文档首页/ 网络检测与响应/ 常见问题/ 产品咨询类/ NDR服务的威胁检测原理是什么
更新时间:2025-09-04 GMT+08:00
分享

NDR服务的威胁检测原理是什么

NDR服务通过在主机上安装检测插件,插件会对流经当前主机网卡的所有流量进行安全检测,然后综合利用威胁特征,威胁情报,AI模型,综合评分等方式,识别流量中潜在的攻击行为和恶意代码,进而安全管理人员可通过管理界面呈现的威胁统计和详情信息,对威胁进行综合分析和研判,对明确的攻击行为进行阻断处置,保证云环境安全。

当前NDR服务检测插件需要依赖HSS主机安全底座,要求检测主机中需先安装HSS并开启防护。

相关文档