没有合适的资源?快使用搜索试试~ 我知道了~
网络威胁追踪溯源系统(NDR)与APT的功能区别.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 124 浏览量
2023-09-05
20:36:06
上传
评论
收藏 21KB DOCX 举报
温馨提示
网络威胁追踪溯源系统(NDR)与APT的功能区别 网络威胁追踪溯源系统(NDR)是一种高级的攻击检测和响应系统,它与APT(Advanced Persistent Threat,高级持久威胁)检测产品有许多不同的功能区别。下面我们将对NDR和APT进行深入的比较和分析。 NDR是一种攻击检测类的下一代产品,其最基本的能力是APT检测能力。与APT产品不同,NDR不仅可以检测攻击,还可以实现攻击事件的处置,这是NDR产品的核心功能之一。NDR可以通过两根网线来实现检测和处置,一个网线用于检测,另一个网线用于处置,实现“检测+响应”的功能。 NDR产品跟简单的APT检测类设备的最大区别在于处置方式。NDR的处置是旁路处置,不需要把设备串在网络里,也不会形成网络故障节点。这使得NDR产品更加灵活和可靠。同时,NDR还具备加密流量检测功能、配合跟ATT&CK技术框架深度融合的沙箱功能、资产管理、业务互联梳理、违规外联检测等运维功能,形成了NDR独有的(安全+运维)的产品能力。 再次,NDR检测能力更深入,尤其对于伪装过、隐蔽过的攻击发现能力要比现有的APT检测更强。NDR产品具备拦截这些网络威胁的功能,并且可以实时追踪攻击链,及时掐断攻击链。同时,NDR还具备APT事后溯源能力,可以追溯攻击过程,实现攻击事件的溯源和处置。 NDR产品的溯源能力不仅限于事后溯源,还可以在攻击过程中实时追踪攻击链,实现攻击链的实时溯源和处置。这使得NDR产品在攻击检测和响应方面具有更强的能力。 NDR产品与APT检测产品的功能区别在于检测和处置能力、处置方式、检测能力和溯源能力等方面。NDR产品的高级功能和能力使其在网络威胁追踪溯源系统中扮演着重要的角色。
资源推荐
资源详情
资源评论
网络威胁追踪溯源系统(NDR)对比 APT 的区别
1. 网络威胁追踪溯源系统(NDR)产品是属于攻击检测类的下一代产品,APT
检测能力是(NDR)的最基本能力。
2. APT 产品具备攻击性检测能力,通过一根网线,只能做到检测,而 NDR 是
两根网线,一根网线做检测、一根网线做处置,“检测+响应“,除具备攻击检
测能力外,还可实现攻击事件处置; NDR 是可以对于网络威胁进行封堵的,
也就是说 NDR 产品不仅仅是检测设备,具备处置能力的、还具备威胁处置
能力、IT 运维能力。
3. 网络威胁追踪溯源系统(NDR)产品跟简单的 APT 检测类设备的最大的区别:
a) NDR 处置是旁路处置,不需要把设备串在网络里,也不会形成网络故障
节点。
b) NDR 的加密流量检测功能、配合跟 ATT&CK 技术框架深度融合的沙箱
功能,还有资产管理、业务互联梳理、违规外联检测等运维功能,形成
了 NDR 独有的(安全+运维)的产品能力。
c) NDR 检测能力更深入,尤其对于伪装过、隐蔽过的攻击发现能力要比现
有的 APT 检测更强(主要体现为误报和漏报),NDR 产品具备拦截这些
网络威胁的功能。
d) APT 产品溯源能力为事后溯源,即攻击发生后通过事件日志溯源攻击过
程;NDR 产品实现攻击链实时追踪,可在攻击过程中及时掐断攻击链;
同时具备 APT 事后溯源能力;
4.
资源评论
每天读点书学堂
- 粉丝: 1041
- 资源: 1万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功