 |
IDS ( Intrusion Detection System ) Balancer는 세션 인식 미러링 및 밸런싱 어플라이언스로 더욱 강화된 IDS를
통해 탁월한 효율성 및 가용성을 실현한다.
하나 이상의 IDS들을 하나 이상의 네트워크 세그먼트와 연결함으로써 IDS구성의 매우 높은 유연성을 부여하며,
이들 세그먼트의 트래픽을 IDS모니터링 그룹으로 미러링한다. 트래픽은 하나 이상의 모니터링 그룹으로 미러링
될 수 있으며, 특정 트래픽 형태 ( IP호스트, 어플리케이션 별 등) 로 트래픽을 분리하여 IDS ( Intrusion Detection System ) 모니터링 그룹으로 보낼 수 있어 모니터링 효과를 극대화 시킬 수 있다.
특정 세션의 첫 패킷이 한 IDS에 지정되면, 그 세션의 모든 패킷은 동일한 IDS로 미러링 되며,
한 IDS로 처리할 수 없는 트래픽 수준을 하나 이상의 IDS 풀 (pool) 로 구성하여 처리할 수 있다.
네트워크의 성장에 따라 IDS ( Intrusion Detection System ) 의 용량이 부족하더라도 정책 및 규칙의 튜닝을 통한 운용으로, 고가의 기가비트 IDS로 교체할 필요 없이 기존 IDS를 재활용하여 구현할 수 있어 최적의 투자보호를
이루어 낼 수 있으며, IDS ( Intrusion Detection System ) 의 Fault Tolerant 구성을 가능하게 한다.
|