欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科】增加網(wǎng)絡(luò)可見(jiàn)性以優(yōu)化網(wǎng)絡(luò)檢測(cè)和響應(yīng) (NDR)

廣州虹科電子 ? 2021-09-23 18:54 ? 次閱讀

cbdeaa0c-1c1c-11ec-95d1-dac502259ad0.png

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

什么是NDR

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

網(wǎng)絡(luò)檢測(cè)和響應(yīng) (NDR) 是一門(mén)從曾經(jīng)被稱為網(wǎng)絡(luò)流量分析的學(xué)科發(fā)展而來(lái)的學(xué)科?;旧希S著網(wǎng)絡(luò)流量變得更加復(fù)雜——并且更有可能是惡意的——網(wǎng)絡(luò)流量分析必須采取更加以安全為中心的軌跡。NDR 不依賴人工監(jiān)控器或更簡(jiǎn)單的行為分析,而是依賴機(jī)器學(xué)習(xí)和自動(dòng)化來(lái)改進(jìn)威脅搜尋和事件響應(yīng)。

與防火墻等基于規(guī)則的安全工具不同,NDR 專注于非基于簽名的機(jī)器學(xué)習(xí)和分析技術(shù)。這些工具必須能夠基于連續(xù)的實(shí)時(shí)原始流量和流量分析對(duì)網(wǎng)絡(luò)行為進(jìn)行建模,警告可能代表故障或攻擊者的異常行為和流量模式。他們還必須將分析超出傳統(tǒng)范圍,同時(shí)監(jiān)控南北和東西流量。

與專注于監(jiān)控入侵者周邊并在檢測(cè)到攻擊時(shí)發(fā)出警報(bào)的傳統(tǒng)入侵檢測(cè)系統(tǒng) (IDS) 類似,NDR 解決方案也專注于分析網(wǎng)絡(luò)通信以檢測(cè)和調(diào)查威脅。但主要區(qū)別之一是 NDR 包括自動(dòng)響應(yīng),例如觸發(fā)防火墻命令以丟棄可疑流量或手動(dòng)響應(yīng),例如提供威脅搜尋和事件響應(yīng)信息以進(jìn)行更深入的挖掘。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

確保完整的NDR可見(jiàn)性

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

優(yōu)化 NDR 工具性能的最佳方法是確保它獲得盡可能多的信息或數(shù)據(jù)包可見(jiàn)性。


根據(jù)Gartner 的網(wǎng)絡(luò)檢測(cè)和響應(yīng)市場(chǎng)指南,“網(wǎng)絡(luò)檢測(cè)和響應(yīng) (NDR) 仍然是一個(gè)“擁擠”的市場(chǎng),進(jìn)入門(mén)檻很低,因?yàn)樵S多供應(yīng)商可以將常見(jiàn)的分析技術(shù)應(yīng)用于從 SPAN 端口監(jiān)控的流量。

SPAN(代表交換機(jī)端口分析器)是網(wǎng)絡(luò)交換機(jī)上的專用端口。SPAN 端口將數(shù)據(jù)包鏡像到帶外安全工具(如 NDR)以進(jìn)行分析。

如果您的 NDR 工具沒(méi)有獲得正確的數(shù)據(jù),它將無(wú)法為您的網(wǎng)絡(luò)建立一個(gè)良好的基線——這意味著將更難檢測(cè)潛在的網(wǎng)絡(luò)異常。我們知道,許多供應(yīng)商考慮從 SPAN 端口鏡像流量并將分析技術(shù)應(yīng)用于輸出,這可能會(huì)捕獲潛在的惡意流量。盡管您可能對(duì)結(jié)果感到滿意,但您的可見(jiàn)性可能存在漏洞。


以下是 SPAN 的問(wèn)題:

  • 鏡像可以改變數(shù)據(jù)包內(nèi)的信息以及數(shù)據(jù)包時(shí)間。

  • SPAN 的可用性較低、交換機(jī)可以在流量大的時(shí)候重新分配優(yōu)先級(jí)。

  • 當(dāng)端口超額訂閱時(shí),SPAN 端口可能會(huì)丟棄數(shù)據(jù)包。

  • SPAN 端口不會(huì)超過(guò)千兆范圍。

  • SPAN 的雙向流量存在額外的安全漏洞。

SPAN 有它的用途。在低帶寬應(yīng)用程序以及不重要的應(yīng)用程序中,SPAN 將很好地發(fā)揮作用。但是,它并不適用于NDR。為了使 NDR 最有效地工作,它需要您提供的所有信息,盡可能準(zhǔn)確。然而SPAN 端口無(wú)法做到這一點(diǎn)。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

