NDR is een vereiste voor moderne beveiligingssystemen en de agentische SOC

Netwerkdetectie en respons (NDR) Het is de afgelopen jaren de Rodney Dangerfield onder de beveiligingsproducten geweest – "het krijgt geen respect". Deze slechte reputatie is wellicht ontstaan ​​door al het marketinggeld dat erin is gestoken. Eindpuntdetectie en -respons (EDR) en Uitgebreide detectie en respons (XDR)Het zou ook te maken kunnen hebben met de groei van versleuteld verkeer en de daarmee samenhangende misvatting dat versleuteld verkeer de NDR-technologie vrijwel volledig lamlegde (let wel: dat was niet het geval).

Wat de reden ook mag zijn voor de lagere positie van NDR in de hiërarchie van beveiligingstools, ik wil u er graag op wijzen dat de onzinnige verhalen over NDR niet alleen onwaar zijn, maar ook onnodige risico's kunnen opleveren voor organisaties die deze leugens aanhangen. Naar mijn bescheiden mening is NDR tegenwoordig een noodzakelijke tool voor beveiligingsoperaties en zal de waarde ervan in de toekomst alleen maar toenemen.

Laat me dit toelichten. Er is een oud gezegde in de cybersecurity: "het netwerk liegt niet", wat betekent dat netwerktelemetrie cruciaal is om alle activiteiten te monitoren – welk verkeer bedrijfskritisch is, welk verkeer en welke protocollen over het netwerk gaan, hoe het netwerk presteert en welk verkeer wordt gebruikt voor kwaadwillige activiteiten. Vanuit een beveiligingsperspectief is NDR essentieel als aanvulling op technologieën zoals EDR. XDR, SIEMen anderen, specifiek voor:

Oké, dus een op zichzelf staande NDR heeft wel degelijk waarde. Vandaar dat NDR ook onderdeel zou moeten zijn van agentic. SOC projecten. Sterker nog, NDR versterkt de agentische SOC functionaliteit met:

oke, NDR heeft op zichzelf zin EN als onderdeel van een agentisch systeem SOCHoe moeten organisaties nu verder? Hoewel de grootste bedrijven wellicht de budgetten en expertise hebben om een ​​onafhankelijke NDR-tool te onderhouden, kunnen kleinere bedrijven en het mkb met beperkte middelen baat hebben bij een agentgestuurde oplossing. SOC Een 'platform' dat NDR-telemetrie integreert met andere gegevensbronnen zoals EDR, cloudlogs, identiteitslogs, enzovoort. Op deze manier produceert een geïntegreerd platform één betrouwbare gegevensgrafiek die kan worden gebruikt om nauwkeurigere, geconsolideerde en op maat gemaakte AI-modellen en -agents te creëren die zijn afgestemd op de branche, locatie en het dreigingsprofiel van elke organisatie.

Op deze manier kunnen CISO's de totale eigendomskosten (TCO) verlagen, de tools voor beveiligingsbeheer stroomlijnen en ervoor zorgen dat het hele beveiligingsteam "uit één hand" werkt. Met andere woorden, ze kunnen maatwerkintegratie en -programmering elimineren, terwijl het hele beveiligingsteam (en mogelijk ook het IT-team) een gemeenschappelijke interface voor beveiligingsbeheer kan delen en tegelijkertijd één agentic kan leren en optimaliseren. SOC platform.

Met alle respect voor Rodney Dangerfield, verdient NDR veel respect – vooral nu organisaties overstappen van uiteenlopende tools voor beveiligingsoperaties naar een intelligente agent. SOCOh, en had ik al gezegd dat het netwerk niet liegt?

Scroll naar boven