源头分析: 网络安全的分布式方法

网络安全:分布式源头分析方法优势

部署网络可见性和网络检测和响应 (NDR) 解决方案来收集、查看和分析网络活动,以检测网络上的可疑和恶意活动。

这些解决方案中的大多数都是为了将数据从收集点 (或传感器) 移动到中央存储库进行分析而构建的。

这种方法有几个缺点,包括规模、性能、成本和准确性 (误报) 的问题。所有这些问题都可以通过以分布式方式在源处执行流量分析的解决方案来克服。 

集中式网络安全方法的问题

在集中式方法中,数据包传感器连接到企业网络以监视网络流量,并将收集的数据发送到集中式服务器进行分析。

中央服务器通常在云中,但也可以是客户驻地内的数据库和分析服务器。这种方法的第一个问题是它复制了网络内的流量,因为所有收集的数据必须由中央服务器移动以进行分析。

由于对网络的影响,中央数据库的大小和分析成本,这是昂贵的。

为了克服分组数据复制的成本,大多数解决方案减少发送到中央服务器的数据。它们以元数据或NetFlow的形式发送提取的数据,而不是发送完整的网络数据包。

这产生了第二个问题,即分析工作在有限的信息上,这导致在检测到可疑或恶意流量时,不准确且缺乏供安全分析人员查看的真实取证信息。

虽然信息的减少有助于降低网络数据传输的成本,但它仍然需要大型中央数据库和分析引擎,这不能完全解决成本问题。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络研究观

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值