NDR은 현대 보안 방어 및 에이전트 시스템에 필수적인 요소입니다. SOC

네트워크 감지 및 응답 (NDR) 지난 몇 년간 보안 도구 업계에서 마치 로드니 데인저필드처럼 "존중받지 못하는" 존재였습니다. 아마도 이러한 평판 저하는 막대한 마케팅 비용 때문일 것입니다. 엔드 포인트 탐지 및 응답 (EDR) 확장된 탐지 및 대응(XDR)이는 암호화된 트래픽의 증가와 암호화된 트래픽이 NDR 기술을 거의 무력화시킨다는 잘못된 믿음(참고: 그렇지 않음)과도 관련이 있을 수 있습니다.

NDR이 보안 도구 순위에서 밀려난 이유가 무엇이든 간에, NDR에 대한 근거 없는 주장들은 사실이 아닐 뿐더러, 이러한 허위 사실에 현혹된 조직은 불필요한 위험을 감수해야 할 수도 있다는 점을 분명히 말씀드리고 싶습니다. 제 생각에 NDR은 오늘날 보안 운영에 필수적인 요소이며, 앞으로 그 가치는 더욱 높아질 것입니다.

좀 더 자세히 설명드리겠습니다. 사이버 보안 분야에 "네트워크는 거짓말을 하지 않는다"라는 오래된 격언이 있습니다. 이는 네트워크 원격 측정 데이터가 모든 활동을 모니터링하는 데 매우 중요하다는 것을 의미합니다. 즉, 어떤 트래픽이 핵심 업무에 중요한지, 어떤 트래픽과 프로토콜이 네트워크를 통해 전송되는지, 네트워크 성능은 어떤지, 그리고 어떤 트래픽이 악의적인 활동에 사용되는지 등을 파악하는 데 필수적입니다. 보안 관점에서 NDR(네트워크 장애 보고)은 EDR(이벤트 장애 보고)과 같은 기술을 보완하는 데 필수적입니다. XDR, SIEM그리고 다른 사람들은 특히 다음과 같은 이유로:

좋습니다. 독립형 NDR은 실제로 가치가 있습니다. 따라서 NDR은 에이전트 기반 솔루션에도 포함되어야 합니다. SOC 프로젝트. 실제로 NDR은 에이전트 중심적 접근 방식을 강화합니다. SOC 다음과 같은 기능을 제공합니다:

괜찮아, NDR 그 자체로도 말이 되고, 행위 주체의 일부로서도 말이 된다 SOC그렇다면 조직은 어떻게 진행해야 할까요? 대기업은 독립적인 NDR 도구를 유지 관리할 예산과 역량을 갖추고 있을 수 있지만, 자원이 제한적인 중소기업은 에이전트 방식의 NDR 도구를 활용하는 것이 유리할 수 있습니다. SOC NDR 원격 측정 데이터를 EDR, 클라우드 로그, ID 로그 등 다른 데이터 소스와 통합하는 '플랫폼'입니다. 이러한 통합 플랫폼을 통해 단일 소스 진실 데이터 그래프가 생성되며, 이를 활용하여 각 조직의 산업, 위치 및 위협 프로필에 맞춘 더욱 정확하고 통합된 맞춤형 AI 모델 및 에이전트를 구축할 수 있습니다.

이렇게 함으로써 CISO는 총소유비용(TCO)을 절감하고 보안 운영 도구를 합리화하며 전체 보안 팀이 "같은 방향으로 나아가도록" 할 수 있습니다. 다시 말해, 맞춤형 통합 및 코딩을 없애고 전체 보안(그리고 어쩌면 IT) 팀이 공통 보안 운영 인터페이스를 공유하면서 단일 에이전트를 학습하고 최적화할 수 있습니다. SOC 플랫폼입니다.

로드니 데인저필드에게는 죄송하지만, NDR(비판적 사후 대응)은 마땅히 존중받아야 합니다. 특히 조직들이 서로 다른 보안 운영 도구에서 지능형 에이전트 기반 시스템으로 전환하는 시점에서는 더욱 그렇습니다. SOC아, 그리고 네트워크는 거짓말을 하지 않는다는 사실을 말씀드렸던가요?

위쪽으로 스크롤