卓越的網(wǎng)絡(luò)可見(jiàn)性技術(shù)

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

當(dāng) IT 安全團(tuán)隊(duì)設(shè)計(jì) NDR 部署時(shí),構(gòu)建適當(dāng)?shù)倪B接和數(shù)據(jù)包可見(jiàn)性最佳實(shí)踐對(duì)于成功至關(guān)重要。這包括檢測(cè)網(wǎng)絡(luò) TAP 以提供完整的數(shù)據(jù)包可見(jiàn)性,以確保沒(méi)有威脅或異常隱藏在丟棄的數(shù)據(jù)包或盲點(diǎn)中。

虹科的網(wǎng)絡(luò) TAP 具有單向數(shù)據(jù)二極管電路,可確保生產(chǎn)網(wǎng)絡(luò)和監(jiān)控工具的安全。將網(wǎng)絡(luò) TAP 與網(wǎng)絡(luò)數(shù)據(jù)包代理配對(duì)可提供流量減少功能,例如聚合和重復(fù)數(shù)據(jù)刪除,可提高 NDR 工具的性能。提供這種可見(jiàn)性基礎(chǔ)可確保按計(jì)劃進(jìn)行持續(xù)的實(shí)時(shí)原始流量分析功能。


虹科專注于做我們最擅長(zhǎng)的事情——提供簡(jiǎn)單易用的創(chuàng)新網(wǎng)絡(luò) TAP 和數(shù)據(jù)包代理,旨在將數(shù)據(jù)包傳送到 NDR 部署。希望為您的 NDR 部署添加安全的 TAP 可見(jiàn)性?

cd82a4da-1c1c-11ec-95d1-dac502259ad0.png

虹科提供完整的網(wǎng)絡(luò)可見(jiàn)性解決方案,包括網(wǎng)絡(luò)TAP,ByPass交換機(jī)和匯聚分流設(shè)備。網(wǎng)絡(luò)可見(jiàn)性對(duì)保證NTA/NDR工具準(zhǔn)確性至關(guān)重要。網(wǎng)絡(luò)可見(jiàn)性方案可以復(fù)制來(lái)自網(wǎng)絡(luò)任何部分的相關(guān)數(shù)據(jù),包括內(nèi)部、云和虛擬環(huán)境中的數(shù)據(jù)。通過(guò)網(wǎng)絡(luò)匯聚分流設(shè)備,數(shù)據(jù)可被有效地傳遞到網(wǎng)絡(luò)監(jiān)控,安全和分析解決方案,以確保沒(méi)有“盲點(diǎn)”。

cdcc7e02-1c1c-11ec-95d1-dac502259ad0.png

往期推薦

【虹科】進(jìn)階-端到端的網(wǎng)絡(luò)流量監(jiān)控

【虹科】-網(wǎng)絡(luò)監(jiān)控協(xié)議總結(jié)

【虹科】使用nprobe+ntopng監(jiān)控上百個(gè)路由器流量

【虹科】-使用Allegro快速分析網(wǎng)絡(luò)負(fù)載問(wèn)題


原文標(biāo)題:【虹科】增加網(wǎng)絡(luò)可見(jiàn)性以優(yōu)化網(wǎng)絡(luò)檢測(cè)和響應(yīng) (NDR)

文章出處:【微信公眾號(hào):廣州虹科電子科技有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電子
    +關(guān)注

    關(guān)注

    32

    文章

    1900

    瀏覽量

    89660
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    網(wǎng)絡(luò)故障排除基本指南

    本文提供了一份關(guān)于網(wǎng)絡(luò)故障排除的全面指南,涵蓋了故障排除的基本步驟和技巧,強(qiáng)調(diào)了獲得全面可見(jiàn)性的重要性。通過(guò)詳細(xì)的分析和實(shí)際案例,您將學(xué)習(xí)如何快速定位網(wǎng)絡(luò)問(wèn)題,優(yōu)化
    的頭像 發(fā)表于 01-14 17:49 ?199次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>故障排除基本指南

    方案 僅需4個(gè)步驟!輕松高效搭建TSN測(cè)試網(wǎng)絡(luò)

