本文汇总了NDR常见应用场景的操作实践,为每个实践提供详细的方案描述和操作指导,帮助用户轻松使用NDR业务。
表1 最佳实践一览表
实践 |
描述 |
使用NDR进行威胁溯源和分析 |
NDR实时对流经主机的流量进行威胁检测,过程中都检测到什么威胁,威胁进展到了什么阶段,需要用户对攻击的过程、进展和结果进行分析判断,然后做出相应的处理。 |
插件批量安装 |
介绍如何通过NDR为HSS主机批量安装插件。 |
使用NDR对主机流量进行检测 |
介绍如何通过NDR检测非加密流量和加密流量。 |
异常流量排查 |
基于流量统计数据,分析流量异常情况,定位业务问题或者网络威胁。 |