论文部分内容阅读
本文提出了一种基于部件的网络安全集成防御系统,该系统具有开放式的架构和良好的可扩展性,它将传统的被动防御和主动防御有机地结合在一起,并且提供了集成化的检测、报告和响应功能。
该系统首先实现了一个集成管理的框架,该框架实现了事件存储、事件分析、防火墙管理中心、IDS管理中心的功能,然后集成了来自不同公司的防火墙产品和IDS产品,并将其分别纳入到防火墙中心和IDS中心的管理之下,对其进行统一控制和管理。
该系统能集成来自不同公司的防火墙和入侵检测系统,从而可以充分利用企业现有的网络安全资源,使各安全产品取长补短、协同工作,对企业内部网络实现统一安全管理。