数据采集:交换机sFlow+BDS
无需增加探针,监控、识别内网安全风险
内网病毒、挖矿等在接入层扩散,不经过核心设备,一般的探针、IDS无法发现,在每个接入节点安装探针成本太高
现在,在接入交换机启用sFlow协议,并上传给BDS,对内网横向流量采集、分析,不添购其他设备,就可以识别内网安全事件与风险,在其扩散前及时处理
内网病毒、挖矿等在接入层扩散,不经过核心设备,
一般的探针、IDS无法发现,在每个接入节点安装探针成本太高
现在,在接入交换机启用sFlow协议,并上传给BDS,
对内网横向流量采集、分析,不添购其他设备,
就可以识别内网安全事件与风险,在其扩散前及时处理
数据分析:身份认证SAM+BDS
安全事件精准定位到人
很多网络采用动态IP地址分配技术DHCP,同一个IP地址不同时段被不同人使用,一般态势感知仅仅能把安全事件匹配到IP,无法精确到人
现在,配合锐捷的身份认证系统SAM/SMP,可以把日志和安全事件精确定位到具体的人,便于安全事件溯源、快速解决
很多网络采用动态IP地址分配技术DHCP,同一个IP地址不同时段被不同人使用,
一般态势感知仅仅能把安全事件匹配到IP,无法精确到人
现在,配合锐捷的身份认证系统SAM/SMP,
可以把日志和安全事件精确定位到具体的人,便于安全事件溯源、快速解决