Site hosted by Angelfire.com: Build your free website today!

      主页    产品   购买   下载   技术支持   FAQ


NetView 

NetWatch

简单介绍   

     NetWatch网络监控与入侵检测系统,是最新基于Windows平台的集网络监控、入侵检测、网络审计等功能于一体的、能对企业网络进行全方位实时监控、对关键访问进行实时记录、并可以自动和手动切断网络连接、手动孤立和堵塞网络主机、防止ARP欺骗、具有简单的入侵检测功能、具有多种响应方式、支持和NetMoon 防火墙的互动(自动和手动两种)、并可扩展支持第三方 防火墙的互动(自动和手动两种)、面向对象的灵活的策略制定方式、基于Windows NT/Windows 2000P平台的网络安全产品

 

 产品布署

      NetWatch 是一个桌面版的网络监控和入侵检测系统。其中,监控主机是基于Windows NT/Windows 2000 平台并运行NetWatch 的一台普通PC机。NetWatch可部署在企业网络出口的地方,也可部署在企业网络内部。

 

 

 

NetWatch部署在企业网络出口的地方

 

 注意:由于NetWatch 要对网络上的每一个数据包进行分析处理、故NetWatch缺省运行在共享式局域网环境中。NetWatch也可运行于交换式环境中,关于如何运行于交换环境中,请参见常见问题解答部分

主要功能说明

NetWatch V2.0 分为专业版和企业版。NetWatch V2.0 专业版主要面向中小企业和个人使用,NetWatch V2.0 企业版主要面向中大型企业,对网络安全有较高的要求。

 

      其中NetWatch 2.0 专业版提供如下的功能:

    l          对企业网络连接信息进行实时监控(TCPUDP),并以列表和活动状态树的形式显示,用户可对每个连接进行更细的处理:切断连接、记录连接、跟踪连接、制定控制规则、制定和防火墙的互动规则、给客户端发送信使信息(WinPopup 信息)

l          按客户端、服务端、服务和常用应用层协议对网络流量数据的进行统计显示。在按客户端和服务端进行流量显示的同时,可对指定的条目制定动态过滤规则、互动规则过滤、排除规则过滤。

l          对影响网络活动的每一个要素实施面向对象的管理。目前有网络对象、服务对象、时间对象、URL 对象、内容对象、消息对象。

l          灵活的过滤规则制定方式。目前有用户过滤规则、用户排除规则、一般过滤规则、URL 过滤规则、内容过滤规则、一般排除规则、入侵检测规则、IPMAC地址绑定规则等灵活多变的检测规则制定方式。

l          支持对TCP会话的实时跟踪功能,特别适合对Telnet FTP等交互式会话的实跟踪。

l          支持对端口扫描和800多种常见攻击方式的检测。

l          以可视化方式支持UnixARPWatch功能,跟踪网络内的IP地址变更,防止ARP欺骗。

l         可手工对主机进行堵塞和孤立功能。

l        自动阻断TCP连接

l         在规则过滤中,可以以主机的MAC地址而不是IP地址进行过滤。

其中NetWatch 2.0 企业版提供如下的功能:

l        NetWatch 2.0专业版提供的所有功能

l        在某一网络活动发生时,可以实施多种响应方式:发送邮件、自动阻断、发送SNMP Trap、防火墙互动、发送Syslog 信息。

l          特别支持和NetMoon放火墙的互动响应和第三方防火强的互动响应。

 

运行环境和系统要求

NetWatch 运行于Windows NT 4.0(SP6) 、Windows 2000平台上。256M 内存(推荐更多内存),PII 600 CPU,100M以上硬盘空间。至少800x600的显示分辨率。

监控界面

      下面是NetWatch主监控检测界面。NetWatch由三大部分组成:网络监控、入侵检测、网络审计组成。

使用说明

      下载NetWatch 使用说明,详细了解产品的功能和技术特色。

特别注意

NetWatch适合企业的网络管理人员、系统管理人员和安全管理人员使用,用于发现问题,排除故障及发现安全漏洞。使用此软件请遵守国家的相关法律和法规的规定。禁止使用此软件进行网络破坏活动。凡使用此软件对网络进行破坏并造成后果的,本公司摡不负责。