FreeBuf咨询
FreeBuf
FreeBuf
NTA (Network Traffic Analysis)网络流量分析于2013年首次被提出,并且在2016年逐渐兴起。不管是在企业安全防御者与黑客的实际对抗场景中,或是规模化攻防演练过程中,企业对于网络流量的监测与分析的需求正在持续增长。越来越多安全厂商进入网络流量监测与分析市场。 5月11日,FreeBuf咨询正式启动《2020中国网络流量监测与分析产品研究报告》撰写。本次报告在调研、数据分析、产品研究等阶段受到广大甲方、乙方厂商以及相关研究机构的关注和支持。 今天,FreeBuf 咨询与中国信息通信研究院安全研究所正式宣布,双方将于6月22-7月31日联合举办「2020 NTA/NDR类网络安全产品能力评测」。本次评测面向国内网络安全企业,将在中国信息通信研究院安全研究所网络安全实验室搭建的模拟测试环境中进行,并将提供真实的网络流量数据与业务场景,对参评企业产品的完备性、技术能力(重点关注:实时流量采集和处理能力、安全分析能力)、实战能力等开展评测考察。 评测认证
评测基础项参考指标1、流量识别能力流量采集、识别和分析能力。
比如以DPI(深度报文检测)技术实现对各协议内容的深度解析、网络文件识别内容粒度查看、资产类型检测等。 2、安全分析能力安全分析能力,基于原始流量数据,结合数据挖掘、人工智能等相关大数据技术,更加智能地分析安全事件,更加主动地应对新型的威胁和风险。其中不限于应用安全、通信安全、数据安全和僵木蠕恶意文件等,检测攻击风险和确认攻击结果; 3、安全事件处置能力在网络安全攻击检测后,对披露的安全事件进行告警和联动等响应能力。
4、追溯还原能力针对异常数据流量的追溯定位能力,提供数据存储配置,对风险事件多维度检索,对上下文内容进行调查取证,定位风险事件,还原攻击流程。 可参考但不限于以下功能:
5、其他能力系统运用可视化分析技术,关联异常事件的综合信息,可参考但不限于以下功能:
评测专业项参考标准1、流量识别能力增强项流量识别和基础项相比,需要有更强的流量识别能力,例如:
2、安全应用和分析能力除了单点安全事件检测,还可结合机器学习和深度算法等技术对安全事件进行关联预警,深入分析安全事件的风险,可参考但不限于以下功能:
3、大数据存储分析能力
欢迎国内各网络安全公司踊跃报名。 附件1 附件2
精彩推荐 |
香港服务器多少钱一个月?哪家的香港服务器
4核4g6M50G盘20G防御云服务器价格多少钱?T
特发集团与华为签署全面合作协议
【身边的AI】高空抛物智能追溯解决方案,站
中海&华为签署战略深化合作协议
华为赵博:数字化转型成为地产企业最确定的
这款TCL K6V指纹锁不到千元即可买到?大品
凯迪仕指纹锁哪款好用?买凯迪仕指纹锁选哪