network behavior analysis:网络行为分析
网络行为分析(network behavior analysis,NBA)是一种通过监控网络流量、关注网上异常行为,从而提高专有网络安全性的手段。传统入侵防御系统采用数据包监测、特征检测、实时阻断等手段保护网络边界安全。网络行为分析关注内网情况,从多个网络端点聚集数据支持离线分析。
在为正常流量设置基准后,网络行为分析程序可主动监测网络活动及未知标记,监控显示威胁存在的新模式和非正常模式。网络行为分析程序还可监测和记录带宽及协议使用过程趋势。网络行为分析对监测新型恶意软件和零日威胁尤其有效。
一个好的网络行为分析程序可帮助网络管理员迅速有效地定位并解决问题。网络行为分析程序可与网络防火墙、入侵检测系统、反病毒软件及间谍软件检测程序一起,提升网络防护能力。
最近更新时间:2008-12-09 翻译:沈珺EN
相关推荐
-
浅谈内网网络安全(下)
本文在上一部分的基础上,进一步介绍了业界各种技术措施的现状,并提出了未来可能的发展趋势。
-
浅谈内网网络安全(上)
本文简要分析了企业内部网络所面临的主要分析,阐述了安全管理人员针对不同威胁的主要技术应对措施。
-
迈克菲进一步扩充网络安全与网络准入控制愿景
10月26日,迈克菲公司今日宣布其网络准入控制解决方案已与网络安全平台进行集成,此举标志着迈克菲网络准入控制、网络入侵防护和网络行为分析三大功能的首次统一。
-
思科分析器:网络行为分析与拒绝服务攻击
Plixer首席执行官Michael Patterson回答了有关攻击者用来破坏网络的攻击策略的9个问题,并且说明了网络行为分析对于对抗这些攻击是否有用……