999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

采用NTA 打贏高級威脅之戰

2019-12-22 14:18:48郭濤
網絡安全和信息化 2019年10期
關鍵詞:解決方案產品分析

本刊記者 郭濤

NTA=高級威脅解決之道

網絡流量分析(NTA)的概念是Gartner 于2013 年首次提出的,位列五種檢測高級威脅的手段之一。它融合了傳統的基于規則的檢測技術,以及機器學習和其他高級分析技術,用以檢測企業網絡中的可疑行為,尤其是失陷后的痕跡。Gartner強調,NTA 是一種功能或能力,而非純粹的產品。

目前,市場上大多數NTA產品的分析對象是東西流量,因為解決南北流量問題的產品已經有很多,包括IDS、WAF、防火墻等。但是有一個現象值得引起注意,近期NTA 產品成了企業用戶最關注且需求最迫切的安全產品之一。究其原因,很多用戶雖然部署了各種南北向的設備,但是仍然希望通過NTA再次檢驗或者印證一下南北流量防護的有效性。

傳統的“預防加檢測”逐漸失效,“持續檢測與響應”才能應對今天不斷變化的威脅局面。Gartner 的最新報告指出:NTA 解決方案正在逐步演變為通過采集網絡分析以外的更多數據,實現更大范圍的威脅檢測。

基于此,瀚思科技近期將與Gartner 聯合發布權威白皮書《與HanSight NTA 一同探索網絡的真知灼見》,為實現NTA 的場景化應用指點迷津。

NTA 為何如此重要?

《與HanSight NTA 一 同探索網絡的真知灼見》白皮書中提到NTA 融合了多種安全分析技術,可以針對各種不同的應用場景。最初,一些大數據廠商的解決方案中都包含一個NTA 功能模塊,用于檢測網絡流量異常。如今,市場上既有單獨銷售的NTA 產品,也有與廠商大數據安全平臺整合在一起的NTA。瀚思科技就屬于后一類,它提 供All-in-One 的NTA 產品,集所有流量檢測技術于一身。

可以將NTA 比作瀚思全場景安全平臺的“傳感器”,它為其后的分析提供了高質量的數據來源。HanSight NTA 綜合了多種分析技術來檢測企業網絡上的可疑活動,易于部署,能夠指導調查與響應,還實現了與現有SOC(安全運營中心)平臺的整合。

NTA 為何如此重要?所有檢測和響應技術面臨的一個重大挑戰就是數據源的質量。當SIEM 或其他檢測與響應解決方案從第三方收集日志和事件信息時,所收集數據的質量是無法預測和控制的。通過監控網絡流量和獲取用于安全分析的正確遙測數據,NTA 檢測能夠成為現有網絡安全解決方案檢測結果的補充。HanSight NTA 解碼網絡流量,解析到NetFlow(網絡流)和各種應用日志格式中,并保存到大數據平臺。

HanSight NTA 是瀚思全場景安全平臺不可缺少的模塊,可以幫助客戶檢測和識別高級威脅,進行威脅調查和事件響應的取證,從而縮短總體的事件響應時間。HanSight NTA 與瀚思的企業級SIEM/UEBA 相結合,能夠關聯更多數據源,提供識別更多威脅模式的分析方法,并通過瀚思的企業級SIEM安全事件管理平臺進行事件管理。

NTA 是一個發展非常快速的新的安全產品品類,但市場和應用遠未成熟。通過廣泛的調研,瀚思希望通過與Gartner 合作能進一步明確一個真正的NTA 到底應該具備哪些基本的能力,以及NTA 如何在具體的業務場景中落地。

對于企業客戶的安全檢測和運營來說,NTA 是不可或缺的,是客戶在采購和部署安全整體套件時必須重點考慮的部分。NTA 可以和企業的大數據安全平臺進行有效整合。不可否認,對于NTA的能力和使用,許多企業還在這樣或那樣的認識誤區。瀚思科技與Gartner 聯合推出此白皮書,也是想正確、清晰地向企業客戶傳遞NTA 的功能和價值。

NTA 未來會走向哪里?

