ネットワークベース(Network-Based)とは、監視モジュールがネットワークセグメント(スイッチポートなど)に設置される構成を指します。
送信先のポート、IP、プロトコル、トラフィックのコンテンツを検査しますが、暗号化されたトラフィックは明らかに検査できません。
1台のスイッチに導入する場合、ポートとNICはプロミスキャスで、ポートはスパンポートである必要があります。
セキュリティ ネットワーク