91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科】增加網(wǎng)絡(luò)可見性以優(yōu)化網(wǎng)絡(luò)檢測(cè)和響應(yīng) (NDR)

廣州虹科電子 ? 2021-09-23 18:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

cbdeaa0c-1c1c-11ec-95d1-dac502259ad0.png

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

什么是NDR

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

網(wǎng)絡(luò)檢測(cè)和響應(yīng) (NDR) 是一門從曾經(jīng)被稱為網(wǎng)絡(luò)流量分析的學(xué)科發(fā)展而來的學(xué)科?;旧希S著網(wǎng)絡(luò)流量變得更加復(fù)雜——并且更有可能是惡意的——網(wǎng)絡(luò)流量分析必須采取更加以安全為中心的軌跡。NDR 不依賴人工監(jiān)控器或更簡(jiǎn)單的行為分析,而是依賴機(jī)器學(xué)習(xí)和自動(dòng)化來改進(jìn)威脅搜尋和事件響應(yīng)。

與防火墻等基于規(guī)則的安全工具不同,NDR 專注于非基于簽名的機(jī)器學(xué)習(xí)和分析技術(shù)。這些工具必須能夠基于連續(xù)的實(shí)時(shí)原始流量和流量分析對(duì)網(wǎng)絡(luò)行為進(jìn)行建模,警告可能代表故障或攻擊者的異常行為和流量模式。他們還必須將分析超出傳統(tǒng)范圍,同時(shí)監(jiān)控南北和東西流量。

與專注于監(jiān)控入侵者周邊并在檢測(cè)到攻擊時(shí)發(fā)出警報(bào)的傳統(tǒng)入侵檢測(cè)系統(tǒng) (IDS) 類似,NDR 解決方案也專注于分析網(wǎng)絡(luò)通信以檢測(cè)和調(diào)查威脅。但主要區(qū)別之一是 NDR 包括自動(dòng)響應(yīng),例如觸發(fā)防火墻命令以丟棄可疑流量或手動(dòng)響應(yīng),例如提供威脅搜尋和事件響應(yīng)信息以進(jìn)行更深入的挖掘。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

確保完整的NDR可見性

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

優(yōu)化 NDR 工具性能的最佳方法是確保它獲得盡可能多的信息或數(shù)據(jù)包可見性。


根據(jù)Gartner 的網(wǎng)絡(luò)檢測(cè)和響應(yīng)市場(chǎng)指南,“網(wǎng)絡(luò)檢測(cè)和響應(yīng) (NDR) 仍然是一個(gè)“擁擠”的市場(chǎng),進(jìn)入門檻很低,因?yàn)樵S多供應(yīng)商可以將常見的分析技術(shù)應(yīng)用于從 SPAN 端口監(jiān)控的流量。

SPAN(代表交換機(jī)端口分析器)是網(wǎng)絡(luò)交換機(jī)上的專用端口。SPAN 端口將數(shù)據(jù)包鏡像到帶外安全工具(如 NDR)以進(jìn)行分析。

如果您的 NDR 工具沒有獲得正確的數(shù)據(jù),它將無法為您的網(wǎng)絡(luò)建立一個(gè)良好的基線——這意味著將更難檢測(cè)潛在的網(wǎng)絡(luò)異常。我們知道,許多供應(yīng)商考慮從 SPAN 端口鏡像流量并將分析技術(shù)應(yīng)用于輸出,這可能會(huì)捕獲潛在的惡意流量。盡管您可能對(duì)結(jié)果感到滿意,但您的可見性可能存在漏洞。


以下是 SPAN 的問題:

