0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科】增加网络可见性以优化网络检测和响应 (NDR)

广州虹科电子 2021-09-23 18:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

cbdeaa0c-1c1c-11ec-95d1-dac502259ad0.png

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

什么是NDR

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

网络检测和响应 (NDR) 是一门从曾经被称为网络流量分析的学科发展而来的学科。基本上,随着网络流量变得更加复杂——并且更有可能是恶意的——网络流量分析必须采取更加以安全为中心的轨迹。NDR 不依赖人工监控器或更简单的行为分析,而是依赖机器学习和自动化来改进威胁搜寻和事件响应。

与防火墙等基于规则的安全工具不同,NDR 专注于非基于签名的机器学习和分析技术。这些工具必须能够基于连续的实时原始流量和流量分析对网络行为进行建模,警告可能代表故障或攻击者的异常行为和流量模式。他们还必须将分析超出传统范围,同时监控南北和东西流量。

与专注于监控入侵者周边并在检测到攻击时发出警报的传统入侵检测系统 (IDS) 类似,NDR 解决方案也专注于分析网络通信以检测和调查威胁。但主要区别之一是 NDR 包括自动响应,例如触发防火墙命令以丢弃可疑流量或手动响应,例如提供威胁搜寻和事件响应信息以进行更深入的挖掘。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

确保完整的NDR可见性

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

优化 NDR 工具性能的最佳方法是确保它获得尽可能多的信息或数据包可见性。


根据Gartner 的网络检测和响应市场指南,“网络检测和响应 (NDR) 仍然是一个“拥挤”的市场,进入门槛很低,因为许多供应商可以将常见的分析技术应用于从 SPAN 端口监控的流量。

SPAN(代表交换机端口分析器)是网络交换机上的专用端口。SPAN 端口将数据包镜像到带外安全工具(如 NDR)以进行分析。

如果您的 NDR 工具没有获得正确的数据,它将无法为您的网络建立一个良好的基线——这意味着将更难检测潜在的网络异常。我们知道,许多供应商考虑从 SPAN 端口镜像流量并将分析技术应用于输出,这可能会捕获潜在的恶意流量。尽管您可能对结果感到满意,但您的可见性可能存在漏洞。


以下是 SPAN 的问题:

  • 镜像可以改变数据包内的信息以及数据包时间。

  • SPAN 的可用性较低、交换机可以在流量大的时候重新分配优先级。

  • 当端口超额订阅时,SPAN 端口可能会丢弃数据包。

  • SPAN 端口不会超过千兆范围。

  • SPAN 的双向流量存在额外的安全漏洞。

SPAN 有它的用途。在低带宽应用程序以及不重要的应用程序中,SPAN 将很好地发挥作用。但是,它并不适用于NDR。为了使 NDR 最有效地工作,它需要您提供的所有信息,尽可能准确。然而SPAN 端口无法做到这一点。

cc6844a6-1c1c-11ec-95d1-dac502259ad0.png

卓越的网络可见性技术

cc97b5c4-1c1c-11ec-95d1-dac502259ad0.png

当 IT 安全团队设计 NDR 部署时,构建适当的连接和数据包可见性最佳实践对于成功至关重要。这包括检测网络 TAP 以提供完整的数据包可见性,以确保没有威胁或异常隐藏在丢弃的数据包或盲点中。

虹科的网络 TAP 具有单向数据二极管电路,可确保生产网络和监控工具的安全。将网络 TAP 与网络数据包代理配对可提供流量减少功能,例如聚合和重复数据删除,可提高 NDR 工具的性能。提供这种可见性基础可确保按计划进行持续的实时原始流量分析功能。


虹科专注于做我们最擅长的事情——提供简单易用的创新网络 TAP 和数据包代理,旨在将数据包传送到 NDR 部署。希望为您的 NDR 部署添加安全的 TAP 可见性?

cd82a4da-1c1c-11ec-95d1-dac502259ad0.png

虹科提供完整的网络可见性解决方案,包括网络TAP,ByPass交换机和汇聚分流设备络可见性对保证NTA/NDR工具准确性至关重要。网络可见性方案可以复制来自网络任何部分的相关数据,包括内部、云和虚拟环境中的数据。通过网络汇聚分流设备,数据可被有效地传递到网络监控,安全和分析解决方案,以确保没有“盲点”

cdcc7e02-1c1c-11ec-95d1-dac502259ad0.png

往期推荐

【虹科】进阶-端到端的网络流量监控

【虹科】-网络监控协议总结

【虹科】使用nprobe+ntopng监控上百个路由器流量

【虹科】-使用Allegro快速分析网络负载问题


原文标题:【虹科】增加网络可见性以优化网络检测和响应 (NDR)

文章出处:【微信公众号:广州虹科电子科技有限公司】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电子
    +关注

    关注

    32

    文章

    2003

    浏览量

    93050
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    分享 | TC10管理:10BASE-T1S方案高效管控ECU休眠/唤醒

    10BASE-T1S接口卡TC10唤醒/休眠控制汽车以太网需兼顾「即时响应」与「低功耗」——驾驶员解锁车门、启动引擎时,网络必须毫秒级唤醒;但ECU持续待机又会导致电池过度消耗,直
    的头像 发表于 11-12 17:02 1196次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | TC10管理:<b class='flag-5'>虹</b><b class='flag-5'>科</b>10BASE-T1S方案高效管控ECU休眠/唤醒

    智能制造新升级 | 看CEO陈秋苑揭秘如何全流程赋能?

