NDR es un requisito para las defensas de seguridad modernas y la agencia SOC

Detección y respuesta de red (NDR) ha sido el Rodney Dangerfield de las herramientas de seguridad en los últimos años: "no recibe ningún respeto". Posiblemente, este estado de mala reputación provenga de todo el dinero de marketing que se ha gastado en Detección y respuesta de punto final (EDR) y Detección y respuesta ampliadas (XDR)También podría estar relacionado con el crecimiento del tráfico cifrado y la creencia errónea asociada de que el tráfico cifrado prácticamente cegaba la tecnología NDR (nota: no fue así).

Sea cual sea el motivo del descenso de NDR en la jerarquía de herramientas de seguridad, quiero dejar claro que las afirmaciones insolentes sobre NDR no solo son falsas, sino que también pueden suponer un riesgo innecesario para las organizaciones que se aferran a ellas. En mi humilde opinión, NDR es una herramienta esencial para las operaciones de seguridad hoy en día, y su valor no hará más que aumentar en el futuro.

Permítanme explicarme. Hay un viejo dicho en ciberseguridad: "la red no miente", lo que significa que la telemetría de red es fundamental para monitorear todas las actividades: qué tráfico es crítico para la misión, qué tráfico y protocolos atraviesan la red, cómo se desempeña la red y qué tráfico se utiliza para actividades maliciosas. Desde una perspectiva de seguridad, NDR es esencial como complemento de tecnologías como EDR, XDR, SIEMy otros, específicamente para:

Bien, entonces NDR independiente tiene un valor real. Por lo tanto, NDR también debería ser parte de la agencia. SOC proyectos. De hecho, NDR refuerza la capacidad de agencia SOC funcionalidad con:

Bueno, NDR tiene sentido por sí mismo Y como parte de un agente SOCEntonces, ¿cómo deberían proceder las organizaciones? Si bien las empresas más grandes pueden tener los presupuestos y las habilidades para mantener una herramienta NDR independiente, las pequeñas empresas y las pymes con recursos limitados pueden beneficiarse de un agente. SOC Plataforma que integra la telemetría NDR con otras fuentes de datos como EDR, registros en la nube, registros de identidad, etc. De esta forma, una plataforma integrada genera un gráfico de datos único y fiable que puede utilizarse para crear modelos y agentes de IA más precisos, consolidados y personalizados, adaptados al sector, la ubicación y el perfil de amenazas de cada organización.

Al hacerlo, los CISO pueden reducir el TCO, racionalizar las herramientas de operaciones de seguridad y lograr que todo el equipo de seguridad "trame el mismo plan". En otras palabras, pueden eliminar la integración y la codificación personalizadas, mientras que todo el equipo de seguridad (y quizás el de TI) puede compartir una interfaz común de operaciones de seguridad, al tiempo que aprenden y optimizan un único agente. SOC .

Con todo el respeto que se merece Rodney Dangerfield, NDR debería recibir mucho respeto, especialmente a medida que las organizaciones migran de herramientas dispares de operaciones de seguridad a un agente inteligente. SOCAh, ¿y mencioné que la red no miente?

Ir al Inicio