Skip navigation

Какво показват тестовете

Networkworld България - брой 6, 2001 г. / Съдържание
620 прочитания, 0

В лабораторията на Miercom, партньор за изпитанията на мрежови продукти на Networkworld/САЩ, са тествани 5 IDS продукта и техните управляващи конзоли. Сравнявани са решения на Cisco, Computer Associates, Enterasys Networks, Intrusion.com и Internet Security System (ISS). Отличници са се оказали два от продуктите - Secure IDS на Cisco и RealSecure на ISS. IDS Dragon на Enterasys е показал много добра производителност, но инсталирането и конфигурирането са били прекалено сложни. eTrusy на CA са много силни по отношение на управлението и допълнителните функции. Проблемът е, че обединява твърде много отделни приложения, което ограничава областите на приложение. IDS продуктите на Cisco, Enterasys и Intrusion.com са специализирани устройства, докато решенията на CA и ISS са софтуерно базирани. (ISS също има устройство, реализирано съвместно с Nokia, но не е участвало в теста). Мрежово базираните продукти имат отделни сензори и управляващи функции. Сензорите наблюдават преминаващия трафик и засичат атаките. Системното управление, което включва администриране на събитията и генериране на доклади, е включено като самостоятелна конзола. Сензорите обслужват редица платформи, включително Windows, Unix, Red Hat Linux и Solaris. С изключение на Enterasys, който използва Web браузър за управлението, останалите продукти се базират на Windows управляващ сървър и/или софтуерен клиент. Освен от приложението Secure Policy Manager, Cisco Secure IDS се поддържа и от Cisco Secure Director, което може да работи под HP OpenView. Системите са били подложени на различни атаки, включително Denial of Service (Ping flood, Targa 3, Jolt2, SYN и UDP flood, W00f и finger bomb (последните 2 препълват буфера). Стартирани са и програми за сканиране на портове като Nmap, Nmap (SYN stealth) и Superscan, като и троянски коне като Netbus и BackOrifice 2K. Първо е било изпробвано дали продуктът може да открие случаен набор от познати атаки като Ping flood и SYN, като устройствата не са били натоварени с преминаващ трафик. След това те се подлагат на "стресови" условия, като трафикът, подаван към тях расте от 40 през 60 до 90 Mbps. Последното изпитание е проверка дали продуктите "хващат" атаки, специално проектирани да заобиколят традиционните IDS системи. Най-добре се справил при тежките условия IDS Dragon на Enterasys, който е пропуснал само 3 от 27 случайни атаки, 24 от 24 при 40 и 60Mbps и 21 от 24 при максимално натоварване от 90 Mbps. Cisco Secure IDS засича 19 от 21 атаки при трите вида трафик, а ISS RealSecure се справя добре при 40 и 60 Mbps (22 от 24 атаки), но при 90 Mbps улавя само 17 от 24. CA eTrust засича 22 и 23 от 27 атаки при 40 и 60 Mbps, а при 90 Mbps спира 19. Таблица

Cisco Systems Computer Associates Enterasys ISS
Тестван продукт
Сензори Cisco Secure IDS версия 2.21; eTrust Intrusion Detection версия 1.5 IDS Dragon Sensor Appliance версия 5.0 RealSecure Network Sensor версия 6.0
Конзола Cisco Secure Policy Manager версия 2.31i eTrust Intrusion Detection Management версия 1.5 IDS Dragon Server Appliance версия 5.0; Dragon Policy Management в.5.0 RealSecure Manager версия 6.0
Сензорна платформа Устройство Win 98/NT/2000 Самостоятелно устройство или софтуер за Unix системи Windows 2000/NT или Solaris 2.6 до 2.8
Управляваща платформа Win NT за Secure Policy Manager; Win 98/NT/2K за клиент Win 98/NT/2000 Всеки Web браузър към Dragon Policy Manager Win NT/2000
Интерфейс Команден ред, GUI GUI Команден ред, Web браузър Команден ред, GUI
Криптирана отдалечена поддръжка IP Security Blowfish Blowfish RSA, Certicom и други
Средства за интеграция с firewall, рутери, VPN контролери Cisco IOS рутери, Catalyst 5000/6000, PIX, RSM Cisco рутери, firewall на Check Point и eTrust Няма Check Point Firewall-1, Lucent Brick Firewall
За информация Cisco Systems България и партньори Инфогард, АКТ Софт, S&T България BSD България
(29.12.2001)

КОМЕНТАРИ

Трябва да сте регистриран потребител, за да коментирате статията
"Какво показват тестовете "



    

© Ай Си Ти Медиа ЕООД 1997 - 2012 съгласно общи условия за ползване