国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【虹科】增加網絡可見性以優化網絡檢測和響應 (NDR)

廣州虹科電子 ? 2021-09-23 18:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

cbdeaa0c-1c1c-11ec-95d1-dac502259ad0.png

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

什么是NDR

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

網絡檢測和響應 (NDR) 是一門從曾經被稱為網絡流量分析的學科發展而來的學科。基本上,隨著網絡流量變得更加復雜——并且更有可能是惡意的——網絡流量分析必須采取更加以安全為中心的軌跡。NDR 不依賴人工監控器或更簡單的行為分析,而是依賴機器學習和自動化來改進威脅搜尋和事件響應。

與防火墻等基于規則的安全工具不同,NDR 專注于非基于簽名的機器學習和分析技術。這些工具必須能夠基于連續的實時原始流量和流量分析對網絡行為進行建模,警告可能代表故障或攻擊者的異常行為和流量模式。他們還必須將分析超出傳統范圍,同時監控南北和東西流量。

與專注于監控入侵者周邊并在檢測到攻擊時發出警報的傳統入侵檢測系統 (IDS) 類似,NDR 解決方案也專注于分析網絡通信以檢測和調查威脅。但主要區別之一是 NDR 包括自動響應,例如觸發防火墻命令以丟棄可疑流量或手動響應,例如提供威脅搜尋和事件響應信息以進行更深入的挖掘。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

確保完整的NDR可見性

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

優化 NDR 工具性能的最佳方法是確保它獲得盡可能多的信息或數據包可見性。


根據Gartner 的網絡檢測和響應市場指南,“網絡檢測和響應 (NDR) 仍然是一個“擁擠”的市場,進入門檻很低,因為許多供應商可以將常見的分析技術應用于從 SPAN 端口監控的流量。

SPAN(代表交換機端口分析器)是網絡交換機上的專用端口。SPAN 端口將數據包鏡像到帶外安全工具(如 NDR)以進行分析。

如果您的 NDR 工具沒有獲得正確的數據,它將無法為您的網絡建立一個良好的基線——這意味著將更難檢測潛在的網絡異常。我們知道,許多供應商考慮從 SPAN 端口鏡像流量并將分析技術應用于輸出,這可能會捕獲潛在的惡意流量。盡管您可能對結果感到滿意,但您的可見性可能存在漏洞。


以下是 SPAN 的問題:

  • 鏡像可以改變數據包內的信息以及數據包時間。

  • SPAN 的可用性較低、交換機可以在流量大的時候重新分配優先級。

  • 當端口超額訂閱時,SPAN 端口可能會丟棄數據包。

  • SPAN 端口不會超過千兆范圍。

  • SPAN 的雙向流量存在額外的安全漏洞。

SPAN 有它的用途。在低帶寬應用程序以及不重要的應用程序中,SPAN 將很好地發揮作用。但是,它并不適用于NDR。為了使 NDR 最有效地工作,它需要您提供的所有信息,盡可能準確。然而SPAN 端口無法做到這一點。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

卓越的網絡可見性技術

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

當 IT 安全團隊設計 NDR 部署時,構建適當的連接和數據包可見性最佳實踐對于成功至關重要。這包括檢測網絡 TAP 以提供完整的數據包可見性,以確保沒有威脅或異常隱藏在丟棄的數據包或盲點中。

虹科的網絡 TAP 具有單向數據二極管電路,可確保生產網絡和監控工具的安全。將網絡 TAP 與網絡數據包代理配對可提供流量減少功能,例如聚合和重復數據刪除,可提高 NDR 工具的性能。提供這種可見性基礎可確保按計劃進行持續的實時原始流量分析功能。


虹科專注于做我們最擅長的事情——提供簡單易用的創新網絡 TAP 和數據包代理,旨在將數據包傳送到 NDR 部署。希望為您的 NDR 部署添加安全的 TAP 可見性?

cd82a4da-1c1c-11ec-95d1-dac502259ad0.png

虹科提供完整的網絡可見性解決方案,包括網絡TAP,ByPass交換機和匯聚分流設備絡可見性對保證NTA/NDR工具準確性至關重要。網絡可見性方案可以復制來自網絡任何部分的相關數據,包括內部、云和虛擬環境中的數據。通過網絡匯聚分流設備,數據可被有效地傳遞到網絡監控,安全和分析解決方案,以確保沒有“盲點”

cdcc7e02-1c1c-11ec-95d1-dac502259ad0.png

往期推薦

【虹科】進階-端到端的網絡流量監控

【虹科】-網絡監控協議總結

【虹科】使用nprobe+ntopng監控上百個路由器流量

【虹科】-使用Allegro快速分析網絡負載問題


原文標題:【虹科】增加網絡可見性以優化網絡檢測和響應 (NDR)

文章出處:【微信公眾號:廣州虹科電子科技有限公司】歡迎添加關注!文章轉載請注明出處。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電子
    +關注

    關注

    32

    文章

    2023

    瀏覽量

    93567
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    開放試用!PCAN-Explorer7正式發布汽車與工業網絡升級之際,PCAN-Explorer7重磅煥新!新增CANXL全功能支持
    的頭像 發表于 02-06 10:04 ?400次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    領跑CAN XL未來!PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    開放試用!PCAN-Explorer7正式發布汽車與工業網絡升級之際,PCAN-Explorer7重磅煥新!新增CANXL全功能支持
    的頭像 發表于 02-05 17:04 ?1126次閱讀
    領跑CAN XL未來!<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    動態 | 2026年1月精彩回顧

