NDR服务的威胁检测原理是什么
NDR服务通过在主机上安装检测插件,插件会对流经当前主机网卡的所有流量进行安全检测,然后综合利用威胁特征,威胁情报,AI模型,综合评分等方式,识别流量中潜在的攻击行为和恶意代码,进而安全管理人员可通过管理界面呈现的威胁统计和详情信息,对威胁进行综合分析和研判,对明确的攻击行为进行阻断处置,保证云环境安全。

当前NDR服务检测插件需要依赖HSS主机安全底座,要求检测主机中需先安装HSS并开启防护。
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
NDR服务通过在主机上安装检测插件,插件会对流经当前主机网卡的所有流量进行安全检测,然后综合利用威胁特征,威胁情报,AI模型,综合评分等方式,识别流量中潜在的攻击行为和恶意代码,进而安全管理人员可通过管理界面呈现的威胁统计和详情信息,对威胁进行综合分析和研判,对明确的攻击行为进行阻断处置,保证云环境安全。
当前NDR服务检测插件需要依赖HSS主机安全底座,要求检测主机中需先安装HSS并开启防护。