原本由鈺松國際代理的Recourse產品ManHunt和ManTrap,根據IDC的調查數據在入侵偵測市場的排名僅次於ISS,ISS全球市佔率為38%,Recourse為14.1%;日前賽門鐵克併購這個技術團隊和產品後,異軍突起、瞬間成為市場第二名品牌,目前正在臺灣市場進行暖身,明年將開始大舉進軍政府與中大型企業。
鈺松代理ISS的入侵偵測和弱點評估等解決方案已經有幾年時間,結合Recourse解決方案每秒高達2 Gigabits的運算能力,搶下不少政府和製造業等大案子,也立下不少教育市場的汗馬功勞。賽門鐵克臺灣總經理史秀蓉說:「入侵偵測是繼防火牆之後最為人所知的產品,我們有信心在1年內成為臺灣市場的第一名。」
依照IDC的統計,2001年全球入侵偵測(IDS)和弱點評估(VA)市場總營收超過6億美元,比2000年成長29%,未來將以複合成長率18%的速度成長,到2006年達14.5億美元的規模。僅就臺灣地區的市場發展來看,根據MIC預估,2002年該市場規模為5.16億元,比2001年的3.1億元成長約66.45%,預計到2005年複合成長率達22.35%。
目前採用入侵偵測或弱點評估的解決方案,多半為政府、軍方、電子製造業等資訊價值高的行業。「與其每天擔心資訊系統被入侵,不如多點IT的投資。」史秀蓉強調,產品或技術都還不是現階段發展重點,真正了解駭客攻擊手法和可能造成的損失,才是做好網路安全的起點。
若以大樓門口警衛來形容防火牆的功能,入侵偵測技術就是每個辦公樓層的警衛;賽門鐵克提供的解決方案,包括ManHunt網路型入侵偵測、Host IDS主機型入侵偵測、ManTrap誘捕式入侵偵測,強調單臺主機就可保護大型單點企業,並可和其他品牌IDS協同運作。
ManHunt強調超高速的記錄(log)收集和交叉運算能力,具有彙整分析來自其他產品如ISS、思科或CheckPoint資料的功能,Host IDS支援多種作業平臺,可針對特殊環境設定入侵偵測特徵。所謂誘捕式入侵偵測是防禦另一種主機型破壞行為,由主機系統(Solaris)產生鳥籠(Cage),又稱傀儡系統,模擬攻擊目標並引誘駭客掉入陷阱。
不同於以CPU數量或使用人數計價,ManHunt是以流量計價,每增加100MB授權費提高50萬元,最高可達2G;ManTrap則以鳥籠數量為單位,每2個鳥籠增加30萬元。 相對於軟體程式的安全機制,全球硬式IDS佔有率第一的思科,入侵偵測技術則是嵌於硬體模組(IDS Model),並和其他硬體模組安裝於多重交換機Catalyst 6509的插槽,作為網路環境的一道關卡。
臺灣思科企業事業群技術部經理楊士逸表示,基於分散環境有集中管理的設計概念,透過硬式裝置的組合強化入侵偵測功能,並和既有的網路管理機制結合,「執行效能比程式控制來得有效,省去異質平臺的整合問題,用戶端也不用煩惱設定問題,也達到降低成本的目的。」
熱門新聞
2025-02-08
2025-02-11
2025-02-10
2025-02-08
2025-02-10
2025-02-11