
NDRとは何ですか?
今日の ネットワークの検出と応答 (NDR) 長い歴史があり、ネットワークセキュリティから発展し、 ネットワーク トラフィック分析 (NTA)ネットワーク セキュリティの従来の定義は、境界ファイアウォールと侵入防止システムを使用してネットワークに入るトラフィックをスクリーニングすることですが、IT とセキュリティ技術が進化するにつれて、現代の攻撃はより複雑なアプローチを活用しているため、定義ははるかに広範囲になっています。
今日、ネットワークセキュリティとは、企業が自社のネットワークおよびそれに接続されているすべてのもののセキュリティを確保するために行うあらゆる活動を指します。これには、ネットワーク、クラウド(または複数のクラウド)、エンドポイント、サーバー、IoT、ユーザー、アプリケーションなどが含まれます。ネットワークセキュリティ製品は、物理的および仮想的な予防措置を用いて、ネットワークとその資産を不正アクセス、改ざん、破壊、悪用から保護することを目指しています。
NDR が重要なのはなぜですか?
NDR ネットワークはITインフラのバックボーンであり、すべてのユーザーとデバイスがそれに接続されているため、ネットワークは重要な意味を持ちます。トラフィックを意味のある方法で確認できれば、ネットワークは唯一の真実の情報源となります。エンドポイント、サーバー、アプリケーション、インターネットを含むすべてのシステムからのトラフィックはネットワークを通過する必要があるため、ネットワークはセキュリティエクスプロイトに関する真の情報の論理的な情報源であり、 NDR その情報を取得するツールです。
エンドポイント、電子メールなどのアプリケーション、サーバーをカバーするセキュリティツールは数多くありますが、これらのツールからのデータやログを分析するだけでは、今日の攻撃を阻止するには不十分です。ネットワークについて知っておくべき重要なことが1つあるとすれば、それはネットワークが嘘をつかないということです。だからこそ、NDRは組織のセキュリティへの道のりを完成させるのです。 あらゆる検出と対応 (すなわち、 XDR)とエンドポイントデータ用のエンドポイント検出および応答(EDR)を組み合わせて、 SIEM セキュリティツールのログ。具体的には、 NDR エンドポイントやその他のログが認識しないもの (ネットワーク全体、デバイス、SaaS アプリケーション、ユーザーの動作) を認識し、真のデータ セットとして機能し、リアルタイムの応答を可能にします。
NDR はどのように機能しますか?
NDR ソリューションは署名ベースではない技術を使用します(たとえば、 機械学習 未知の攻撃に対する分析技術(またはその他の分析技術)と、既知の攻撃に対する品質シグネチャベースの技術(たとえば、アラート用にインラインで融合された脅威インテリジェンス)を組み合わせて、疑わしいトラフィックやアクティビティを検出します。 NDR 専用からデータを取り込むことができる センサー、既存のファイアウォール、IPS/IDS、メタデータ NetFlow、またはその他のネットワークデータソース。センサーやその他のネットワークテレメトリの戦略的な配置を前提としています。南北トラフィックと東西トラフィックの両方を監視する必要があり、物理環境と仮想環境の両方のトラフィックを監視する必要があります。すべてのデータは、中央のデータレイクに収集および集約され、次のようなコンテキストで強化されます。 脅威情報、ホスト名および/またはユーザー情報を入力し、高度な AIエンジン 疑わしいトラフィックパターンを検出し、警告を発します。
アラートがトリガーされると、アナリストまたはNDRソリューションが対応する必要があります。対応は検出と密接に関係しており、NDRの根幹を成すものです。疑わしいトラフィックを遮断するためにファイアウォールにコマンドを送信したり、影響を受けたエンドポイントを隔離するためにEDRツールにコマンドを送信したりするなどの自動対応、あるいは脅威ハンティングツールやインシデント調査ツールを提供するなどの手動対応は、NDRの一般的な要素です。
NDR を他のセキュリティ ツールとどのように統合しますか?
NDRツールは、アプリケーションプログラミングインターフェース(API)を通じて他のセキュリティツールと統合され、 NDR ベンダー。もちろん、Stellar Cyberの Open XDR プラットフォーム, NDR すでに次世代の SIEM および脅威インテリジェンス。


