女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【虹科】增加網絡可見性以優化網絡檢測和響應 (NDR)

廣州虹科電子 ? 2021-09-23 18:54 ? 次閱讀

cbdeaa0c-1c1c-11ec-95d1-dac502259ad0.png

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

什么是NDR

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

網絡檢測和響應 (NDR) 是一門從曾經被稱為網絡流量分析的學科發展而來的學科。基本上,隨著網絡流量變得更加復雜——并且更有可能是惡意的——網絡流量分析必須采取更加以安全為中心的軌跡。NDR 不依賴人工監控器或更簡單的行為分析,而是依賴機器學習和自動化來改進威脅搜尋和事件響應。

與防火墻等基于規則的安全工具不同,NDR 專注于非基于簽名的機器學習和分析技術。這些工具必須能夠基于連續的實時原始流量和流量分析對網絡行為進行建模,警告可能代表故障或攻擊者的異常行為和流量模式。他們還必須將分析超出傳統范圍,同時監控南北和東西流量。

與專注于監控入侵者周邊并在檢測到攻擊時發出警報的傳統入侵檢測系統 (IDS) 類似,NDR 解決方案也專注于分析網絡通信以檢測和調查威脅。但主要區別之一是 NDR 包括自動響應,例如觸發防火墻命令以丟棄可疑流量或手動響應,例如提供威脅搜尋和事件響應信息以進行更深入的挖掘。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

確保完整的NDR可見性

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

優化 NDR 工具性能的最佳方法是確保它獲得盡可能多的信息或數據包可見性。


根據Gartner 的網絡檢測和響應市場指南,“網絡檢測和響應 (NDR) 仍然是一個“擁擠”的市場,進入門檻很低,因為許多供應商可以將常見的分析技術應用于從 SPAN 端口監控的流量。

SPAN(代表交換機端口分析器)是網絡交換機上的專用端口。SPAN 端口將數據包鏡像到帶外安全工具(如 NDR)以進行分析。

如果您的 NDR 工具沒有獲得正確的數據,它將無法為您的網絡建立一個良好的基線——這意味著將更難檢測潛在的網絡異常。我們知道,許多供應商考慮從 SPAN 端口鏡像流量并將分析技術應用于輸出,這可能會捕獲潛在的惡意流量。盡管您可能對結果感到滿意,但您的可見性可能存在漏洞。


以下是 SPAN 的問題:

  • 鏡像可以改變數據包內的信息以及數據包時間。

  • SPAN 的可用性較低、交換機可以在流量大的時候重新分配優先級。

  • 當端口超額訂閱時,SPAN 端口可能會丟棄數據包。

  • SPAN 端口不會超過千兆范圍。

  • SPAN 的雙向流量存在額外的安全漏洞。

SPAN 有它的用途。在低帶寬應用程序以及不重要的應用程序中,SPAN 將很好地發揮作用。但是,它并不適用于NDR。為了使 NDR 最有效地工作,它需要您提供的所有信息,盡可能準確。然而SPAN 端口無法做到這一點。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

卓越的網絡可見性技術

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

當 IT 安全團隊設計 NDR 部署時,構建適當的連接和數據包可見性最佳實踐對于成功至關重要。這包括檢測網絡 TAP 以提供完整的數據包可見性,以確保沒有威脅或異常隱藏在丟棄的數據包或盲點中。

虹科的網絡 TAP 具有單向數據二極管電路,可確保生產網絡和監控工具的安全。將網絡 TAP 與網絡數據包代理配對可提供流量減少功能,例如聚合和重復數據刪除,可提高 NDR 工具的性能。提供這種可見性基礎可確保按計劃進行持續的實時原始流量分析功能。


虹科專注于做我們最擅長的事情——提供簡單易用的創新網絡 TAP 和數據包代理,旨在將數據包傳送到 NDR 部署。希望為您的 NDR 部署添加安全的 TAP 可見性?

cd82a4da-1c1c-11ec-95d1-dac502259ad0.png

虹科提供完整的網絡可見性解決方案,包括網絡TAP,ByPass交換機和匯聚分流設備絡可見性對保證NTA/NDR工具準確性至關重要。網絡可見性方案可以復制來自網絡任何部分的相關數據,包括內部、云和虛擬環境中的數據。通過網絡匯聚分流設備,數據可被有效地傳遞到網絡監控,安全和分析解決方案,以確保沒有“盲點”

cdcc7e02-1c1c-11ec-95d1-dac502259ad0.png

往期推薦

【虹科】進階-端到端的網絡流量監控

【虹科】-網絡監控協議總結

【虹科】使用nprobe+ntopng監控上百個路由器流量

【虹科】-使用Allegro快速分析網絡負載問題


原文標題:【虹科】增加網絡可見性以優化網絡檢測和響應 (NDR)

文章出處:【微信公眾號:廣州虹科電子科技有限公司】歡迎添加關注!文章轉載請注明出處。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電子
    +關注

    關注

    32

    文章

    1935

    瀏覽量

    90687
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    艾體寶洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳流量監控方案?

