更新时间:2025-12-03 GMT+08:00
分享

配置流量检测策略

NDR支持对指定VPC内的ECS主机配置流量检测策略,开启检测策略后,检测到的攻击将会记录到攻击事件日志。

加密流量检测场景下,NDR支持开启内置进程加密,也支持用户对指定进程进行加密。

用户将服务器运行中的进程配置为加密进程后,NDR将对加密后的进程进行加密流量检测,进一步提高系统的安全性。针对无需检测加密流量的进程,可以通过配置黑名单目录,NDR将不再对该目录下的进程进行加密流量检测。

前提条件

步骤三:配置加密进程(加密流量检测场景)

  1. 进入“检测策略”页面,在已开启加密流量检测的主机所在行,单击“加密进程配置”
  2. 根据业务需要选择加密进配置场景。

    表3 加密进程配置

    类别

    说明

    用户添加

    用户自定义需要开启加密流量检测的进程,支持手动定义进程和选择服务器上正在运行的进程。具体操作请参考加密自定义进程

    系统内置

    针对系统推荐的进程进行加密流量检测。具体操作请参考加密系统默认进程

    黑名单目录

    针对无需检测加密流量的进程,可以配置黑名单目录。配置完成后,NDR引擎将不再对该目录下的进程进行检测。具体操作请参考配置黑名单目录

相关文档