NDR ist eine Voraussetzung für moderne Sicherheitsverteidigungen und die Agentic SOC

Netzwerkerkennung und -antwort (NDR) war in den letzten Jahren so etwas wie der Rodney Dangerfield unter den Sicherheitstools – „es wird nicht respektiert“. Vermutlich rührte dieser schlechte Ruf von den enormen Marketingausgaben her, die dafür aufgewendet wurden. Endpunkterkennung und -antwort (EDR) und Erweiterte Erkennung und Reaktion (XDR)Es könnte auch mit dem Wachstum des verschlüsselten Datenverkehrs und dem damit verbundenen Irrglauben zusammenhängen, dass verschlüsselter Datenverkehr die NDR-Technologie nahezu vollständig außer Kraft setze (Anmerkung: Das war nicht der Fall).

Was auch immer der Grund für die geringere Bedeutung von NDR in der Rangfolge der Sicherheitstools sein mag, ich möchte Ihnen versichern, dass die weit verbreiteten Behauptungen über NDR nicht nur falsch sind, sondern auch unnötige Risiken für Unternehmen bergen, die diesen Irrtümern Glauben schenken. Meiner Meinung nach ist NDR heute eine unverzichtbare Ressource für den Sicherheitsbetrieb, und sein Wert wird in Zukunft weiter steigen.

Lassen Sie mich das genauer erläutern. Es gibt ein altes Sprichwort aus der Cybersicherheit: „Das Netzwerk lügt nicht.“ Das bedeutet, dass Netzwerktelemetrie unerlässlich ist, um alle Aktivitäten zu überwachen – welcher Datenverkehr geschäftskritisch ist, welche Daten und Protokolle über die Leitungen laufen, wie das Netzwerk funktioniert und welcher Datenverkehr für schädliche Aktivitäten missbraucht wird. Aus Sicherheitssicht ist NDR als Ergänzung zu Technologien wie EDR unerlässlich. XDR, SIEMund andere, insbesondere für:

Okay, also hat ein eigenständiges NDR einen echten Wert. Folglich sollte ein NDR auch Teil eines agentischen Ansatzes sein. SOC Projekte. Tatsächlich stärkt NDR die Handlungsfähigkeit. SOC Funktionalität mit:

Okay, NDR macht sowohl für sich allein als auch als Teil eines agentischen SOCWie sollten Unternehmen also vorgehen? Während die größten Unternehmen über die Budgets und Kompetenzen verfügen, ein unabhängiges NDR-Tool zu betreiben, könnten ressourcenbeschränkte kleine Unternehmen und KMU von einer agentenbasierten Lösung profitieren. SOC Eine solche Plattform integriert NDR-Telemetriedaten mit anderen Datenquellen wie EDR, Cloud-Protokollen, Identitätsprotokollen usw. Dadurch entsteht ein zentraler Datengraph, der als zentrale Informationsquelle dient und zur Entwicklung präziserer, konsolidierter und individueller KI-Modelle und -Agenten genutzt werden kann, die auf die jeweilige Branche, den Standort und das Bedrohungsprofil des Unternehmens zugeschnitten sind.

Dadurch können CISOs die Gesamtbetriebskosten senken, die Tools für den Sicherheitsbetrieb rationalisieren und das gesamte Sicherheitsteam auf einen gemeinsamen Nenner bringen. Anders ausgedrückt: Sie können individuelle Integrationen und Programmierungen vermeiden, während das gesamte Sicherheitsteam (und gegebenenfalls auch das IT-Team) eine gemeinsame Schnittstelle für den Sicherheitsbetrieb nutzen und gleichzeitig einen einzigen Agenten erlernen und optimieren kann. SOC Plattform.

Bei allem Respekt vor Rodney Dangerfield, NDR verdient große Anerkennung – insbesondere im Zuge der Migration von heterogenen Sicherheitsoperationstools zu intelligenten agentenbasierten Sicherheitslösungen. SOCAch ja, und habe ich schon erwähnt, dass das Netzwerk nicht lügt?

Nach oben scrollen