    網絡監控和故障排除中,獲取流量可見性至關重要。本文對比了兩種主要的方法:SPAN 端口和網絡 TAP。SPAN 端口是一種交換機鏡像功能,易于配置但存在流量丟失、可見性受限等問題;而
    的頭像 發表于 05-08 11:21 ?150次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網絡</b> TAP :哪種才是最佳流量監控方案?

    直播回放 | IO-Link技術概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發表于 02-19 17:34 ?559次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?337次閱讀

    MPLS網絡性能優化技巧

    )均支持MPLS功能,并且配置正確。不兼容的設備可能會導致性能瓶頸或網絡故障。 硬件升級 :如果網絡設備性能成為瓶頸,考慮升級到性能更高的設備,支持更大的網絡流量和更復雜的
    的頭像 發表于 02-14 17:09 ?827次閱讀

    網絡故障排除基本指南

    本文提供了一份關于網絡故障排除的全面指南,涵蓋了故障排除的基本步驟和技巧,強調了獲得全面可見性的重要性。通過詳細的分析和實際案例,您將學習如何快速定位網絡問題,優化
    的頭像 發表于 01-14 17:49 ?633次閱讀
    <b class='flag-5'>網絡</b>故障排除基本指南

    方案 僅需4個步驟!輕松高效搭建TSN測試網絡

    隨著汽車行業向分層同構以太網網絡的轉型,時間敏感網絡(TSN)逐漸成為實現確定性以太網互操作性的關鍵解決方案。本文將詳細介紹如何快速搭建TSN測試網絡,涵蓋從流量特征分析到網絡配置的全
    的頭像 發表于 01-06 11:32 ?451次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試<b class='flag-5'>網絡</b>

    網絡流量監控與網關優化

    網絡流量監控可以幫助識別異常流量模式,這些模式可能是網絡攻擊的跡象,如分布式拒絕服務(DDoS)攻擊或數據泄露。 2. 性能監控 通過監控網絡流量,可以評估網絡的性能,識別瓶頸,并采
    的頭像 發表于 01-02 16:14 ?578次閱讀

    提高網絡性能的阻抗優化技巧

    提高網絡性能的阻抗優化技巧涉及多個層面,包括電路板設計、網絡架構設計、以及具體設備配置等。以下是一些關鍵的阻抗優化技巧,旨在提升網絡的整體性
    的頭像 發表于 12-10 10:09 ?709次閱讀

    如何配置modem設備提高網絡速度

    配置Modem設備提高網絡速度可以通過多個方面進行,以下是一些建議的步驟: 一、硬件選擇與優化 高性能Modem :選擇性能卓越的Modem設備是基礎。確保所購買的Modem設備支持最新的
    的頭像 發表于 11-22 16:08 ?776次閱讀

    如何構建及優化GPU云網絡

    并從計算節點成本優化、集群網絡與拓撲的選擇等方面論述如何構建及優化GPU云網絡
    的頭像 發表于 11-06 16:03 ?862次閱讀
    如何構建及<b class='flag-5'>優化</b>GPU云<b class='flag-5'>網絡</b>

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    導讀: 在智能汽車技術發展浪潮中,車輛控制系統的智能化、網絡化已成為行業發展的必然趨勢。PEAK智行定位車控系統,集成了尖端科技,能夠實現車輛全方位監控與控制的先進系統。從實時GPS定位到CAN
    的頭像 發表于 08-27 09:28 ?491次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統Demo版亮相

    科技術前沿 TSN網絡中時間感知整形器的性能驗證實測

    本文旨在驗證時間敏感網絡(TSN)中時間感知整形器(TAS)的性能,通過實施IEEE 802.1Qbv和IEEE 802.1AS-2020標準測試用例,確保其在網絡中的準確性。我們選用了
    的頭像 發表于 07-30 11:04 ?733次閱讀
    <b class='flag-5'>虹</b>科技術前沿  TSN<b class='flag-5'>網絡</b>中時間感知整形器的性能驗證實測

    神經網絡優化器有哪些

    神經網絡優化器是深度學習中用于調整網絡參數以最小化損失函數的重要工具。這些優化器通過不同的策略來更新網絡權重,
    的頭像 發表于 07-11 16:33 ?1029次閱讀

    如何訓練和優化神經網絡

    神經網絡是人工智能領域的重要分支,廣泛應用于圖像識別、自然語言處理、語音識別等多個領域。然而,要使神經網絡在實際應用中取得良好效果,必須進行有效的訓練和優化。本文將從神經網絡的訓練過程
    的頭像 發表于 07-01 14:14 ?901次閱讀

    網絡故障導致流量失控?看Qci方案如何一招制勝!

    關鍵數據流的優先級和帶寬得到保障。本文將深入探討IEEE802.1Qci協議的基本概念、工作原理以及提供的Qci解決方案,幫您理解如何通過精確的流量控制來提升網
    的頭像 發表于 06-20 08:04 ?886次閱讀
    <b class='flag-5'>網絡</b>故障導致流量失控?看<b class='flag-5'>虹</b><b class='flag-5'>科</b>Qci方案如何一招制勝!