
Elke leverancier van beveiligingstools heeft het over detectie en reactie, dus wat maakt? NDR zo bijzonder, en hoe verhoudt het zich tot XDR / Open XDR?
NDR is bijzonder omdat het zich richt op het zenuwcentrum van de IT-infrastructuur van een organisatie: het netwerk. Draadloze of bekabelde apparaten, endpoints of servers, applicaties, gebruikers of de cloud – alles is verbonden met het netwerk, en het netwerk liegt nooit. Het vormt de basis voor de waarheid over wat er zich afspeelt in de IT-infrastructuur.
NDR- oplossingen gebruiken niet-signatuurgebaseerde technieken (bijvoorbeeld machine learning of andere analytische technieken) voor onbekende aanvallen, in combinatie met hoogwaardige, op signaturen gebaseerde technieken (bijvoorbeeld inline integratie van dreigingsinformatie voor waarschuwingen) voor bekende aanvallen om verdacht verkeer of verdachte activiteiten te detecteren. NDR kan gegevens verzamelen van speciale sensoren, bestaande firewalls, IPS/IDS , metadata zoals NetFlow, of elke andere netwerkgegevensbron, mits de sensoren en/of andere netwerktelemetrie strategisch geplaatst zijn. Zowel noord-zuidverkeer als oost-westverkeer moet worden gemonitord, en verkeer in zowel fysieke als virtuele omgevingen moet worden bewaakt. Alle gegevens worden verzameld en opgeslagen in een gecentraliseerd data lake met een geavanceerde AI-engine om verdachte verkeerspatronen te detecteren en waarschuwingen te genereren.
Zodra er waarschuwingen worden geactiveerd, moet de analist of de NDR- oplossing reageren. Reactie is de cruciale tegenhanger van detecties en is fundamenteel voor NDR . Automatische reacties, zoals het verzenden van commando's naar een firewall om verdacht verkeer te blokkeren of naar een EDR- tool om een getroffen endpoint in quarantaine te plaatsen, of handmatige reacties, zoals het aanbieden van tools voor het opsporen van bedreigingen of incidentonderzoek, zijn veelvoorkomende elementen van NDR.
Dus hoe gaat het XDR met dit alles te maken hebben? In ons zicht, NDR en XDR zijn geen of/of-stelling. In feite, onze Open XDR Platform omvat Native NDR-functionaliteit, samen met de volgende generatie SIEM, bedreigingsinformatie en vele andere functies die nodig zijn voor veiligheidsoperaties. Met behulp van onze speciale sensoren of integraties met bestaande beveiligingstools zoals firewalls, registreert en analyseert ons platform netwerkverkeer samen met serverlogboeken, gebruikersinformatie, eindpuntgegevens en vele andere gegevenstypen om beveiligingsanalisten een 360-graden beeld te geven van hun volledige beveiligingsinfrastructuur, samen met de mogelijkheid om snel te reageren.
Onze AI-engine analyseert gegevens uit alle bronnen in de IT-infrastructuur op afwijkingen en onbekende bedreigingen (inclusief: NDR voor netwerkverkeer), en correleert en combineert gerelateerde waarschuwingen tot incidenten. Die incidenten worden gepresenteerd in onze Loop-dashboardinterface in volgorde van risicoprioriteit. Op deze manier jagen analisten niet langer elke individuele waarschuwing na, zoals het wegslaan van zoveel vliegen, maar kunnen ze hun aandacht richten op daadwerkelijke complexe aanvallen - waar ze plaatsvinden, hoe ze plaatsvinden en wat ze eraan kunnen doen, in een zeer korte tijd. efficiënte wijze. En in veel gevallen is onze Open XDR Platform reageert automatisch door acties te activeren in bijvoorbeeld een firewall of EDR-systeem.
Het resultaat van native incorporeren NDR als onderdeel van XDR is dat ons platform de echte waarheid vastlegt over wat er in uw IT-infrastructuur gebeurt, bruikbare informatie duidelijk presenteert met context en in volgorde van prioriteit, en analisten in staat stelt om daadwerkelijke aanvallen tegen te gaan in plaats van honderden of duizenden individuele waarschuwingen per dag na te jagen. Door te combineren NDR en Open XDR, we maken beveiliging weer leuk en effectief!