    新升级》。陈总围绕电子产业智能化趋势,分享了在电子制造领域的创新实践与技术布局。从产线构建与智能通信、产线监控与安全管理到产品质量检测与过程优化,系统展示了
    的头像 发表于 11-05 18:07 511次阅读
    智能制造新升级 | 看CEO陈秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程赋能?

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进中,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...车辆信息远程监控系统,用「即插即用+数据
    的头像 发表于 09-18 17:33 658次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 数据不缺位,监控不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程监控系统

    动态 | 与香港投资推广署共话发展:人才为基,借政策东风

    作为全球布局的重要战略支点,香港始终是连接内地与国际市场、推动科技创新与产业协同的关键枢纽。9月5日,与香港特区政府驻粤经济贸易办事处副主任、香港特区政府投资推广署代表展开深度
    的头像 发表于 09-08 13:10 535次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 与香港投资推广署共话发展:<b class='flag-5'>以</b>人才为基,借政策东风

    车辆网络通讯测试主板:双系统适配 × 工业级稳定 × 零门槛部署

    本文探讨了车载网络测试面临的挑战,包括多协议并发时的数据丢包、繁杂线束带来的集成难题和逐年攀升的设备维护成本。全新推出的HKIC1-MBM2100 车辆网络通讯测试主板凭借其硬核配
    的头像 发表于 07-15 11:15 455次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆<b class='flag-5'>网络</b>通讯测试主板:双系统适配 × 工业级稳定 × 零门槛部署

    如何优化可编程电源控制环路参数?

    开关切换补偿网络。例如,在轻载时降低补偿电容CCOMP​提升稳定性,在重载时增加CCOMP​改善动态响应。 自适应补偿:利用微控制器(M
    发表于 07-02 15:56

    展会回顾 | 赋能新一代工业网络2025华南工博会圆满落幕

    设备、TSN时间敏感网络技术等创新产品。展会现场直击.2025深圳工博会精彩收官!本视频将带您直击科展位精彩方案,领略TSN时间敏感网络
    的头像 发表于 06-11 17:32 910次阅读
    展会回顾 | 赋能新一代工业<b class='flag-5'>网络</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025华南工博会圆满落幕

    艾体宝洞察 SPAN 端口VS.网络 TAP :哪种才是最佳流量监控方案?

    网络监控和故障排除中,获取流量可见性至关重要。本文对比了两种主要的方法:SPAN 端口和网络 TAP。SPAN 端口是一种交换机镜像功能,易于配置但存在流量丢失、可见性受限等问题;而
    的头像 发表于 05-08 11:21 557次阅读
    艾体宝洞察 SPAN 端口VS.<b class='flag-5'>网络</b> TAP :哪种才是最佳流量监控方案?

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期直播中
    的头像 发表于 02-19 17:34 1144次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1014次阅读

    MPLS网络性能优化技巧

    )均支持MPLS功能,并且配置正确。不兼容的设备可能会导致性能瓶颈或网络故障。 硬件升级 :如果网络设备性能成为瓶颈,考虑升级到性能更高的设备,支持更大的网络流量和更复杂的
    的头像 发表于 02-14 17:09 1489次阅读

    网络故障排除基本指南

    本文提供了一份关于网络故障排除的全面指南,涵盖了故障排除的基本步骤和技巧,强调了获得全面可见性的重要性。通过详细的分析和实际案例,您将学习如何快速定位网络问题,优化
    的头像 发表于 01-14 17:49 1245次阅读
    <b class='flag-5'>网络</b>故障排除基本指南

    方案 仅需4个步骤!轻松高效搭建TSN测试网络

    随着汽车行业向分层同构以太网网络的转型,时间敏感网络(TSN)逐渐成为实现确定性以太网互操作性的关键解决方案。本文将详细介绍如何快速搭建TSN测试网络,涵盖从流量特征分析到网络配置的全
    的头像 发表于 01-06 11:32 909次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 仅需4个步骤!轻松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN测试<b class='flag-5'>网络</b>

    网络流量监控与网关优化

    网络流量监控可以帮助识别异常流量模式,这些模式可能是网络攻击的迹象,如分布式拒绝服务(DDoS)攻击或数据泄露。 2. 性能监控 通过监控网络流量,可以评估网络的性能,识别瓶颈,并采
    的头像 发表于 01-02 16:14 1007次阅读

    提高网络性能的阻抗优化技巧

    提高网络性能的阻抗优化技巧涉及多个层面,包括电路板设计、网络架构设计、以及具体设备配置等。以下是一些关键的阻抗优化技巧,旨在提升网络的整体性
    的头像 发表于 12-10 10:09 1304次阅读