
يتحدث كل بائع لأدوات الأمان عن الاكتشاف والاستجابة ، فما الذي يصنع NDR خاص جدًا ، وكيف يرتبط به XDR / Open XDR?
NDR خاص لأنه يركز على المركز العصبي للبنية التحتية لتكنولوجيا المعلومات للمؤسسة: الشبكة. جهاز لاسلكي أو سلكي أو نقطة نهاية أو خادم أو تطبيق أو مستخدم أو شبكة سحابية - كلها متصلة بالشبكة ولا تكذب الشبكة أبدًا. إنها أساس الحقيقة حول ما يحدث في البنية التحتية لتكنولوجيا المعلومات.
NDR تستخدم الحلول تقنيات غير قائمة على التوقيع (على سبيل المثال ، آلة التعلم أو غيرها من التقنيات التحليلية) للهجمات غير المعروفة جنبًا إلى جنب مع التقنيات عالية الجودة القائمة على التوقيع (على سبيل المثال ، استخبارات التهديدات المدمجة في الخط للتنبيهات) للهجمات المعروفة لاكتشاف حركة المرور أو الأنشطة المشبوهة. NDR يمكن استيعاب البيانات من أجهزة الاستشعار المخصصة ، وجدران الحماية الحالية ، IPS / IDSأو البيانات الوصفية مثل NetFlow أو أي مصدر بيانات شبكة آخر ، بافتراض وضع إستراتيجي لأجهزة الاستشعار و / أو القياس عن بعد للشبكة الأخرى. يجب مراقبة حركة المرور بين الشمال والجنوب وحركة المرور بين الشرق والغرب ويجب مراقبة حركة المرور في كل من البيئات المادية والافتراضية. يتم جمع جميع البيانات وتخزينها في بحيرة بيانات مركزية باستخدام محرك ذكاء اصطناعي متقدم لاكتشاف أنماط حركة المرور المشبوهة ورفع التنبيهات.
بمجرد تشغيل التنبيهات ، يقوم المحلل أو NDR يجب أن يستجيب الحل. الاستجابة هي النظير الحاسم لعمليات الاكتشاف وهي أساسية ل NDR. الاستجابات التلقائية مثل إرسال الأوامر إلى جدار ناري لإسقاط حركة المرور المشبوهة أو إلى ملف EDR أداة لعزل نقطة نهاية متأثرة ، أو الاستجابات اليدوية مثل توفير أدوات البحث عن التهديدات أو التحقيق في الحوادث هي عناصر شائعة في NDR.
اذا كيف XDR تتصل بكل هذا؟ في رؤيتنا، NDR و XDR ليست مسألة إما / أو. في الواقع ، لدينا Open XDR المنظومة يدمج وظائف NDR أصلاً ، جنبًا إلى جنب مع الجيل التالي SIEM، معلومات التهديد والعديد من الوظائف الأخرى الضرورية للعمليات الأمنية. باستخدام مستشعراتنا المخصصة أو عمليات التكامل مع أدوات الأمان الحالية مثل جدران الحماية ، يلتقط نظامنا الأساسي ويحلل حركة مرور الشبكة جنبًا إلى جنب مع سجلات الخادم ومعلومات المستخدم وبيانات نقطة النهاية والعديد من أنواع البيانات الأخرى لمنح محللي الأمان رؤية شاملة للبنية التحتية الأمنية بالكامل ، إلى جانب القدرة على الاستجابة بسرعة.
يحلل محرك الذكاء الاصطناعي لدينا البيانات من جميع المصادر عبر البنية التحتية لتكنولوجيا المعلومات بحثًا عن الانحرافات والتهديدات غير المعروفة (بما في ذلك NDR لحركة مرور الشبكة) ، ويربط ويجمع التنبيهات ذات الصلة في الحوادث. يتم عرض هذه الحوادث في واجهة لوحة معلومات Loop الخاصة بنا بترتيب أولوية المخاطرة. بهذه الطريقة ، لم يعد المحللون يطاردون كل حالة تأهب فردية مثل إبعاد الكثير من الذباب ، ولكن يمكنهم تركيز انتباههم على الهجمات المعقدة الفعلية - مكان حدوثها ، وكيف تحدث ، وماذا تفعل حيالها ، في بطريقة فعالة. وفي كثير من الحالات ، لدينا Open XDR المنظومة يستجيب تلقائيًا عن طريق تشغيل الإجراءات في جدار الحماية أو نظام EDR ، على سبيل المثال.
نتيجة الدمج الأصلي NDR كجزء من XDR هو أن نظامنا الأساسي يلتقط الحقيقة الحقيقية حول ما يحدث في البنية التحتية لتكنولوجيا المعلومات لديك ، ويقدم معلومات قابلة للتنفيذ بوضوح مع السياق وترتيب الأولوية ، ويسمح للمحللين بمواجهة الهجمات الفعلية بدلاً من مطاردة المئات أو الآلاف من التنبيهات الفردية كل يوم. من خلال الجمع بين NDR و Open XDR، نجعل الأمان ممتعًا وفعالًا مرة أخرى!


