
NDR क्या है?
आज नेटवर्क का पता लगाने और प्रतिक्रिया (NDR) एक लंबा इतिहास रहा है, नेटवर्क सुरक्षा से विकसित हो रहा है और नेटवर्क यातायात विश्लेषण (एनटीए). नेटवर्क सुरक्षा की ऐतिहासिक परिभाषा नेटवर्क में आने वाले ट्रैफ़िक को स्क्रीन करने के लिए एक परिधि फ़ायरवॉल और घुसपैठ निवारण प्रणाली का उपयोग करना है, लेकिन जैसे-जैसे आईटी और सुरक्षा तकनीक विकसित हुई है, आधुनिक हमलों के कारण अधिक जटिल दृष्टिकोणों का लाभ उठाने के कारण परिभाषा अब बहुत व्यापक है।
आज के दौर में, नेटवर्क सुरक्षा का मतलब वह सब कुछ है जो कोई कंपनी अपने नेटवर्क और उससे जुड़े हर पहलू की सुरक्षा सुनिश्चित करने के लिए करती है। इसमें नेटवर्क, क्लाउड (या क्लाउड्स), एंडपॉइंट्स, सर्वर, आईओटी, उपयोगकर्ता और एप्लिकेशन शामिल हैं। नेटवर्क सुरक्षा उत्पाद भौतिक और आभासी निवारक उपायों का उपयोग करके नेटवर्क और उसकी संपत्तियों को अनधिकृत पहुंच, संशोधन, विनाश और दुरुपयोग से बचाने का प्रयास करते हैं।
एनडीआर क्यों महत्वपूर्ण है?
NDR महत्वपूर्ण है क्योंकि नेटवर्क आईटी अवसंरचना की रीढ़ है, और प्रत्येक उपयोगकर्ता और उपकरण इससे जुड़ा हुआ है—यदि आप यातायात को सार्थक तरीके से देख सकते हैं तो यह सत्य का एकमात्र स्रोत है। एंडपॉइंट, सर्वर, एप्लिकेशन और इंटरनेट सहित आपके सभी सिस्टम से ट्रैफ़िक नेटवर्क के ऊपर से गुज़रना चाहिए, इसलिए नेटवर्क सुरक्षा कारनामों के बारे में सही जानकारी का तार्किक स्रोत है, और NDR वह उपकरण है जो उस जानकारी को कैप्चर करता है।
ऐसे बहुत से सुरक्षा उपकरण हैं जो एंडपॉइंट, ई-मेल और सर्वर जैसे अनुप्रयोगों को कवर करते हैं, लेकिन इन उपकरणों से डेटा और लॉग का विश्लेषण करना आज के हमलों को विफल करने के लिए पर्याप्त नहीं है। यदि नेटवर्क के बारे में जानने के लिए एक महत्वपूर्ण बात है, तो वह यह है कि यह झूठ नहीं है। इसलिए एनडीआर एक संगठन की यात्रा को पूरा करता है सब कुछ पता लगाने और प्रतिक्रिया (अर्थात, XDR) एंडपॉइंट डेटा के लिए एंडपॉइंट डिटेक्शन एंड रिस्पांस (यानी, ईडीआर) के साथ और SIEM सुरक्षा उपकरण लॉग के लिए। विशेष रूप से, NDR देखता है कि एंडपॉइंट और अन्य लॉग क्या नहीं देखते हैं (संपूर्ण नेटवर्क; डिवाइस, सास एप्लिकेशन, उपयोगकर्ता व्यवहार), वास्तविक डेटा सेट के रूप में कार्य करता है और रीयल-टाइम प्रतिक्रियाओं को सक्षम करता है।
एनडीआर कैसे काम करता है?
NDR समाधान गैर-हस्ताक्षर-आधारित तकनीकों का उपयोग करते हैं (उदाहरण के लिए, यंत्र अधिगम या अन्य विश्लेषणात्मक तकनीकें) संदिग्ध ट्रैफ़िक या गतिविधियों का पता लगाने के लिए ज्ञात हमलों के लिए गुणवत्ता हस्ताक्षर-आधारित तकनीकों के साथ-साथ अज्ञात हमलों के लिए (उदाहरण के लिए, अलर्ट के लिए इंटेल फ़्यूज्ड इन-लाइन खतरा)। NDR समर्पित से डेटा निगलना कर सकते हैं सेंसर, मौजूदा फायरवॉल, IPS/IDS, से मेटाडेटा कुल प्रवाह, या कोई अन्य नेटवर्क डेटा स्रोत, सेंसर और/या अन्य नेटवर्क टेलीमेट्री के रणनीतिक स्थान को मानते हुए। दोनों उत्तर/दक्षिण यातायात और पूर्व/पश्चिम यातायात की निगरानी के साथ-साथ भौतिक और आभासी दोनों वातावरण में यातायात की निगरानी की जानी चाहिए। सभी डेटा को केंद्रीय डेटा झील में एकत्र और एकत्रित किया जाता है, जो संदर्भों से समृद्ध होता है जैसे: धमकी खुफिया, होस्ट नाम और/या उपयोगकर्ता जानकारी, फिर एक उन्नत द्वारा संसाधित एआई इंजन संदिग्ध यातायात पैटर्न का पता लगाने और अलर्ट बढ़ाने के लिए।
अलर्ट ट्रिगर होने पर, विश्लेषक या एनडीआर समाधान को प्रतिक्रिया देनी चाहिए। प्रतिक्रिया, पहचान का महत्वपूर्ण प्रतिरूप है और एनडीआर का मूलभूत आधार है । स्वचालित प्रतिक्रियाएँ, जैसे कि संदिग्ध ट्रैफ़िक को ब्लॉक करने के लिए फ़ायरवॉल को कमांड भेजना या प्रभावित एंडपॉइंट को क्वारंटाइन करने के लिए ईडीआर टूल को कमांड भेजना, या मैनुअल प्रतिक्रियाएँ, जैसे कि थ्रेट हंटिंग या घटना जांच उपकरण प्रदान करना, एनडीआर के सामान्य तत्व हैं ।
आप एनडीआर को अन्य सुरक्षा उपकरणों के साथ कैसे एकीकृत करते हैं?
एनडीआर उपकरण द्वारा प्रदान किए गए एप्लिकेशन प्रोग्रामिंग इंटरफेस (एपीआई) के माध्यम से अन्य सुरक्षा उपकरणों के साथ एकीकृत होते हैं NDR विक्रेता। बेशक, यदि आप तारकीय साइबर का उपयोग कर रहे हैं Open XDR मंच, NDR अगली पीढ़ी के साथ, इसमें पहले से ही एकीकृत है SIEM और धमकी खुफिया।


