NDRは現代のセキュリティ防御とエージェントにとって必須要件です SOC

ネットワークの検出と応答(NDR) 過去数年間、セキュリティツール界のロドニー・デンジャーフィールドのような存在だった。「全く尊敬されていない」。おそらく、この不名誉な状態は、に投じられた莫大なマーケティング費用から生じたのだろう。 エンドポイントの検出と応答(EDR) (NAIST) と 拡張検出および対応(XDR)また、暗号化されたトラフィックの増加と、暗号化されたトラフィックがNDR技術をほぼ完全に無効化するという誤った認識(注:実際には無効化されませんでした)に関連している可能性もあります。

セキュリティツールの序列においてNDRが格下げされた理由はともかく、NDRに関する根拠のない噂は事実無根であるだけでなく、こうした誤った情報に固執する組織に不必要なリスクをもたらす可能性もあることを、私はここで断言します。私の個人的な意見では、NDRは今日のセキュリティ運用において不可欠なものであり、その価値は今後ますます高まる一方でしょう。

詳しく説明させてください。サイバーセキュリティには「ネットワークは嘘をつかない」という古い格言があります。これは、ネットワークテレメトリがすべての活動を監視するために不可欠であることを意味します。どのトラフィックがミッションクリティカルか、どのトラフィックとプロトコルがネットワークを通過しているか、ネットワークのパフォーマンスはどうか、どのトラフィックが悪意のある活動に使用されているかなどです。セキュリティの観点から、NDRはEDRなどのテクノロジーを補完するものとして不可欠です。 XDR, SIEMその他、特に以下の目的で:

なるほど、スタンドアロンのNDRには確かに価値がある。したがって、NDRはエージェントの一部にもなるべきだ。 SOC プロジェクト。実際、NDRはエージェントを強化します。 SOC 機能:

はい、 NDR それ自体としても意味があり、また主体的な一部としても意味がある SOCでは、組織はどのように進めるべきでしょうか?大企業は独立したNDRツールを維持するための予算とスキルを持っているかもしれませんが、リソースが限られている中小企業は、エージェントによるサポートから恩恵を受ける可能性があります。 SOC NDRテレメトリをEDR、クラウドログ、IDログなどの他のデータソースと統合する「プラットフォーム」。このように統合されたプラットフォームは、単一の信頼できる情報源となるデータグラフを生成し、各組織の業界、所在地、脅威プロファイルに合わせて、より正確で統合された、カスタマイズされたAIモデルとエージェントを作成するために使用できます。

そうすることで、CISOはTCOを削減し、セキュリティ運用ツールを合理化し、セキュリティチーム全体が「同じ方向を向いて」作業できるようになります。言い換えれば、カスタム統合やコーディングを排除し、セキュリティチーム全体(場合によってはITチームも)が共通のセキュリティ運用インターフェースを共有しながら、単一のエージェントを学習して最適化することができます。 SOC プラットフォームを提供します。

ロドニー・デンジャーフィールドには敬意を表しますが、NDRは特に組織がばらばらのセキュリティ運用ツールからインテリジェントなエージェントへと移行する際には、大いに尊敬されるべきです。 SOCあ、そうそう、ネットワークは嘘をつかないって言いましたっけ?

上へスクロール