更新时间:2025-09-04 GMT+08:00
分享

NDR最佳实践汇总

本文汇总了NDR常见应用场景的操作实践,为每个实践提供详细的方案描述和操作指导,帮助用户轻松使用NDR业务。

表1 最佳实践一览表

实践

描述

使用NDR进行威胁溯源和分析

NDR实时对流经主机的流量进行威胁检测,过程中都检测到什么威胁,威胁进展到了什么阶段,需要用户对攻击的过程、进展和结果进行分析判断,然后做出相应的处理。

插件批量安装

介绍如何通过NDR为HSS主机批量安装插件。

使用NDR对主机流量进行检测

介绍如何通过NDR检测非加密流量和加密流量。

异常流量排查

基于流量统计数据,分析流量异常情况,定位业务问题或者网络威胁。

相关文档