NDR adalah Persyaratan untuk Pertahanan Keamanan Modern dan Agentik SOC

Deteksi dan Respons Jaringan (NDR) Selama beberapa tahun terakhir, perangkat lunak ini telah menjadi seperti Rodney Dangerfield di antara perangkat lunak keamanan – "tidak mendapatkan rasa hormat." Kemungkinan besar, reputasi buruk ini berasal dari semua uang pemasaran yang digelontorkan ke perangkat lunak tersebut. Deteksi dan Respons Titik Akhir (EDR) ke Deteksi dan Respons yang Diperluas (XDR)Hal ini juga bisa terkait dengan pertumbuhan lalu lintas terenkripsi dan keyakinan keliru bahwa lalu lintas terenkripsi hampir sepenuhnya melumpuhkan teknologi NDR (catatan: Hal itu tidak benar).

Apa pun alasan penurunan peringkat NDR dalam hierarki alat keamanan, saya di sini untuk memberi tahu Anda bahwa cerita-cerita yang menyesatkan tentang NDR tidak hanya tidak benar tetapi juga dapat menimbulkan risiko yang tidak perlu bagi organisasi yang mengikuti kebohongan tersebut. Menurut pendapat saya yang sederhana, NDR adalah kebutuhan operasi keamanan saat ini dan nilainya hanya akan meningkat di masa mendatang.

Izinkan saya menjelaskan lebih lanjut. Ada pepatah lama di bidang keamanan siber, "jaringan tidak berbohong," yang berarti telemetri jaringan sangat penting untuk memantau semua aktivitas – lalu lintas mana yang sangat penting, lalu lintas dan protokol apa yang melewati jaringan, bagaimana kinerja jaringan, dan lalu lintas mana yang digunakan untuk aktivitas berbahaya. Dari perspektif keamanan, NDR sangat penting sebagai pelengkap teknologi seperti EDR, XDR, SIEM, dan lainnya, khususnya untuk:

Oke, jadi NDR yang berdiri sendiri memiliki nilai nyata. Dengan demikian, NDR juga harus menjadi bagian dari agen. SOC proyek. Bahkan, NDR memperkuat agensi. SOC fungsionalitas dengan:

Baik, NDR masuk akal dengan sendirinya DAN sebagai bagian dari agensi. SOCJadi, bagaimana seharusnya organisasi bertindak? Meskipun perusahaan terbesar mungkin memiliki anggaran dan keterampilan untuk memelihara alat NDR independen, perusahaan kecil dan UKM yang memiliki keterbatasan sumber daya mungkin mendapat manfaat dari pendekatan yang lebih terarah. SOC 'Platform' yang mengintegrasikan telemetri NDR dengan sumber data lain seperti EDR, log cloud, log identitas, dan sebagainya. Dengan cara ini, platform terintegrasi menghasilkan grafik data sumber kebenaran tunggal yang dapat digunakan untuk membuat model dan agen AI yang lebih akurat, terkonsolidasi, dan disesuaikan dengan industri, lokasi, dan profil ancaman masing-masing organisasi.

Dengan melakukan hal tersebut, CISO dapat mengurangi TCO, merasionalisasi alat operasi keamanan, dan membuat seluruh tim keamanan "bernyanyi dari buku himne yang sama." Dengan kata lain, mereka dapat menghilangkan integrasi dan pengkodean khusus sementara seluruh tim keamanan (dan mungkin TI) dapat berbagi antarmuka operasi keamanan yang umum, sambil mempelajari dan mengoptimalkan satu agen tunggal. SOC platform.

Dengan segala hormat kepada Rodney Dangerfield, NDR pantas mendapatkan banyak penghargaan – terutama karena organisasi beralih dari berbagai alat operasi keamanan yang terpisah-pisah ke pendekatan berbasis agen cerdas. SOCOh, dan apakah saya sudah menyebutkan bahwa jaringan tersebut tidak berbohong?

Gulir ke Atas