在攻防對抗中,以銀行為代表的眾多行業客戶非常看重安全產品的檢測能力,這也是NTA 受到關注的一個重要原因。對于大多數企業用戶來說,NTA 是一個普遍適用的安全產品。NTA 與IDS、WAF 等產品從功能上看既有交叉,又有區別。用戶其實并不會太介意產品之間的“模糊性”,只要是對于提升安全性有實質幫助的產品,用戶都有興趣嘗試。

實際上,有效的網絡安全分析并不是只應用一種技術。Gartner 認為,為保持超前于高級威脅的發展,網絡檢測、響應和取證解決方案必須要綜合多種方法,也就是說,要綜合運用多重檢測技術,以場景為導向,用不同的技術有針對性地解決不同的問題。現代網絡流量分析法的基礎建立在將網絡流量正確解析成多種格式,利用基于安全用例的跨時代分析技術,保存正確的數據,從而實現完整的取證調查。同時,將全球威脅情報作為補充,洞悉惡意活動,并將可疑行為匹配到確認的威脅,從而提高檢測結果的保真度。

NTA 廠商的一個角力點是如何提高威脅檢測的廣度。Gartner 指出,聚焦“客戶價值”的理念將區分出各廠商的競爭定位。NTA 解決方案通過獲取網絡分析以外的更多數據,可以實現更大范圍的威脅檢測。各廠商的NTA 解決方案在廣度、地點和類型上存在差異,而且收集更多威脅數據的方法也不同。像機器學習這樣的數據科學技術正成為NTA 廠商突出重圍的關鍵點。從NTA 自身的能力來看,它必須具備上下文信息的分析能力。為實現在網絡分析之外更廣更強的威脅檢測,數據收集和分析也會有所變化,這將改變NTA 解決方案的頂層價值主張。

了解NTA,實現快速的檢測、調查與整治,打贏高級威脅之戰。

猜你喜歡
解決方案產品分析
解決方案和折中方案
隱蔽失效適航要求符合性驗證分析
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
電力系統及其自動化發展趨勢分析
4G LTE室內覆蓋解決方案探討
2015產品LOOKBOOK直擊
Coco薇(2015年1期)2015-08-13 02:23:50
Moxa 802.11n WLAN解決方案AWK-1131A系列
新產品
玩具(2009年10期)2009-11-04 02:33:14
產品
個人電腦(2009年9期)2009-09-14 03:18:46
下一個酷產品是什么
舒適廣告(2008年9期)2008-09-22 10:02:48
主站蜘蛛池模板: 成人在线观看一区| 日本欧美一二三区色视频| 欧美成人怡春院在线激情| 2048国产精品原创综合在线| 久久精品一品道久久精品| 色男人的天堂久久综合| 国产精品.com| 国产一二三区视频| 国产麻豆精品在线观看| 国产在线视频导航| 中文字幕佐山爱一区二区免费| 国产精品久久久久久久伊一| 国产成人综合久久精品尤物| 综合色区亚洲熟妇在线| 国产在线啪| 亚洲国产精品无码AV| 在线日韩日本国产亚洲| 欧美在线视频a| 国产精品黑色丝袜的老师| 国产日韩欧美中文| 亚洲国产成人在线| 99视频在线免费看| 97综合久久| 色综合天天综合| 99中文字幕亚洲一区二区| 91小视频在线| WWW丫丫国产成人精品| 国产欧美精品一区二区| 一区二区偷拍美女撒尿视频| 亚洲三级a| 亚洲成a人片7777| 国产在线精彩视频论坛| 免费在线视频a| 伊人久久大线影院首页| 久久中文字幕av不卡一区二区| 日韩欧美中文字幕在线精品| 一级毛片免费播放视频| 无码电影在线观看| 色视频国产| 精品国产免费人成在线观看| 亚洲无线一二三四区男男| 九九热精品视频在线| 草草影院国产第一页| 天天干天天色综合网| 91在线无码精品秘九色APP| 婷婷午夜天| 成人国产小视频| 在线一级毛片| 亚洲成A人V欧美综合天堂| 亚洲精品视频免费| 日韩精品毛片| 久操中文在线| 狠狠躁天天躁夜夜躁婷婷| 亚洲中文无码av永久伊人| 欧美精品一二三区| 国产一区二区三区免费| 亚洲欧洲日韩久久狠狠爱| 在线观看精品自拍视频| 国产成人无码AV在线播放动漫| 国产人成在线视频| 久久不卡精品| 国产免费人成视频网| 在线看片免费人成视久网下载 | 91精品福利自产拍在线观看| 97se亚洲综合| 无码专区第一页| 国产成人精品视频一区二区电影| 亚洲国产成人精品青青草原| 国产视频大全| 永久免费无码日韩视频| 白浆免费视频国产精品视频| 欧美日在线观看| 色婷婷丁香| 久久这里只有精品23| 狠狠色综合久久狠狠色综合| 98精品全国免费观看视频| 欧美人与性动交a欧美精品| 欧美一区中文字幕| 国产欧美专区在线观看| 亚洲无码在线午夜电影| 午夜啪啪福利| 午夜综合网|