首页> 中文会议>第八届全国网络安全等级保护技术大会 >浅谈全流量分析技术在网络威胁感知及安全事件响应的应用

浅谈全流量分析技术在网络威胁感知及安全事件响应的应用

摘要

全流量分析技术是通过旁路镜像的方式,采集网络中某一数据交换节点双向流量,对网络中的访问源、目标、网络行为以及传输的内容等信息进行分析、展现;实时感知网络中存在的异常行为,并存储网络原始数据包,实现基于原始数据包的网络回溯,为安全事件响应提供准确依据.该技术与传统依赖特征库检测的入侵防范技术形成互补,弥补传统安全检测设备网络安全监控盲点反对安全事件响应的不足.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号