    隨著汽車(chē)行業(yè)向分層同構(gòu)以太網(wǎng)網(wǎng)絡(luò)的轉(zhuǎn)型,時(shí)間敏感網(wǎng)絡(luò)(TSN)逐漸成為實(shí)現(xiàn)確定性以太網(wǎng)互操作性的關(guān)鍵解決方案。本文將詳細(xì)介紹如何快速搭建TSN測(cè)試網(wǎng)絡(luò),涵蓋從流量特征分析到網(wǎng)絡(luò)配置的全
    的頭像 發(fā)表于 01-06 11:32 ?153次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個(gè)步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測(cè)試<b class='flag-5'>網(wǎng)絡(luò)</b>

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    網(wǎng)絡(luò)流量監(jiān)控可以幫助識(shí)別異常流量模式,這些模式可能是網(wǎng)絡(luò)攻擊的跡象,如分布式拒絕服務(wù)(DDoS)攻擊或數(shù)據(jù)泄露。 2. 性能監(jiān)控 通過(guò)監(jiān)控網(wǎng)絡(luò)流量,可以評(píng)估網(wǎng)絡(luò)的性能,識(shí)別瓶頸,并采
    的頭像 發(fā)表于 01-02 16:14 ?270次閱讀

    提高網(wǎng)絡(luò)性能的阻抗優(yōu)化技巧

    提高網(wǎng)絡(luò)性能的阻抗優(yōu)化技巧涉及多個(gè)層面,包括電路板設(shè)計(jì)、網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)、以及具體設(shè)備配置等。以下是一些關(guān)鍵的阻抗優(yōu)化技巧,旨在提升網(wǎng)絡(luò)的整體性
    的頭像 發(fā)表于 12-10 10:09 ?301次閱讀

    如何構(gòu)建及優(yōu)化GPU云網(wǎng)絡(luò)

    并從計(jì)算節(jié)點(diǎn)成本優(yōu)化、集群網(wǎng)絡(luò)與拓?fù)涞倪x擇等方面論述如何構(gòu)建及優(yōu)化GPU云網(wǎng)絡(luò)。
    的頭像 發(fā)表于 11-06 16:03 ?505次閱讀
    如何構(gòu)建及<b class='flag-5'>優(yōu)化</b>GPU云<b class='flag-5'>網(wǎng)絡(luò)</b>

    方案 領(lǐng)航智能交通革新:PEAK智行定位車(chē)控系統(tǒng)Demo版亮相

    導(dǎo)讀: 在智能汽車(chē)技術(shù)發(fā)展浪潮中,車(chē)輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢(shì)。PEAK智行定位車(chē)控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車(chē)輛全方位監(jiān)控與控制的先進(jìn)系統(tǒng)。從實(shí)時(shí)GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?330次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車(chē)控系統(tǒng)Demo版亮相

    科技術(shù)前沿 TSN網(wǎng)絡(luò)中時(shí)間感知整形器的性能驗(yàn)證實(shí)測(cè)

    本文旨在驗(yàn)證時(shí)間敏感網(wǎng)絡(luò)(TSN)中時(shí)間感知整形器(TAS)的性能,通過(guò)實(shí)施IEEE 802.1Qbv和IEEE 802.1AS-2020標(biāo)準(zhǔn)測(cè)試用例,確保其在網(wǎng)絡(luò)中的準(zhǔn)確性。我們選用了
    的頭像 發(fā)表于 07-30 11:04 ?491次閱讀
    <b class='flag-5'>虹</b>科技術(shù)前沿  TSN<b class='flag-5'>網(wǎng)絡(luò)</b>中時(shí)間感知整形器的性能驗(yàn)證實(shí)測(cè)

    神經(jīng)網(wǎng)絡(luò)優(yōu)化器有哪些

    神經(jīng)網(wǎng)絡(luò)優(yōu)化器是深度學(xué)習(xí)中用于調(diào)整網(wǎng)絡(luò)參數(shù)以最小化損失函數(shù)的重要工具。這些優(yōu)化器通過(guò)不同的策略來(lái)更新網(wǎng)絡(luò)權(quán)重,
    的頭像 發(fā)表于 07-11 16:33 ?715次閱讀

    如何訓(xùn)練和優(yōu)化神經(jīng)網(wǎng)絡(luò)

    神經(jīng)網(wǎng)絡(luò)是人工智能領(lǐng)域的重要分支,廣泛應(yīng)用于圖像識(shí)別、自然語(yǔ)言處理、語(yǔ)音識(shí)別等多個(gè)領(lǐng)域。然而,要使神經(jīng)網(wǎng)絡(luò)在實(shí)際應(yīng)用中取得良好效果,必須進(jìn)行有效的訓(xùn)練和優(yōu)化。本文將從神經(jīng)網(wǎng)絡(luò)的訓(xùn)練過(guò)程
    的頭像 發(fā)表于 07-01 14:14 ?554次閱讀

    網(wǎng)絡(luò)故障導(dǎo)致流量失控?看Qci方案如何一招制勝!

