
Setiap vendor alat keamanan berbicara tentang deteksi dan respons, jadi apa yang membuat NDR begitu istimewa, dan bagaimana hubungannya dengan XDR / Open XDR?
NDR istimewa karena berfokus pada pusat saraf infrastruktur TI suatu organisasi: jaringan. Perangkat nirkabel atau berkabel, titik akhir atau server, aplikasi, pengguna atau cloud – semuanya terhubung ke jaringan, dan jaringan tidak pernah berbohong. Jaringan adalah dasar kebenaran tentang apa yang terjadi di infrastruktur TI.
Solusi NDR menggunakan teknik non-berbasis tanda tangan (misalnya, pembelajaran mesin atau teknik analitik lainnya) untuk serangan yang tidak dikenal, bersamaan dengan teknik berbasis tanda tangan berkualitas (misalnya, intelijen ancaman yang digabungkan secara langsung untuk peringatan) untuk serangan yang dikenal guna mendeteksi lalu lintas atau aktivitas yang mencurigakan. NDR dapat menyerap data dari sensor khusus, firewall yang ada, IPS/IDS , metadata seperti NetFlow, atau sumber data jaringan lainnya, dengan asumsi penempatan sensor dan/atau telemetri jaringan lainnya yang strategis. Baik lalu lintas utara/selatan maupun timur/barat harus dipantau, dan lalu lintas di lingkungan fisik maupun virtual harus dipantau. Semua data dikumpulkan dan disimpan dalam data lake terpusat dengan mesin AI canggih untuk mendeteksi pola lalu lintas yang mencurigakan dan meningkatkan peringatan.
Setelah peringatan dipicu, analis atau solusi NDR harus merespons. Respons adalah bagian penting dari deteksi dan merupakan hal mendasar dalam NDR . Respons otomatis seperti mengirimkan perintah ke firewall untuk memblokir lalu lintas yang mencurigakan atau ke alat EDR untuk mengkarantina titik akhir yang terpengaruh, atau respons manual seperti menyediakan alat pencarian ancaman atau investigasi insiden adalah elemen umum dari NDR.
Jadi bagaimana caranya XDR berhubungan dengan semua ini? Menurut pandangan kami, NDR ke XDR bukanlah proposisi salah satu atau yang lain. Faktanya, Open XDR Platform menggabungkan Fungsionalitas NDR secara asli, bersama dengan generasi berikutnya SIEM, intelijen ancaman, dan banyak fungsi lain yang diperlukan untuk operasi keamanan. Dengan menggunakan sensor khusus atau integrasi dengan alat keamanan yang ada seperti firewall, platform kami menangkap dan menganalisis lalu lintas jaringan beserta log server, informasi pengguna, data titik akhir, dan banyak jenis data lainnya untuk memberikan analis keamanan pandangan menyeluruh atas seluruh infrastruktur keamanan mereka, beserta kemampuan untuk merespons dengan cepat.
Mesin AI kami menganalisis data dari semua sumber di seluruh infrastruktur TI untuk anomali dan ancaman yang tidak diketahui (termasuk NDR untuk lalu lintas jaringan), dan menghubungkan serta menggabungkan peringatan terkait ke dalam insiden. Insiden tersebut disajikan di antarmuka dasbor Loop kami dalam urutan prioritas risiko. Dengan cara ini, analis tidak lagi mengejar setiap peringatan individu seperti mengusir banyak lalat, tetapi dapat memfokuskan perhatian mereka pada serangan kompleks yang sebenarnya – di mana serangan itu terjadi, bagaimana serangan itu terjadi, dan apa yang harus dilakukan terhadapnya, dengan cara yang sangat efisien. Dan dalam banyak kasus, Open XDR Platform merespons secara otomatis dengan memicu tindakan di firewall atau sistem EDR, misalnya.
Hasil dari penggabungan secara asli NDR sebagai bagian dari XDR adalah bahwa platform kami menangkap kebenaran nyata tentang apa yang terjadi di infrastruktur TI Anda, menyajikan informasi yang dapat ditindaklanjuti dengan jelas dengan konteks dan dalam urutan prioritas, dan memungkinkan analis untuk melawan serangan sebenarnya alih-alih mengejar ratusan atau ribuan peringatan individu setiap hari. Dengan menggabungkan NDR ke Open XDR, kami membuat keamanan menyenangkan dan efektif lagi!


