摘要: 一、不需要认证技术: 数据包特征信息:设备根据数据包的源IP地址、计算机名、源MAC地址来标识用户。优点:终端用户上网认证的过程是透明的,不会感知设备的存在。一般适用于对认证要求不严格的场景 二、不需要认证配置思路: 1、首先为IT部的用户建一个用户组,在【接入管理】。-【用户管理】-【本地组/用户 阅读全文
posted @ 2025-06-12 16:50 张一仙 阅读(31) 评论(0) 推荐(0)
摘要: 部署安装前前期调研: NDR:全流量高级威胁检测: NDR是一款专门围绕“高级威胁检测”为核心,主打全流量采集、快速检测、威胁定位、研判溯源、联动闭环一体化的专业流量检测系统;内置ATT&CK检测模型、UEBA2.0、AI2.0引擎、威胁情报引擎进行多维度漏斗式检测机制,精准检测各种新型/未知威胁, 阅读全文
posted @ 2025-06-12 16:49 张一仙 阅读(45) 评论(0) 推荐(0)