NDR 対 Open XDR –違いは何ですか?

NDR 対 XDR –違いは何ですか?
どのセキュリティツールベンダーも検出と対応について語っていますが、 NDR 特別なこと、そしてそれがどう関係するのか XDR / Open XDR?

NDR は、組織の IT インフラストラクチャの中枢であるネットワークに焦点を当てている点で特別です。ワイヤレスまたは有線デバイス、エンドポイントまたはサーバー、アプリケーション、ユーザーまたはクラウドなど、すべてがネットワークに接続されており、ネットワークは決して嘘をつきません。IT インフラストラクチャで何が起こっているかに関する真実の基盤です。 

NDR 対 XDR - ネットワーク検出と対応 vs Open XDR Platform
ネットワーク検出と対応

NDR ソリューションは署名ベースではない技術を使用します(たとえば、 機械学習 未知の攻撃に対する脅威インテリジェンス(またはその他の分析技術)と、既知の攻撃に対する高品質のシグネチャベースの技術(たとえば、アラート用にインラインで融合された脅威インテリジェンス)を組み合わせて、疑わしいトラフィックやアクティビティを検出します。 NDR 専用センサー、既存のファイアウォールからデータを取り込むことができ、 IPS / IDS、NetFlow などのメタデータ、またはその他のネットワーク データ ソースなど、センサーやその他のネットワーク テレメトリを戦略的に配置することを前提としています。南北トラフィックと東西トラフィックの両方を監視し、物理環境と仮想環境の両方のトラフィックを監視する必要があります。すべてのデータは、高度な AI エンジンを使用して一元化されたデータ レイクに収集および保存され、疑わしいトラフィック パターンを検出してアラートを発します。 

アラートがトリガーされると、アナリストまたは NDR ソリューションは対応しなければなりません。対応は検出の重要な対極であり、 NDR疑わしいトラフィックを破棄するためにファイアウォールにコマンドを送信したり、 EDR 影響を受けたエンドポイントを隔離するためのツール、または脅威ハンティングやインシデント調査ツールの提供などの手動対応は、 NDR.

だからどのように XDR これらすべてに関係しているのでしょうか?私たちの見解では、 NDR (NAIST) と XDR どちらか一方を選ぶということではありません。実際、私たちの Open XDR Platform 組み込む NDR機能をネイティブに搭載し、次世代の SIEM、脅威インテリジェンス、セキュリティ運用に必要なその他の多くの機能を備えています。専用センサーやファイアウォールなどの既存のセキュリティ ツールとの統合を使用して、当社のプラットフォームは、サーバー ログ、ユーザー情報、エンドポイント データ、その他の多くのデータ タイプとともにネットワーク トラフィックをキャプチャして分析し、セキュリティ アナリストにセキュリティ インフラストラクチャ全体の 360 度のビューと迅速な対応機能を提供します。

当社のAIエンジンは、ITインフラストラクチャ全体のあらゆるソースからのデータを分析し、異常や未知の脅威( NDR ループは、ネットワークトラフィックのアラートを収集し、関連するアラートを相関させてインシデントにまとめます。これらのインシデントは、リスクの優先度順にループダッシュボードインターフェースに表示されます。これにより、アナリストは、ハエを叩くように個々のアラートを追いかける必要がなくなり、実際の複雑な攻撃(どこでどのように発生し、どのように対処するか)に効率的に注意を集中できます。多くの場合、 Open XDR Platform たとえば、ファイアウォールや EDR システムでアクションをトリガーして自動的に応答します。

ネイティブに組み込んだ結果 NDRは XDR  当社のプラットフォームは、ITインフラで何が起こっているかの真実を捉え、実用的な情報を文脈に沿って優先順位に従って明確に提示し、アナリストが毎日何百、何千もの個別のアラートを追うのではなく、実際の攻撃に対抗できるようにします。 NDR (NAIST) と Open XDR、セキュリティを再び楽しく効果的なものにします!

NDR バイヤーズガイドをダウンロード >

上へスクロール