数据收罗:交流机sFlow+BDS
无需增添探针,监控、识别内网清静危害
内网病毒、挖矿等在接入层扩散,不经由焦点装备,一样平常的探针、IDS无法发明,在每个接入节点装置探针本钱太高
现在,在接入交流机启用sFlow协议,并上传给BDS,对内网横向流量收罗、剖析,不添购其他装备,就可以识别内网清静事务与危害,在其扩散前实时处置惩罚
内网病毒、挖矿等在接入层扩散,不经由焦点装备,
一样平常的探针、IDS无法发明,在每个接入节点装置探针本钱太高
现在,在接入交流机启用sFlow协议,并上传给BDS,
对内网横向流量收罗、剖析,不添购其他装备,
就可以识别内网清静事务与危害,在其扩散前实时处置惩罚
数据剖析:身份认证SAM+BDS
清静事务精准定位到人
许多网络接纳动态IP地址分派手艺DHCP,统一个IP地址差别时段被差别人使用,一样平常态势感知仅仅能把清静事务匹配到IP,无法准确到人
现在,配合97国际的身份认证系统SAM/SMP,可以把日志和清静事务准确定位到详细的人,便于清静事务溯源、快速解决
许多网络接纳动态IP地址分派手艺DHCP,统一个IP地址差别时段被差别人使用,
一样平常态势感知仅仅能把清静事务匹配到IP,无法准确到人
现在,配合97国际的身份认证系统SAM/SMP,
可以把日志和清静事务准确定位到详细的人,便于清静事务溯源、快速解决