应用场景
单点部署
当边界流量小于3G时,推荐使用单点部署来进行,此时威胁检测系统分析平台、沙箱、以及流量探针可安装部署在单台服务器上。
多探针部署
当有多个边界点的流量需要采集,且总分析流量小于10G时,可采用多探针部署模式。此时多个探针分别部署在各节点交换机旁,采集到的流量日志将输送到统一的御界平台及沙箱处分析。
多探针、平台集群化部署
当流量大于10G时,平台将采用集群化部署,支持硬件设备按需平行扩展,灵活应对10G以上大流量。
产品展示 PRODUCT DISPLAY
发布时间:2024-07-04
五指山腾讯云威胁检测系统(Network Traffic Analysis System,NTA)(简称:腾讯御界),通过镜像方式采集企业网络边界流量,结合腾讯多年积累的海量安全数据,运用数据模型、安全模型、感知算法模型识别网络攻击及威胁(APT)。同时,对事件告警原始流量进行留存,方便事后追溯,可极大提升云环境下的威胁感知能力。

应用场景
单点部署
当边界流量小于3G时,推荐使用单点部署来进行,此时威胁检测系统分析平台、沙箱、以及流量探针可安装部署在单台服务器上。
多探针部署
当有多个边界点的流量需要采集,且总分析流量小于10G时,可采用多探针部署模式。此时多个探针分别部署在各节点交换机旁,采集到的流量日志将输送到统一的御界平台及沙箱处分析。
多探针、平台集群化部署
当流量大于10G时,平台将采用集群化部署,支持硬件设备按需平行扩展,灵活应对10G以上大流量。
上一篇: 五指山T-Sec 网络入侵防护系统
下一篇: 五指山攻击面管理
2024-07-01
2024-07-01
2024-07-01
2024-07-01
2024-07-01