  • 鏡像可以改變數(shù)據(jù)包內(nèi)的信息以及數(shù)據(jù)包時(shí)間。

  • SPAN 的可用性較低、交換機(jī)可以在流量大的時(shí)候重新分配優(yōu)先級(jí)。

  • 當(dāng)端口超額訂閱時(shí),SPAN 端口可能會(huì)丟棄數(shù)據(jù)包。

  • SPAN 端口不會(huì)超過千兆范圍。

  • SPAN 的雙向流量存在額外的安全漏洞。

SPAN 有它的用途。在低帶寬應(yīng)用程序以及不重要的應(yīng)用程序中,SPAN 將很好地發(fā)揮作用。但是,它并不適用于NDR。為了使 NDR 最有效地工作,它需要您提供的所有信息,盡可能準(zhǔn)確。然而SPAN 端口無法做到這一點(diǎn)。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

卓越的網(wǎng)絡(luò)可見性技術(shù)

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

當(dāng) IT 安全團(tuán)隊(duì)設(shè)計(jì) NDR 部署時(shí),構(gòu)建適當(dāng)?shù)倪B接和數(shù)據(jù)包可見性最佳實(shí)踐對(duì)于成功至關(guān)重要。這包括檢測(cè)網(wǎng)絡(luò) TAP 以提供完整的數(shù)據(jù)包可見性,以確保沒有威脅或異常隱藏在丟棄的數(shù)據(jù)包或盲點(diǎn)中。

虹科的網(wǎng)絡(luò) TAP 具有單向數(shù)據(jù)二極管電路,可確保生產(chǎn)網(wǎng)絡(luò)和監(jiān)控工具的安全。將網(wǎng)絡(luò) TAP 與網(wǎng)絡(luò)數(shù)據(jù)包代理配對(duì)可提供流量減少功能,例如聚合和重復(fù)數(shù)據(jù)刪除,可提高 NDR 工具的性能。提供這種可見性基礎(chǔ)可確保按計(jì)劃進(jìn)行持續(xù)的實(shí)時(shí)原始流量分析功能。


虹科專注于做我們最擅長(zhǎng)的事情——提供簡(jiǎn)單易用的創(chuàng)新網(wǎng)絡(luò) TAP 和數(shù)據(jù)包代理,旨在將數(shù)據(jù)包傳送到 NDR 部署。希望為您的 NDR 部署添加安全的 TAP 可見性?

cd82a4da-1c1c-11ec-95d1-dac502259ad0.png

虹科提供完整的網(wǎng)絡(luò)可見性解決方案,包括網(wǎng)絡(luò)TAP,ByPass交換機(jī)和匯聚分流設(shè)備網(wǎng)絡(luò)可見性對(duì)保證NTA/NDR工具準(zhǔn)確性至關(guān)重要。網(wǎng)絡(luò)可見性方案可以復(fù)制來自網(wǎng)絡(luò)任何部分的相關(guān)數(shù)據(jù),包括內(nèi)部、云和虛擬環(huán)境中的數(shù)據(jù)。通過網(wǎng)絡(luò)匯聚分流設(shè)備,數(shù)據(jù)可被有效地傳遞到網(wǎng)絡(luò)監(jiān)控,安全和分析解決方案,以確保沒有“盲點(diǎn)”

cdcc7e02-1c1c-11ec-95d1-dac502259ad0.png

往期推薦

【虹科】進(jìn)階-端到端的網(wǎng)絡(luò)流量監(jiān)控

【虹科】-網(wǎng)絡(luò)監(jiān)控協(xié)議總結(jié)

【虹科】使用nprobe+ntopng監(jiān)控上百個(gè)路由器流量

【虹科】-使用Allegro快速分析網(wǎng)絡(luò)負(fù)載問題


原文標(biāo)題:【虹科】增加網(wǎng)絡(luò)可見性以優(yōu)化網(wǎng)絡(luò)檢測(cè)和響應(yīng) (NDR)

文章出處:【微信公眾號(hào):廣州虹科電子科技有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電子
    +關(guān)注

    關(guān)注

    32

    文章

    2024

    瀏覽量

    93605
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    PCAN-Explorer 7開放試用,老用戶專享升級(jí)禮遇

