一种入侵检测系统与网络设备联动的系统及方法技术方案

技术编号:3513092 阅读:197 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种入侵检测系统(IDS)与网络设备联动的系统,该系统包括:IDS,用于检测数据流中是否包含攻击报文,网络设备联动组,包括至少一个网络设备;其中,网络设备接收数据流后,将数据流镜像到IDS,当IDS检测到所接收到的数据流中包含攻击报文时,便向网络设备联动组中的每个网络设备发送联动报文。本发明专利技术还公开了一种IDS与网络设备联动的方法。应用本发明专利技术以后,对联动的控制更加细化,并且可以针对攻击类型而自定义联动策略。

【技术实现步骤摘要】

【技术保护点】
一种入侵检测系统IDS与网络设备联动的系统,其特征在于,该系统包括:IDS,用于检测数据流中是否包含攻击报文,网络设备联动组,包括至少一个网络设备;其中,所述网络设备接收数据流后,将数据流镜像到IDS,当IDS检测到所接收到的数据流 中包含攻击报文时,便向所述网络设备联动组中的每个网络设备发送联动报文。

【技术特征摘要】

【专利技术属性】
技术研发人员:李开银汪翰林陈冰
申请(专利权)人:杭州华三通信技术有限公司
类型:发明
国别省市:86[中国|杭州]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1