0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科】增加网络可见性以优化网络检测和响应 (NDR)

广州虹科电子 2021-09-23 18:54 次阅读

cbdeaa0c-1c1c-11ec-95d1-dac502259ad0.png

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

什么是NDR

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

网络检测和响应 (NDR) 是一门从曾经被称为网络流量分析的学科发展而来的学科。基本上,随着网络流量变得更加复杂——并且更有可能是恶意的——网络流量分析必须采取更加以安全为中心的轨迹。NDR 不依赖人工监控器或更简单的行为分析,而是依赖机器学习和自动化来改进威胁搜寻和事件响应。

与防火墙等基于规则的安全工具不同,NDR 专注于非基于签名的机器学习和分析技术。这些工具必须能够基于连续的实时原始流量和流量分析对网络行为进行建模,警告可能代表故障或攻击者的异常行为和流量模式。他们还必须将分析超出传统范围,同时监控南北和东西流量。

与专注于监控入侵者周边并在检测到攻击时发出警报的传统入侵检测系统 (IDS) 类似,NDR 解决方案也专注于分析网络通信以检测和调查威胁。但主要区别之一是 NDR 包括自动响应,例如触发防火墙命令以丢弃可疑流量或手动响应,例如提供威胁搜寻和事件响应信息以进行更深入的挖掘。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

确保完整的NDR可见性

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

优化 NDR 工具性能的最佳方法是确保它获得尽可能多的信息或数据包可见性。


根据Gartner 的网络检测和响应市场指南,“网络检测和响应 (NDR) 仍然是一个“拥挤”的市场,进入门槛很低,因为许多供应商可以将常见的分析技术应用于从 SPAN 端口监控的流量。

SPAN(代表交换机端口分析器)是网络交换机上的专用端口。SPAN 端口将数据包镜像到带外安全工具(如 NDR)以进行分析。

如果您的 NDR 工具没有获得正确的数据,它将无法为您的网络建立一个良好的基线——这意味着将更难检测潜在的网络异常。我们知道,许多供应商考虑从 SPAN 端口镜像流量并将分析技术应用于输出,这可能会捕获潜在的恶意流量。尽管您可能对结果感到满意,但您的可见性可能存在漏洞。


以下是 SPAN 的问题:

  • 镜像可以改变数据包内的信息以及数据包时间。

  • SPAN 的可用性较低、交换机可以在流量大的时候重新分配优先级。

  • 当端口超额订阅时,SPAN 端口可能会丢弃数据包。

  • SPAN 端口不会超过千兆范围。

  • SPAN 的双向流量存在额外的安全漏洞。

SPAN 有它的用途。在低带宽应用程序以及不重要的应用程序中,SPAN 将很好地发挥作用。但是,它并不适用于NDR。为了使 NDR 最有效地工作,它需要您提供的所有信息,尽可能准确。然而SPAN 端口无法做到这一点。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

卓越的网络可见性技术

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

当 IT 安全团队设计 NDR 部署时,构建适当的连接和数据包可见性最佳实践对于成功至关重要。这包括检测网络 TAP 以提供完整的数据包可见性,以确保没有威胁或异常隐藏在丢弃的数据包或盲点中。

虹科的网络 TAP 具有单向数据二极管电路,可确保生产网络和监控工具的安全。将网络 TAP 与网络数据包代理配对可提供流量减少功能,例如聚合和重复数据删除,可提高 NDR 工具的性能。提供这种可见性基础可确保按计划进行持续的实时原始流量分析功能。


虹科专注于做我们最擅长的事情——提供简单易用的创新网络 TAP 和数据包代理,旨在将数据包传送到 NDR 部署。希望为您的 NDR 部署添加安全的 TAP 可见性?

cd82a4da-1c1c-11ec-95d1-dac502259ad0.png

虹科提供完整的网络可见性解决方案,包括网络TAP,ByPass交换机和汇聚分流设备络可见性对保证NTA/NDR工具准确性至关重要。网络可见性方案可以复制来自网络任何部分的相关数据,包括内部、云和虚拟环境中的数据。通过网络汇聚分流设备,数据可被有效地传递到网络监控,安全和分析解决方案,以确保没有“盲点”

cdcc7e02-1c1c-11ec-95d1-dac502259ad0.png

往期推荐

【虹科】进阶-端到端的网络流量监控

【虹科】-网络监控协议总结

【虹科】使用nprobe+ntopng监控上百个路由器流量

【虹科】-使用Allegro快速分析网络负载问题


原文标题:【虹科】增加网络可见性以优化网络检测和响应 (NDR)

文章出处:【微信公众号:广州虹科电子科技有限公司】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子
    +关注

    关注

    32

    文章

    1867

    浏览量

    89299
收藏 人收藏

    评论

    相关推荐

    如何构建及优化GPU云网络

    并从计算节点成本优化、集群网络与拓扑的选择等方面论述如何构建及优化GPU云网络
    的头像 发表于 11-06 16:03 261次阅读
    如何构建及<b class='flag-5'>优化</b>GPU云<b class='flag-5'>网络</b>

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    导读: 在智能汽车技术发展浪潮中,车辆控制系统的智能化、网络化已成为行业发展的必然趋势。PEAK智行定位车控系统,集成了尖端科技,能够实现车辆全方位监控与控制的先进系统。从实时GPS定位到CAN
    的头像 发表于 08-27 09:28 245次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相