    關(guān)鍵數(shù)據(jù)流的優(yōu)先級(jí)和帶寬得到保障。本文將深入探討IEEE802.1Qci協(xié)議的基本概念、工作原理以及提供的Qci解決方案,幫您理解如何通過(guò)精確的流量控制來(lái)提升網(wǎng)
    的頭像 發(fā)表于 06-20 08:04 ?580次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>故障導(dǎo)致流量失控?看<b class='flag-5'>虹</b><b class='flag-5'>科</b>Qci方案如何一招制勝!

    鼾聲監(jiān)測(cè)神經(jīng)網(wǎng)絡(luò)

    自動(dòng)打鼾檢測(cè)的混合卷積神經(jīng)網(wǎng)絡(luò)(CNN)模型。該模型由處理原始信號(hào)的一維(1D)CNN和表示通過(guò)可見(jiàn)性圖方法映射的圖像的二維(2D)CNN組成。在我們的實(shí)驗(yàn)中,我們的算法實(shí)現(xiàn)了89.3%的平均
    發(fā)表于 05-15 12:14

    LinkShadow 被列為《2024 Gartner? 網(wǎng)絡(luò)檢測(cè)響應(yīng) (NDR) 市場(chǎng)指南》中的代表性供應(yīng)商。

    佐治亞州雅典2024年4月19日?/美通社/ -- 憑借智能網(wǎng)絡(luò)檢測(cè)響應(yīng) (NDR) 解決方案,此領(lǐng)域的全球領(lǐng)導(dǎo)者 LinkShadow 在《2024 Gartner?
    的頭像 發(fā)表于 04-21 23:11 ?457次閱讀
    LinkShadow 被列為《2024 Gartner? <b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>檢測(cè)</b>和<b class='flag-5'>響應(yīng)</b> (<b class='flag-5'>NDR</b>) 市場(chǎng)指南》中的代表性供應(yīng)商。

    如何控制PCB中相同網(wǎng)絡(luò)對(duì)象連接線的外觀?

    控制 PCB 中相同網(wǎng)絡(luò)對(duì)象連接線的外觀(可見(jiàn)性、顏色、行為)。
    的頭像 發(fā)表于 03-29 10:12 ?844次閱讀
    如何控制PCB中相同<b class='flag-5'>網(wǎng)絡(luò)</b>對(duì)象連接線的外觀?

    提高生產(chǎn)效率!MSR165快速檢測(cè)機(jī)器故障,實(shí)現(xiàn)精準(zhǔn)優(yōu)化

    MSR165數(shù)據(jù)記錄儀是機(jī)械制造領(lǐng)域的利器,能夠快速、準(zhǔn)確地檢測(cè)機(jī)器故障。通過(guò)記錄各種振動(dòng)指紋并在計(jì)算機(jī)上進(jìn)行綜合分析,MSR165
    的頭像 發(fā)表于 03-08 11:17 ?527次閱讀
    提高生產(chǎn)效率!<b class='flag-5'>虹</b><b class='flag-5'>科</b>MSR165快速<b class='flag-5'>檢測(cè)</b>機(jī)器故障,實(shí)現(xiàn)精準(zhǔn)<b class='flag-5'>優(yōu)化</b>

    Allegro優(yōu)化網(wǎng)絡(luò)分析——針對(duì)服務(wù)為中心的IT基礎(chǔ)設(shè)施

    ,也可能造成重大損失。Allegro的網(wǎng)絡(luò)流量分析儀可提供大量數(shù)據(jù),確定客戶端、網(wǎng)絡(luò)和服務(wù)器中存在問(wèn)題的部分,從而更快、更輕松地解決I
    的頭像 發(fā)表于 03-05 08:05 ?652次閱讀
    Allegro<b class='flag-5'>優(yōu)化</b><b class='flag-5'>網(wǎng)絡(luò)</b>分析——針對(duì)<b class='flag-5'>以</b>服務(wù)為中心的IT基礎(chǔ)設(shè)施