tencent cloud

云防火墙

动态与公告
产品动态
引擎更新动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
相关概念
支持地域
云防火墙高可用说明
购买指南
计费概述
购买方式
计费模式
续费说明
欠费说明
退费说明
操作指南
防火墙开关
资产中心
告警中心
流量中心
访问控制
入侵防御
全流量检测与响应
网络蜜罐
日志审计
日志分析
日志投递
日志字段
通知及设置相关
常用工具
实践教程
云防火墙与其他产品的联合防护
DNS 防火墙最佳实践
云防火墙防挖矿实践教程
VPC 间防火墙实践教程
故障处理
云防火墙误报误拦截应急预案
API 文档
History
Introduction
API Category
Making API Requests
Intrusion Defense APIs
Access Control APIs
Other APIs
Enterprise Security Group APIs
Firewall Status APIs
Data Types
Error Codes
常见问题
基本介绍
带宽相关
防火墙相关
功能相关
日志相关
账号相关
计费相关
其他
服务等级协议
CFW 政策
隐私协议
数据处理和安全协议

概述

PDF
聚焦模式
字号
最后更新时间: 2025-12-19 15:54:05
云防火墙全流量检测与响应(NDR) 是一个云原生网络检测与响应功能。全流量检测与响应(NDR)功能可以实时收集、存储和分析网络中的全部流量数据,发现网络攻击威胁,还原传输文件提高网络安全性。
注意:
前往 云防火墙购买页,购买全流量检测与响应(NDR) 功能。
如需试用,可 提交工单 申请试用全流量检测与响应(NDR) 功能。

应用场景

云上流量全审计、网络安全监控、针对 APT 等高级威胁分析。

技术方案

通过旁路镜像网络流量,进行异步检测,对业务流量无影响;特殊场景下也支持 Agent 终端采集模式检测流量。
模式
说明
流量镜像模式
使用弹性网卡镜像流量至防火墙集群进行分析,对业务无影响,消耗服务器内网带宽。
终端采集模式
在服务器上安装终端探针采集流量,消耗 CPU 性能以及内网带宽。
支持操作系统类型:Tlinux、Ubuntu、CentOS(内核版本3.2以上)。
需安装自动化助手,操作详情请参见 安装自动化助手客户端

全流量检测与响应(NDR)带宽超量与恢复机制说明

流量分析带宽超量不会导致客户业务流量丢包或影响流量速率,但将无法提供全流量检测与响应(NDR)功能。

带宽规格超量限流与恢复机制

权重范围:0 - 100(默认 50),值越大优先级越高。
限流机制:实时带宽 > 购买规格时,系统优先自动关闭高权重解析(权重相同则按峰值带宽降序关闭),直至实时带宽降至购买规格内。
恢复机制:实时带宽 ≤ 购买规格时,系统优先自动开启高权重解析(权重相同则按峰值带宽降序开启),自动开启全流量检测与响应(NDR)开关。

单机带宽过载自保护与恢复机制

冷却时间:30 - 1440 分钟(默认 60 分钟),支持自定义配置。
自保护机制:每隔30s检测服务器带宽使用率,当服务器带宽使用率 > 40%(因镜像流量,对应总带宽使用率 > 80%),系统关闭该服务器全流量检测与响应(NDR)开关。
恢复机制:每隔30s检测服务器带宽使用率,当服务器带宽使用率在冷却时间的最后2分钟内均 ≤ 40%,系统自动开启全流量检测与响应(NDR)开关。




帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