يُعدّ نظام NDR متطلبًا أساسيًا لأنظمة الدفاع الأمني ​​الحديثة والوكالات SOC

كشف الشبكة والاستجابة (NDR) لقد كان بمثابة رودني دانجرفيلد لأدوات الأمن خلال السنوات القليلة الماضية - "لا يحظى بأي احترام". من المحتمل أن تكون هذه السمعة السيئة ناتجة عن كل أموال التسويق التي أُنفقت عليه. اكتشاف نقطة النهاية والاستجابة لها (EDR) و الكشف والاستجابة الموسعة (XDR). قد يكون الأمر مرتبطًا أيضًا بنمو حركة المرور المشفرة والاعتقاد الخاطئ المرتبط بها بأن حركة المرور المشفرة قد حجبت تقنية NDR تمامًا (ملاحظة: لم يحدث ذلك).

بغض النظر عن سبب تراجع مكانة NDR في سلم أولويات أدوات الأمن، أؤكد لكم أن الادعاءات المغلوطة حول NDR ليست صحيحة فحسب، بل قد تُعرّض المؤسسات التي تتبنى هذه المغالطات لمخاطر غير ضرورية. في رأيي المتواضع، يُعدّ NDR ضرورةً أساسيةً لعمليات الأمن اليوم، وستزداد قيمته مستقبلاً.

اسمحوا لي أن أوضح. هناك مقولة قديمة في مجال الأمن السيبراني تقول: "الشبكة لا تكذب"، ما يعني أن بيانات الشبكة عن بُعد بالغة الأهمية لمراقبة جميع الأنشطة - أي حركة البيانات بالغة الأهمية، وما هي حركة البيانات والبروتوكولات التي تمر عبر الشبكة، وكيف تعمل الشبكة، وأي حركة بيانات تُستخدم لأغراض خبيثة. من منظور أمني، يُعدّ نظام الكشف والاستجابة للشبكة (NDR) ضروريًا كمكمل لتقنيات مثل الكشف والاستجابة لنقاط النهاية (EDR). XDR, SIEMوغير ذلك، على وجه التحديد من أجل:

حسنًا، إذن فإن نظام NDR المستقل له قيمة حقيقية. وبناءً على ذلك، يجب أن يكون نظام NDR جزءًا من نظام الوكالة. SOC المشاريع. في الواقع، يعزز برنامج التنمية الإقليمية الجديد دور الفاعلين. SOC وظائف مع:

حسنا، NDR يبدو الأمر منطقياً في حد ذاته وكجزء من فاعلية SOCإذن، كيف ينبغي للمؤسسات أن تتصرف؟ في حين أن أكبر الشركات قد تمتلك الميزانيات والمهارات اللازمة للحفاظ على أداة مستقلة لإدارة التقارير والحوادث، فإن الشركات الصغيرة والمتوسطة الحجم ذات الموارد المحدودة قد تستفيد من أداة فعّالة. SOC منصة تدمج بيانات القياس عن بُعد الخاصة بنظام الكشف والاستجابة الشبكي (NDR) مع مصادر بيانات أخرى مثل نظام الكشف والاستجابة لنقاط النهاية (EDR)، وسجلات السحابة، وسجلات الهوية، وما إلى ذلك. وبهذه الطريقة، تُنتج المنصة المتكاملة رسمًا بيانيًا موحدًا للبيانات، يُمكن استخدامه لإنشاء نماذج ووكلاء ذكاء اصطناعي أكثر دقة وتوحيدًا وتخصيصًا، بما يتناسب مع قطاع كل مؤسسة وموقعها ومستوى التهديدات التي تواجهها.

بذلك، يستطيع مديرو أمن المعلومات تقليل التكلفة الإجمالية للملكية، وترشيد أدوات عمليات الأمن، وتوحيد جهود فريق الأمن بأكمله. بعبارة أخرى، يمكنهم الاستغناء عن التكامل والبرمجة المخصصة، بينما يستطيع فريق الأمن بأكمله (وربما فريق تكنولوجيا المعلومات) مشاركة واجهة عمليات أمنية مشتركة، مع تعلم وتحسين أداء وكيل واحد. SOC .

مع كامل الاحترام لرودني دانجرفيلد، يجب أن تحظى تقنية NDR بالكثير من الاحترام – خاصة مع انتقال المؤسسات من أدوات عمليات أمنية متباينة إلى نظام ذكي قائم على الوكلاء SOCأوه، وهل ذكرت أن الشبكة لا تكذب؟

انتقل إلى الأعلى