    開放試用!PCAN-Explorer7正式發(fā)布汽車與工業(yè)網(wǎng)絡(luò)升級(jí)之際,PCAN-Explorer7重磅煥新!新增CANXL全功能支持
    的頭像 發(fā)表于 02-06 10:04 ?433次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開放試用,老用戶專享升級(jí)禮遇

    領(lǐng)跑CAN XL未來!PCAN-Explorer 7開放試用,老用戶專享升級(jí)禮遇

    開放試用!PCAN-Explorer7正式發(fā)布汽車與工業(yè)網(wǎng)絡(luò)升級(jí)之際,PCAN-Explorer7重磅煥新!新增CANXL全功能支持
    的頭像 發(fā)表于 02-05 17:04 ?1156次閱讀
    領(lǐng)跑CAN XL未來!<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開放試用,老用戶專享升級(jí)禮遇

    動(dòng)態(tài) | 2026年1月精彩回顧

    !01動(dòng)態(tài)1合作交流1月26日至27日,CEO陳秋苑受香港貿(mào)易發(fā)展局邀請(qǐng)出席第十九屆亞洲金融論壇。本屆論壇“變局中協(xié)力新局中多贏”
    的頭像 發(fā)表于 02-02 11:01 ?527次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2026年1月精彩回顧

    不同光照模擬下的車載 AR-HUD 顏色可見性評(píng)估

    車載增強(qiáng)現(xiàn)實(shí)抬頭顯示系統(tǒng)(AR-HUD)對(duì)提升駕駛安全至關(guān)重要,但其顯示效果受環(huán)境光照影響顯著。為評(píng)估不同光照下AR-HUD界面顏色的可見性,本研究采用紫創(chuàng)測(cè)控luminbox的太陽光模擬器模擬真實(shí)
    的頭像 發(fā)表于 01-09 18:03 ?207次閱讀
    不同光照模擬下的車載 AR-HUD 顏色<b class='flag-5'>可見性</b>評(píng)估

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    動(dòng)態(tài) | ×長(zhǎng)城汽車技術(shù)交流日?qǐng)A滿落幕!

    11月25日,攜手長(zhǎng)城汽車在保定·長(zhǎng)城技術(shù)中心成功舉辦“X長(zhǎng)城汽車技術(shù)交流日”系列workshop活動(dòng),與長(zhǎng)城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2100次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長(zhǎng)城汽車技術(shù)交流日?qǐng)A滿落幕!

    分享 | TC10管理:10BASE-T1S方案高效管控ECU休眠/喚醒

    10BASE-T1S接口卡TC10喚醒/休眠控制汽車以太網(wǎng)需兼顧「即時(shí)響應(yīng)」與「低功耗」——駕駛員解鎖車門、啟動(dòng)引擎時(shí),網(wǎng)絡(luò)必須毫秒級(jí)喚醒;但ECU持續(xù)待機(jī)又會(huì)導(dǎo)致電池過度消耗,直
    的頭像 發(fā)表于 11-12 17:02 ?1435次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | TC10管理:<b class='flag-5'>虹</b><b class='flag-5'>科</b>10BASE-T1S方案高效管控ECU休眠/喚醒

    智能制造新升級(jí) | 看CEO陳秋苑揭秘如何全流程賦能?

    新升級(jí)》。陳總圍繞電子產(chǎn)業(yè)智能化趨勢(shì),分享了在電子制造領(lǐng)域的創(chuàng)新實(shí)踐與技術(shù)布局。從產(chǎn)線構(gòu)建與智能通信、產(chǎn)線監(jiān)控與安全管理到產(chǎn)品質(zhì)量檢測(cè)與過程優(yōu)化,系統(tǒng)展示了
    的頭像 發(fā)表于 11-05 18:07 ?704次閱讀
    智能制造新升級(jí) | 看CEO陳秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程賦能?

