
Detección y respuesta de red (NDR) tiene una larga historia, evolucionando a partir de la seguridad de la red y análisis de tráfico de red (NTA). La definición histórica de seguridad de red es utilizar un cortafuegos perimetral y Sistema de prevención de intrusiones (IPS) para filtrar el tráfico que ingresa a la red, pero como Tecnología informática y La tecnología de seguridad han evolucionado debido a los ataques modernos que aprovechan enfoques más complejos, la definición es mucho más amplia ahora.
Hoy, seguridad de la red es todo lo que hace una empresa para garantizar la seguridad de sus redes, y todo lo relacionado con ellos. Esto incluye la red, la nube (o nubes), los puntos finales, los servidores, los usuarios y las aplicaciones. El tráfico de todos estos sistemas debe pasar por la red, por lo que la red es la fuente lógica de información verdadera sobre las vulnerabilidades de seguridad.
El análisis de los registros de las herramientas de seguridad y los datos de los endpoints no es suficiente para frustrar los ataques actuales. Si hay algo importante que debe saber sobre la red, es que no miente. Es por eso Detección y respuesta de red completa el viaje de respuesta y detección de ataques de una organización a XDR / Abrir XDR junto al EDR para el punto final datos y SIEM para registros de herramientas de seguridad. Específicamente, NDR ve lo que los puntos finales y otros registros no ven (toda la red; dispositivos, aplicaciones SaaS, comportamiento del usuario), actúa como el verdadero conjunto de datos y permite una respuesta en tiempo real.
A medida que se siga adoptando Zero Trust, la red se someterá a diferentes segmentaciones que mejorarán los fundamentos de seguridad. Como ocurre con cualquier sistema complejo, "confiar pero verificar" debe tomarse un enfoque. Detección y respuesta de red complementa perfectamente a Zero Trust como su contraparte de verificación. Detección y respuesta de red permite a las organizaciones adoptar Zero Trust con confianza y verificar su cumplimiento.

¿Cómo funciona NDR?
NDR Las soluciones utilizan técnicas no basadas en firmas (por ejemplo, aprendizaje automático u otras técnicas analíticas) para ataques desconocidos junto con técnicas de calidad basadas en firmas (por ejemplo, inteligencia de amenazas fusionada en línea para alertas) para ataques conocidos para detectar tráfico o actividades sospechosas. Detección y respuesta de red puede ingerir datos de sensores dedicados, firewalls existentes, IPS / IDS, metadatos como NetFlow, o cualquier otra fuente de datos de red, asumiendo la ubicación estratégica de sensores y / u otra telemetría de red. Se debe monitorear tanto el tráfico norte / sur como el tráfico este / oeste y se debe monitorear el tráfico tanto en entornos físicos como virtuales. Todos los datos se recopilan y almacenan en un lago de datos centralizado con un avanzado Motor AI para detectar patrones de tráfico sospechosos y generar alertas.
La respuesta es la contraparte crítica de las detecciones para permitir un enfoque basado en la red eficaz para las operaciones de seguridad, y es fundamental para NDR. Las respuestas automáticas, como el envío de comandos a un firewall para eliminar el tráfico sospechoso o una herramienta EDR para poner en cuarentena un punto final afectado, o las respuestas manuales, como proporcionar herramientas de búsqueda de amenazas o investigación de incidentes, son elementos comunes de Detección y respuesta de red.
Detección y respuesta de red es un componente crítico de toda infraestructura de ciberseguridad moderna. Le permite "ver todo el elefante", toda la red, en lugar de ver solo ciertos puntos finales, usuarios o dispositivos conectados a ella.


