एनडीआर बनाम Open XDR - क्या फर्क पड़ता है?

एनडीआर बनाम XDR - क्या फर्क पड़ता है?
हर सुरक्षा उपकरण विक्रेता पहचान और प्रतिक्रिया के बारे में बात करता है, तो क्या होता है NDR इतना खास, और यह कैसे संबंधित है XDR / Open XDR?

NDR विशेष है क्योंकि यह किसी संगठन के आईटी अवसंरचना के तंत्रिका केंद्र पर केंद्रित है: नेटवर्क। वायरलेस या वायर्ड डिवाइस, एंडपॉइंट या सर्वर, एप्लिकेशन, उपयोगकर्ता या क्लाउड - सभी नेटवर्क से जुड़े होते हैं, और नेटवर्क कभी झूठ नहीं बोलता। आईटी इन्फ्रास्ट्रक्चर में जो हो रहा है, उसके बारे में सच्चाई की नींव है। 

एनडीआर बनाम XDR - नेटवर्क डिटेक्शन और रिस्पांस बनाम Open XDR मंच
नेटवर्क डिटेक्शन एंड रिस्पांस

NDR समाधान गैर-हस्ताक्षर-आधारित तकनीकों का उपयोग करते हैं (उदाहरण के लिए, यंत्र अधिगम या अन्य विश्लेषणात्मक तकनीकें) संदिग्ध ट्रैफ़िक या गतिविधियों का पता लगाने के लिए ज्ञात हमलों के लिए गुणवत्ता हस्ताक्षर-आधारित तकनीकों (उदाहरण के लिए खतरे की ख़ुफ़िया सूचना के लिए इन-लाइन फ़्यूज़्ड) के साथ-साथ अज्ञात हमलों के लिए। NDR समर्पित सेंसर, मौजूदा फायरवॉल से डेटा अंतर्ग्रहण कर सकते हैं, आईपीएस / आईडीएस, मेटाडेटा जैसे नेटफ्लो, या कोई अन्य नेटवर्क डेटा स्रोत, सेंसर और/या अन्य नेटवर्क टेलीमेट्री के रणनीतिक प्लेसमेंट को मानते हुए। उत्तर/दक्षिण यातायात और पूर्व/पश्चिम यातायात दोनों की निगरानी की जानी चाहिए और भौतिक और आभासी दोनों वातावरणों में यातायात की निगरानी की जानी चाहिए। संदिग्ध ट्रैफ़िक पैटर्न का पता लगाने और अलर्ट बढ़ाने के लिए सभी डेटा को एक उन्नत एआई इंजन के साथ एक केंद्रीकृत डेटा झील में एकत्र और संग्रहीत किया जाता है। 

एक बार अलर्ट चालू हो जाने पर, विश्लेषक या NDR समाधान जवाब देना चाहिए। रिस्पांस डिटेक्शन के लिए महत्वपूर्ण समकक्ष है और इसके लिए मौलिक है NDR. स्वचालित प्रतिक्रियाएँ जैसे कि संदिग्ध ट्रैफ़िक को छोड़ने के लिए या किसी फ़ायरवॉल को आदेश भेजना EDR प्रभावित समापन बिंदु को क्वारंटाइन करने के लिए उपकरण, या मैन्युअल प्रतिक्रियाएं जैसे कि खतरे का शिकार या घटना जांच उपकरण प्रदान करना, के सामान्य तत्व हैं NDR.

तो कैसे करता है XDR इस सब से संबंधित? हमारे विचार में, NDR और XDR या तो/या प्रस्ताव नहीं हैं। दरअसल, हमारे Open XDR मंच को शामिल किया गया अगली पीढ़ी के साथ-साथ मूल रूप से एनडीआर कार्यक्षमता SIEM, खतरे की खुफिया जानकारी और सुरक्षा कार्यों के लिए आवश्यक कई अन्य कार्य। फायरवॉल जैसे मौजूदा सुरक्षा उपकरणों के साथ हमारे समर्पित सेंसर या एकीकरण का उपयोग करते हुए, हमारा प्लेटफ़ॉर्म सुरक्षा विश्लेषकों को उनके संपूर्ण सुरक्षा बुनियादी ढांचे का 360-डिग्री दृश्य देने के लिए सर्वर लॉग, उपयोगकर्ता जानकारी, समापन बिंदु डेटा और कई अन्य डेटा प्रकारों के साथ नेटवर्क ट्रैफ़िक को कैप्चर और विश्लेषण करता है। साथ ही त्वरित प्रतिक्रिया देने की क्षमता भी।

हमारा एआई इंजन विसंगतियों और अज्ञात खतरों (सहित) के लिए आईटी बुनियादी ढांचे के सभी स्रोतों से डेटा का विश्लेषण करता है NDR नेटवर्क ट्रैफ़िक के लिए), और संबंधित अलर्ट को घटनाओं में सहसंबंधित और संयोजित करता है। उन घटनाओं को जोखिम प्राथमिकता के क्रम में हमारे लूप डैशबोर्ड इंटरफ़ेस में प्रस्तुत किया जाता है। इस तरह, विश्लेषक अब हर व्यक्तिगत अलर्ट का पीछा नहीं कर रहे हैं, जैसे कि कई मक्खियों को दूर भगाना, लेकिन वास्तविक जटिल हमलों पर अपना ध्यान केंद्रित कर सकते हैं - वे कहाँ हो रहे हैं, कैसे हो रहे हैं, और उनके बारे में क्या करना है, कुशल तरीके। और कई मामलों में, हमारे Open XDR मंच उदाहरण के लिए, फ़ायरवॉल या EDR सिस्टम में क्रियाओं को ट्रिगर करके स्वचालित रूप से प्रतिक्रिया करता है।

मूल रूप से शामिल करने का परिणाम एनडीआर के भाग के रूप में XDR  यह है कि हमारा मंच आपके आईटी बुनियादी ढांचे में क्या हो रहा है, इसके बारे में वास्तविक सच्चाई को पकड़ता है, कार्रवाई योग्य जानकारी को संदर्भ के साथ और प्राथमिकता के क्रम में स्पष्ट रूप से प्रस्तुत करता है, और विश्लेषकों को हर दिन सैकड़ों या हजारों व्यक्तिगत अलर्ट का पीछा करने के बजाय वास्तविक हमलों का मुकाबला करने की अनुमति देता है। जोड़ने से NDR और Open XDR, हम सुरक्षा को फिर से मज़ेदार और प्रभावी बनाते हैं!

एनडीआर बायर्स गाइड डाउनलोड करें >

ऊपर स्क्रॉल करें