    NDR交換機(jī)到NDR設(shè)備睿海光電光模塊短距離連接方案

    NDR交換機(jī)到NDR設(shè)備睿海光電光模塊短距離連接方案
    的頭像 發(fā)表于 09-20 17:02 ?427次閱讀
    <b class='flag-5'>NDR</b>交換機(jī)到<b class='flag-5'>NDR</b>設(shè)備睿海光電光模塊短距離連接方案

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動(dòng)化推進(jìn)中,車隊(duì)管理、遠(yuǎn)程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動(dòng)時(shí)數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?852次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    動(dòng)態(tài) | 與香港投資推廣署共話發(fā)展:人才為基,借政策東風(fēng)

    作為全球布局的重要戰(zhàn)略支點(diǎn),香港始終是連接內(nèi)地與國(guó)際市場(chǎng)、推動(dòng)科技創(chuàng)新與產(chǎn)業(yè)協(xié)同的關(guān)鍵樞紐。9月5日,與香港特區(qū)政府駐粵經(jīng)濟(jì)貿(mào)易辦事處副主任、香港特區(qū)政府投資推廣署代表展開深度
    的頭像 發(fā)表于 09-08 13:10 ?713次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 與香港投資推廣署共話發(fā)展:<b class='flag-5'>以</b>人才為基,借政策東風(fēng)

    車輛網(wǎng)絡(luò)通訊測(cè)試主板:雙系統(tǒng)適配 × 工業(yè)級(jí)穩(wěn)定 × 零門檻部署

    本文探討了車載網(wǎng)絡(luò)測(cè)試面臨的挑戰(zhàn),包括多協(xié)議并發(fā)時(shí)的數(shù)據(jù)丟包、繁雜線束帶來的集成難題和逐年攀升的設(shè)備維護(hù)成本。全新推出的HKIC1-MBM2100 車輛網(wǎng)絡(luò)通訊測(cè)試主板憑借其硬核配
    的頭像 發(fā)表于 07-15 11:15 ?651次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛<b class='flag-5'>網(wǎng)絡(luò)</b>通訊測(cè)試主板:雙系統(tǒng)適配 × 工業(yè)級(jí)穩(wěn)定 × 零門檻部署

    如何優(yōu)化可編程電源控制環(huán)路參數(shù)?

    開關(guān)切換補(bǔ)償網(wǎng)絡(luò)。例如,在輕載時(shí)降低補(bǔ)償電容CCOMP?提升穩(wěn)定性,在重載時(shí)增加CCOMP?改善動(dòng)態(tài)響應(yīng)。 自適應(yīng)補(bǔ)償:利用微控制器(M
    發(fā)表于 07-02 15:56

    展會(huì)回顧 | 賦能新一代工業(yè)網(wǎng)絡(luò)!2025華南工博會(huì)圓滿落幕

    設(shè)備、TSN時(shí)間敏感網(wǎng)絡(luò)技術(shù)等創(chuàng)新產(chǎn)品。展會(huì)現(xiàn)場(chǎng)直擊.2025深圳工博會(huì)精彩收官!本視頻將帶您直擊科展位精彩方案,領(lǐng)略TSN時(shí)間敏感網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-11 17:32 ?1076次閱讀
    展會(huì)回顧 | 賦能新一代工業(yè)<b class='flag-5'>網(wǎng)絡(luò)</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025華南工博會(huì)圓滿落幕

    艾體寶洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    網(wǎng)絡(luò)監(jiān)控和故障排除中,獲取流量可見性至關(guān)重要。本文對(duì)比了兩種主要的方法:SPAN 端口和網(wǎng)絡(luò) TAP。SPAN 端口是一種交換機(jī)鏡像功能,易于配置但存在流量丟失、可見性受限等問題;而
    的頭像 發(fā)表于 05-08 11:21 ?745次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網(wǎng)絡(luò)</b> TAP :哪種才是最佳流量監(jiān)控方案?