NDR(네트워크 탐지 및 대응)에 대한 Q&A


NDR이란 무엇입니까?
오늘의 네트워크 탐지 및 대응 (NDR) 오랜 역사를 가지고 있으며 네트워크 보안에서 발전하고 네트워크 트래픽 분석(NTA). 네트워크 보안의 역사적 정의는 경계 방화벽 및 침입 방지 시스템을 사용하여 네트워크로 들어오는 트래픽을 차단하는 것이지만 IT 및 보안 기술이 발전함에 따라 더 복잡한 접근 방식을 활용하는 현대적인 공격으로 인해 정의가 훨씬 더 광범위해졌습니다.

오늘날 네트워크 보안은 기업이 자사 네트워크와 네트워크에 연결된 모든 요소의 보안을 보장하기 위해 수행하는 모든 활동을 포괄합니다. 여기에는 네트워크, 클라우드, 엔드포인트, 서버, IoT 장치, 사용자 및 애플리케이션이 포함됩니다. 네트워크 보안 제품은 물리적 및 가상적 예방 조치를 통해 네트워크와 그 자산을 무단 접근, 수정, 파괴 및 오용으로부터 보호하는 것을 목표로 합니다.

NDR이 왜 중요한가요?
NDR 네트워크는 IT 인프라의 백본이고 모든 사용자와 장치가 여기에 연결되어 있기 때문에 중요합니다. 트래픽을 의미 있는 방식으로 볼 수 있다면 단일 소스입니다. 엔드포인트, 서버, 애플리케이션 및 인터넷을 포함한 모든 시스템의 트래픽은 네트워크를 통과해야 하므로 네트워크는 보안 익스플로잇에 대한 실제 정보의 논리적 소스입니다. NDR 정보를 캡처하는 도구입니다.

엔드포인트, 전자 메일과 같은 애플리케이션, 서버를 다루는 보안 도구가 많이 있지만 이러한 도구의 데이터와 로그를 분석하는 것만으로는 오늘날의 공격을 막을 수 없습니다. 네트워크에 대해 알아야 할 한 가지 중요한 사항이 있다면 그것은 거짓말을 하지 않는다는 것입니다. 이것이 NDR이 조직의 여정을 완성하는 이유입니다. 모든 것 감지 및 대응 (즉, XDR) 엔드포인트 데이터에 대한 엔드포인트 탐지 및 대응(즉, EDR) 및 SIEM 보안 도구 로그용. 구체적으로 특별히, NDR 엔드포인트 및 기타 로그에서 볼 수 없는 것(전체 네트워크, 장치, SaaS 애플리케이션, 사용자 행동)을 확인하고 실제 데이터 세트로 작동하며 실시간 응답을 가능하게 합니다.

NDR은 어떻게 작동합니까?
NDR 솔루션은 서명 기반이 아닌 기술을 사용합니다(예: 기계 학습 또는 기타 분석 기술) 알려진 공격에 대해 품질 서명 기반 기술(예: 경보를 위해 인라인로 통합된 위협 인텔리전스)과 함께 알려지지 않은 공격에 대해 의심스러운 트래픽이나 활동을 탐지합니다. NDR 전용에서 데이터를 수집할 수 있습니다. 센서, 기존 방화벽, IPS/IDS, 메타데이터 넷플로우, 또는 센서 및/또는 기타 네트워크 원격 측정의 전략적 배치를 가정하는 기타 네트워크 데이터 소스. 북/남 트래픽과 동/서 트래픽은 물론 물리적 환경과 가상 환경 모두에서 트래픽을 모니터링해야 합니다. 모든 데이터는 다음과 같은 컨텍스트로 풍부한 중앙 데이터 레이크에서 수집 및 집계됩니다. 그래프 기반 사이버 위협 인텔리전스, 호스트 이름 및/또는 사용자 정보 AI 엔진 의심스러운 트래픽 패턴을 감지하고 경고를 발생시킵니다. 

경고가 발생하면 분석가 또는 NDR 솔루션이 즉시 대응해야 합니다. 대응은 탐지의 핵심 요소이며 NDR 의 기본입니다 . 방화벽 에 명령을 보내 의심스러운 트래픽을 차단하거나 EDR 도구에 명령을 보내 영향을 받는 엔드포인트를 격리하는 것과 같은 자동 대응이나 위협 탐지 또는 사고 조사 도구를 제공하는 것과 같은 수동 대응은 NDR 의 일반적인 요소입니다.

NDR을 다른 보안 도구와 어떻게 통합합니까?
NDR 도구는 NDR에서 제공하는 API(응용 프로그래밍 인터페이스)를 통해 다른 보안 도구와 통합됩니다. NDR 공급 업체. 물론 스텔라 사이버의 Open XDR 플랫폼, NDR 차세대 솔루션과 함께 이미 통합되어 있습니다. SIEM 위협 인텔리전스.

NDR 구매자 가이드 다운로드 >

위쪽으로 스크롤