    科技术前沿 TSN网络中时间感知整形器的性能验证实测

    本文旨在验证时间敏感网络(TSN)中时间感知整形器(TAS)的性能,通过实施IEEE 802.1Qbv和IEEE 802.1AS-2020标准测试用例,确保其在网络中的准确性。我们选用了
    的头像 发表于 07-30 11:04 347次阅读
    <b class='flag-5'>虹</b>科技术前沿  TSN<b class='flag-5'>网络</b>中时间感知整形器的性能验证实测

    神经网络优化器有哪些

    神经网络优化器是深度学习中用于调整网络参数以最小化损失函数的重要工具。这些优化器通过不同的策略来更新网络权重,
    的头像 发表于 07-11 16:33 525次阅读

    如何训练和优化神经网络

    神经网络是人工智能领域的重要分支,广泛应用于图像识别、自然语言处理、语音识别等多个领域。然而,要使神经网络在实际应用中取得良好效果,必须进行有效的训练和优化。本文将从神经网络的训练过程
    的头像 发表于 07-01 14:14 405次阅读

    网络故障导致流量失控?看Qci方案如何一招制胜!

    关键数据流的优先级和带宽得到保障。本文将深入探讨IEEE802.1Qci协议的基本概念、工作原理以及提供的Qci解决方案,帮您理解如何通过精确的流量控制来提升网
    的头像 发表于 06-20 08:04 457次阅读
    <b class='flag-5'>网络</b>故障导致流量失控?看<b class='flag-5'>虹</b><b class='flag-5'>科</b>Qci方案如何一招制胜!

    鼾声监测神经网络

    自动打鼾检测的混合卷积神经网络(CNN)模型。该模型由处理原始信号的一维(1D)CNN和表示通过可见性图方法映射的图像的二维(2D)CNN组成。在我们的实验中,我们的算法实现了89.3%的平均
    发表于 05-15 12:14

    LinkShadow 被列为《2024 Gartner® 网络检测响应 (NDR) 市场指南》中的代表性供应商。

    佐治亚州雅典2024年4月19日 /美通社/ -- 凭借智能网络检测响应 (NDR) 解决方案,此领域的全球领导者 LinkShadow 在《2024 Gartner®
    的头像 发表于 04-21 23:11 349次阅读
    LinkShadow 被列为《2024 Gartner® <b class='flag-5'>网络</b><b class='flag-5'>检测</b>和<b class='flag-5'>响应</b> (<b class='flag-5'>NDR</b>) 市场指南》中的代表性供应商。

    如何控制PCB中相同网络对象连接线的外观?

    控制 PCB 中相同网络对象连接线的外观(可见性、颜色、行为)。
    的头像 发表于 03-29 10:12 686次阅读
    如何控制PCB中相同<b class='flag-5'>网络</b>对象连接线的外观?

    提高生产效率!MSR165快速检测机器故障,实现精准优化

    MSR165数据记录仪是机械制造领域的利器,能够快速、准确地检测机器故障。通过记录各种振动指纹并在计算机上进行综合分析,MSR165
    的头像 发表于 03-08 11:17 454次阅读
    提高生产效率!<b class='flag-5'>虹</b><b class='flag-5'>科</b>MSR165快速<b class='flag-5'>检测</b>机器故障,实现精准<b class='flag-5'>优化</b>

    Allegro优化网络分析——针对服务为中心的IT基础设施

    ,也可能造成重大损失。Allegro的网络流量分析仪可提供大量数据,确定客户端、网络和服务器中存在问题的部分,从而更快、更轻松地解决I
    的头像 发表于 03-05 08:05 573次阅读
    Allegro<b class='flag-5'>优化</b><b class='flag-5'>网络</b>分析——针对<b class='flag-5'>以</b>服务为中心的IT基础设施

    方案|从困境到突破:TigoLeap方案引领数据采集与优化

    引领行业变革的数据采集与优化工具,正致力于解决这一难题。本文将深入探讨TigoLeap如何帮助企业实现数据的实时采集、处理和利用,提升生产效率和质量。 数据采集挑战 在开发、部署
    的头像 发表于 01-02 11:27 353次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案|从困境到突破:TigoLeap方案引领数据采集与<b class='flag-5'>优化</b>

    干货】网络入侵的本质是什么?如何应对?

    网络安全入侵的本质,包括攻击者常用的策略、技术和程序,以及他们所寻求的数据类型。文中指出几乎所有的组织都至少间接地面临着安全风险,特别是通过第三方关系。强调加强组织内部网络安全的重要性,提供了有效
    的头像 发表于 12-29 17:09 324次阅读

    方案 | 车内智慧大脑:基于车载网络捕获的全景数据处理

    随着汽车电子技术的不断发展,车载网络已经成为汽车智能化和互联互通的关键组成部分。然而随着汽车系统的复杂性增加,CAN的带宽和数据处理能力已不足以满足快速增长的数据需求。为了应对这一挑战,
    的头像 发表于 12-25 11:34 447次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 车内智慧大脑:基于车载<b class='flag-5'>网络</b>捕获的全景数据处理

    聊一聊芯片设计的NDR是什么?

    今天突然想聊一聊route相关的问题,讲一讲NDR是什么,我也梳理总结一下我对NDR的认识。
    的头像 发表于 12-06 15:14 1845次阅读