    !01動態1合作交流1月26日至27日,CEO陳秋苑受香港貿易發展局邀請出席第十九屆亞洲金融論壇。本屆論壇“變局中協力新局中多贏”
    的頭像 發表于 02-02 11:01 ?499次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 2026年1月精彩回顧

    不同光照模擬下的車載 AR-HUD 顏色可見性評估

    車載增強現實抬頭顯示系統(AR-HUD)對提升駕駛安全至關重要,但其顯示效果受環境光照影響顯著。為評估不同光照下AR-HUD界面顏色的可見性,本研究采用紫創測控luminbox的太陽光模擬器模擬真實
    的頭像 發表于 01-09 18:03 ?203次閱讀
    不同光照模擬下的車載 AR-HUD 顏色<b class='flag-5'>可見性</b>評估

    PEAK解決方案

    PEAK解決方案
    發表于 12-19 14:45 ?0次下載

    動態 | ×長城汽車技術交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術中心成功舉辦“X長城汽車技術交流日”系列workshop活動,與長城技術中心的各位工程師共同展望行業發展前景,為雙方未來更多的生態合作
    的頭像 發表于 11-28 17:07 ?2092次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術交流日圓滿落幕!

    分享 | TC10管理:10BASE-T1S方案高效管控ECU休眠/喚醒

    10BASE-T1S接口卡TC10喚醒/休眠控制汽車以太網需兼顧「即時響應」與「低功耗」——駕駛員解鎖車門、啟動引擎時,網絡必須毫秒級喚醒;但ECU持續待機又會導致電池過度消耗,直
    的頭像 發表于 11-12 17:02 ?1430次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | TC10管理:<b class='flag-5'>虹</b><b class='flag-5'>科</b>10BASE-T1S方案高效管控ECU休眠/喚醒

    智能制造新升級 | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級》。陳總圍繞電子產業智能化趨勢,分享了在電子制造領域的創新實踐與技術布局。從產線構建與智能通信、產線監控與安全管理到產品質量檢測與過程優化,系統展示了
    的頭像 發表于 11-05 18:07 ?692次閱讀
    智能制造新升級 | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    NDR交換機到NDR設備睿海光電光模塊短距離連接方案

    NDR交換機到NDR設備睿海光電光模塊短距離連接方案
    的頭像 發表于 09-20 17:02 ?412次閱讀
    <b class='flag-5'>NDR</b>交換機到<b class='flag-5'>NDR</b>設備睿海光電光模塊短距離連接方案

    方案 | 數據不缺位,監控不滯后:車輛信息遠程監控系統

    引言在智能網聯與電動化推進中,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數據采集要反復適配、網絡波動時數據丟了難追溯、原始數據看不懂沒法用...車輛信息遠程監控系統,用「即插即用+數據
    的頭像 發表于 09-18 17:33 ?837次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數據不缺位,監控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程監控系統

    動態 | 與香港投資推廣署共話發展:人才為基,借政策東風

    作為全球布局的重要戰略支點,香港始終是連接內地與國際市場、推動科技創新與產業協同的關鍵樞紐。9月5日,與香港特區政府駐粵經濟貿易辦事處副主任、香港特區政府投資推廣署代表展開深度
    的頭像 發表于 09-08 13:10 ?707次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態 | 與香港投資推廣署共話發展:<b class='flag-5'>以</b>人才為基,借政策東風

    車輛網絡通訊測試主板:雙系統適配 × 工業級穩定 × 零門檻部署

    本文探討了車載網絡測試面臨的挑戰,包括多協議并發時的數據丟包、繁雜線束帶來的集成難題和逐年攀升的設備維護成本。全新推出的HKIC1-MBM2100 車輛網絡通訊測試主板憑借其硬核配
    的頭像 發表于 07-15 11:15 ?644次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛<b class='flag-5'>網絡</b>通訊測試主板:雙系統適配 × 工業級穩定 × 零門檻部署

    如何優化可編程電源控制環路參數?

    開關切換補償網絡。例如,在輕載時降低補償電容CCOMP?提升穩定性,在重載時增加CCOMP?改善動態響應。 自適應補償:利用微控制器(M
    發表于 07-02 15:56

    展會回顧 | 賦能新一代工業網絡2025華南工博會圓滿落幕

    設備、TSN時間敏感網絡技術等創新產品。展會現場直擊.2025深圳工博會精彩收官!本視頻將帶您直擊科展位精彩方案,領略TSN時間敏感網絡
    的頭像 發表于 06-11 17:32 ?1067次閱讀
    展會回顧 | 賦能新一代工業<b class='flag-5'>網絡</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025華南工博會圓滿落幕

    艾體寶洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳流量監控方案?

    網絡監控和故障排除中,獲取流量可見性至關重要。本文對比了兩種主要的方法:SPAN 端口和網絡 TAP。SPAN 端口是一種交換機鏡像功能,易于配置但存在流量丟失、可見性受限等問題;而
    的頭像 發表于 05-08 11:21 ?740次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網絡</b> TAP :哪種才是最佳流量監控方案?