东软NetEye十合一NDR开启网络威胁的全面检测

admin 2022年10月28日22:47:35评论26 views字数 796阅读2分39秒阅读模式
根据CNCERT 《2021年上半年我国互联网网络安全监测数据分析报告》,恶意程序、安全漏洞、网站恶意攻击等现象层出不穷,这些网络攻击渗透入各行业,高发省份偏向经济大省,对我国经济建设造成严重危害,甚至危害国家安全。


图表数据来源于:《2021年上半年我国互联网网络安全监测数据分析报告》

东软NetEye“十合一”NDR开启网络威胁的全面检测

图1 移动互联网恶意程序数量按行为属性统计图


东软NetEye“十合一”NDR开启网络威胁的全面检测

图2 僵尸网络的规模分布


面临新型多变的网络攻击,防御需求会变得越发复杂,要不断的对网络威胁采取应对措施,做好必要的安全防御可有效阻断病毒的传播。
工欲善其事必先利其器,要想防御住网络威胁,检测先行。面临复杂多变的网络攻击,客户的安全防御工作往往面临诸多困难。
1) 预算有限,但网络内充斥着漏洞利用、病毒传播、web攻击等行为,无法购买多类别安全设备;
2) 未知威胁如何做到有效检测,一旦0day攻击绕过边界防火墙,将对单位造成不可估量的损失;
3) 安全管理平台数据展示单一,不能全面展示网络安全的态势。

为有效应对上述问题,东软最新推出的NDR产品将为您排忧解难。东软NDR具备“十合一”一站式检测网络威胁的能力,只需购买一套产品,即可检测网络中复杂的威胁。

东软NetEye“十合一”NDR开启网络威胁的全面检测


只需将NDR产品部署到网络关键位置处,能够一站式实现已知攻击与未知攻击的检测,同时可为安全管理平台输出丰富的威胁数据,能有效降低安全运维人员的工作成本。
能够到达的检测效果如图所示:


东软NetEye“十合一”NDR开启网络威胁的全面检测


东软NetEye NDR产品是东软NetEye自主原创并拥有完全自主知识产权的网络检测和响应解决方案。该产品采用多核的硬件架构,在基于规则的威胁检测基础上增加了机器学习算法来发现网络流量中存在的攻击,提供日志的存储和分析能力以缓解传统安全设备对人工的需求,同时可以与安全管理平台进行联动,降低安全运维复杂度,提升威胁分析与处置效率。

东软NetEye“十合一”NDR开启网络威胁的全面检测

原文始发于微信公众号(东软NetEye网络安全):东软NetEye“十合一”NDR开启网络威胁的全面检测

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月28日22:47:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   东软NetEye十合一NDR开启网络威胁的全面检测http://cn-sec.com/archives/1377770.html

发表评论

匿名网友 填写信息