vps交流

态势感知设备的原理是什么?


给要感知的设备装探针? 把root账号提供给这个设备?

这个设备分析什么呢? 是日志吗?

再就是脱敏 跟加密怎么实现的?态势感知设备的原理是什么?

态势感知是个广泛的概念,各种东西接到一起才叫所谓的 态势感知
说白了就是流量接过去了一份,分析。
流量复制一份给它去分析,有3层的也有2层的流量