freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

2020 NTA&NDR类网络安全产品能力评测内容公布
2020-07-20 14:45:54

NTA/NDR发展火热的背景下,FreeBuf咨询通过现场走访、资料整合及问卷调查的形式,调查了数百家企业,结合定量分析与定性分析,编写《2020中国网络流量监测与分析产品研究报告》。

本次评测面向国内网络安全企业,在中国信息通信研究院安全研究所(以下简称中国信通院)网络安全实验室搭建的模拟测试环境中进行,并在真实的网络流量数据与业务场景中,对参评企业产品的完备性、技术能力、实战能力等开展评测考察,主要关注产品的实时流量处理能力和安全分析能力。

测试目的

本次测试的目的是通过调研与测试国内 NTA 网络流量分析产品的基本技术能力,逐步推进形成国内NTA网络流量分析产品国家或行业标准。同时,为最终用户提供 NTA网络流量分析产品选型的参考依据。

测试环境

NTA 网络流量分析产品模拟测试环境部署逻辑图如下图所示:

1595407153.png!small

图:测试环境部署逻辑1595228265.png!small

图:IXIA PerfectStormONE流量发生器

现场测试环境如下图所示:1595228280.png!small

图:测试设备现场环境

测试环境准备过程

本次测试环境准备过程包括打流、分流和接收。

1、打流:本次测试环境采用IXIAPerfectStormONE流量发生器进行模拟网络和攻击流量,为测试提供原始数据;

2、分流:本次测试通过IXIAVision E40分流器对流量发生器生成的模拟流量进行分流。

3、NTA网络流量分析受测产品:受测产品采集口直接与分流器相连,接收流量发生器生成的模拟流向,并进行采集、解析和分析,并通过可视化界面展示结果。

测试内容

1595413377.png!small

NTA/NDR产品测试即将完成,正式版将于8月中旬发布。如果您对正式版《2020中国网络流量监测与分析产品研究报告》(含测评报告)感兴趣,可以持续关注FreeBuf咨询,或联系 FreeBuf 市场宋经理 :

电话:021-60495134/15311422102(同微信)

邮箱:dandan.song@tophant.com

关于 FreeBuf 咨询

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析,分享国内外安全资源与行业洞见,是网络安全从业者与爱好者广泛关注的行业社区平台。

FreeBuf 咨询集结安全行业经验丰富的安全专家和分析师,常年对信息安全技术、行业动态保持追踪,洞悉安全行业现状和趋势,呈现最专业的研究与咨询服务。

# NTA # 信通院 # NDR
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者