
腾讯NDR(Network Detection and Response) 是由御界高级威胁检测系统和天幕安全治理平台组成的网络层安全产品。其核心技术属性在于采用旁路检测方式,对镜像流量进行协议解析、文件还原及全量信息存储,通过规则引擎、哈勃沙箱、威胁情报与AI算法的有机结合,实现从高级威胁检测(APT)、分析、溯源到阻断的智能化闭环。
针对云时代下APT勒索常态化、攻击规模增加及传统检测技术失效的背景,产品聚焦于以下特定业务场景的痛点解决:
产品在网络边界处通过镜像流量进行旁路检测,架构包含以下核心模块:
(注:原文仅提及客户名称,未提供详细背景、解决方案及成效数据,按原文最大信息量呈现。)
(注:原文仅提及客户名称,未提供详细背景、解决方案及成效数据,按原文最大信息量呈现。)
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。