ネットワーク検出と対応 (NDR) 購入者ガイド
NDR はネットワーク セキュリティから進化しました。
NDRは完全な可視性を確保し、ゼロトラストを検証します
エンドポイント データとセキュリティ ログを分析するだけでは、今日の攻撃を阻止するには不十分です。ネットワーク トラフィックについて知っておくべき重要なことが 1 つあります。それは、ネットワーク トラフィックは嘘をつかないということです。
ネットワーク検出と応答とは何ですか?
NDRはネットワークセキュリティから進化しました
今日の ネットワーク検出および応答 (NDR) 長い歴史があり、ネットワークセキュリティから発展し、 ネットワーク トラフィック分析 (NTA)ネットワーク セキュリティの従来の定義は、境界ファイアウォールと侵入防止システムを使用してネットワークに入るトラフィックをスクリーニングすることですが、IT とセキュリティ技術が進化するにつれて、現代の攻撃はより複雑なアプローチを活用しているため、定義ははるかに広範囲になっています。
今日、ネットワークセキュリティとは、企業が自社のネットワークおよびそれに接続されているすべてのもののセキュリティを確保するために行うあらゆる活動を指します。これには、ネットワーク、クラウド(または複数のクラウド)、エンドポイント、サーバー、IoT、ユーザー、アプリケーションなどが含まれます。ネットワークセキュリティ製品は、物理的および仮想的な予防措置を用いて、ネットワークとその資産を不正アクセス、改ざん、破壊、悪用から保護することを目指しています。
Stellar CyberのInterflowが価値と可視性を提供
インターフローはステラサイバーの不可欠な部分です Open XDR プラットフォーム
パケットからテレメトリを抽出する強力な DPI 機能と、テレメトリの価値を自動的に高める融合エンジンを備えたデータ抽出エンジン。
| PCAP: | 保存するデータが多すぎて分析が困難 |
| ネットフロー: | スイッチ/ルーターによって制限されているため、データが不十分で役に立たない |
| IDS: | 拡張性がない、ノイズが多すぎる、コストが高すぎる |
| NGFW*: | データが不十分で規模が限られている |
| サンドボックス: | ファイルベースのマルウェアのみで非常に高価 |
| DPI/メタデータ: | 忠実度とコストのバランスが良く、導入が簡単 |
| NDR/NTA: | 騒音が多く、費用も高い |