“有备无患。”在当今的威胁环境中,网络攻击往往隐蔽,潜伏在日常流量模式中。保护网络的关键不仅是快速响应,更是早期检测。
ManageEngine NetFlow Analyzer 全新推出的安全分析功能,为您带来更智能、更直观的网络监控与安全保障方式。通过将原始流量数据转化为可操作的安全情报,此功能使您的网络成为自我警戒的哨兵。结合基于流的规则引擎和机器学习(ML),以及MITRE ATT&CK 技术和战术的映射,现在可以在高级威胁造成损害之前识别它们。

安全分析利用网络流量数据检测异常、评估风险并优先处理威胁,且无需部署代理。它通过引入自适应行为学习、上下文评分和行业标准威胁映射,为传统监控带来深度和智能。
此功能最强大的方面之一是其 基于资产的方法。安全分析不将网络设备视为不断变化的IP地址,而是使用通过DHCP获取的主机名和MAC地址,持续识别和跟踪资产,即使其IP发生变化,也能确保所有监控活动的持续上下文。
每个资产都会经历一个学习阶段,ML模型构建行为基线,分析使用模式和通信流,借助规则引擎。随着时间推移,系统能够自适应调整阈值,减少误报,仅揭示真正异常的行为。
安全分析不依赖静态阈值,而是提供上下文感知的洞察以生成有意义的通知。例如,如果一个资产通常使用100MB的HTTPS应用流量,突然使用超过1GB,系统不会仅凭数字标记它,而是考虑偏差的严重性和更广泛的网络上下文来分配事件评分。该评分会随时间演变,帮助优先处理需要立即关注的威胁。
事件通过 MITRE ATT&CK 框架集成 得到进一步增强,使每个检测到的异常都能映射到已知的攻击技术。这不仅让您的团队了解发生了什么,还能明白其重要性。事件评分考虑涉事攻击者数量、规则严重性、异常程度及事件新旧,确保您专注于活跃威胁而非历史噪音。
NetFlow Analyzer 新增的安全标签页提供所有威胁相关活动的汇总视图。您可以按时间范围、技术组或资产浏览事件。服务器端排序提升可见性,且可将选定事件导出为CSV以便报告或调查。事件详情包括攻击者和受害者、规则违规、严重性评分、MITRE映射,甚至具体涉及的流量,提供每个事件的完整透明度。
想象一个组织中,一个被攻破的终端在非高峰时段开始泄露少量敏感数据。传统安全工具因行为过于微妙、无签名匹配且未触发防火墙而错过此行为。但NetFlow Analyzer 的安全分析识别出资产典型行为的偏差,映射到MITRE已知战术,并生成高优先级事件。安全团队得以提前介入,防止严重泄露。这种基于现有流量数据的主动威胁检测,是安全分析的突出优势。
安全分析不仅仅是检测事件,更是提供相关、及时且可操作的情报。它使您能够:
现在是让您的网络安全实现自动化、全方位可见且零猜测的最佳时机。试用ManageEngine NetFlow Analyzer中的安全分析,见证智能基于流量的检测如何改变您应对威胁的方式。