摘要
本发明公开了一种XDR中的网端关系精准关联方法及装置,包括:接收EDR终端的设备唯一标识请求和NDR设备的设备唯一标识请求;向相应NDR设备和EDR终端分别分配相应的设备唯一标识;从NDR设备获取分组的设备标识信息,每组设备标识信息包括NDR设备的设备唯一标识和多个EDR终端的设备唯一标识,NDR设备的设备唯一标识为NDR设备自身的设备唯一标识,EDR终端的设备唯一标识为对应NDR设备监测并根据预设的TLS自定义握手扩展字段解析TLS扩展字段得到,TLS扩展字段为EDR管理中心根据预设的TLS自定义握手扩展字段和EDR终端的设备唯一标识构建得到。本发明实现设备和主机的快速关联和安全分析,提高安全事件的检测和响应效率,简化了复杂网络环境下的管理和维护工作。
技术关键词
设备标识信息
管理中心
终端
字段
数据加密算法
安全策略版本
协议
关系
接口
关联装置
模块
明文
基础
旁路
解密
批量
系统为您推荐了相关专利信息
检伤分类系统
远程管理计算机
检伤分类方法
深度学习算法
智能终端
显示内容信息
多维特征向量
消息通信机制
异常事件
路网拓扑结构
项目管理平台
自然语言识别
数据标签
数据提取程序
预训练语言模型
电子化管理系统
动态元数据
行政区
注册中心
风险