的能力,让客户确实地从中获益。他说:「藉由与我们提供安全服务伙伴的密切合作,为Dragon 5开发出一套独特架构,能够使整个监控延展至数百个网络与节点,使它成为大型企业以及提供管理服务厂商(MSP)的理想方案。」
Dragon在市场上为客户提供完整的整体企业入侵检测能力。Dragon产品线不仅具备整合的网络式与主机式入侵检测,Dragon Sensor与Dragon Squire还透过其监控防火墙、路由器,以及第三方入侵检测系统的功能,大幅延伸了侦测界线。此外,Dragon Squire还提供领先的侦测能力,以对抗锁定邮件服务器、文件传输服务器、网站服务器等应用程序的常见攻击。这项功能更让Dragon的客户能侦测并防卫近日出现的红色警戒(Code-red)与NIMDA等恶意代码。
Datamonitor的eSecurity分析师Ian Williams指出,透过Dragon,Enterasys将能满足拥有高带宽网络的大型企业对安全监控的需求,同时还为快速成长的管理安全方案供货商(Managed Security Solution Provider)市场,提供一兼具集中式与延展性的产品方案。上述积极策略意味着Enterasys能同时在自有与委外模式之安全监控方案成长中,有所崭获。未来对于中阶入侵测系统产品的发表则可望显著增加Enterasys的目标客户群,同时可让其成为入侵检测系统市场中的重量级厂商。
Dragon的主机式与网络式整合作法,更于日内有效协助客户侦测并响应最新的红色警戒与NIMDA恶意代码。Dragon Sensor可在这些恶意代码于网络上寻找下一台受害主机之前,即有效侦测出它们的存在。而在攻击主机的行为发生时,Dragon Squire则能侦测并记录这些攻击所造成的结果。而在Dragon Server中建立数据关联性后,客户即可找出在其网络上被当做目标及受到感染的主机,他们能进一步确定哪些系统已被波及,而哪些系统尚未受到影响。在客户组织规划其意外事件响应程序时,足可提供其所需的关键信息,对于企业组织而言,将可带来时间与费用双重节省的可观成效。