Waarom netwerkdetectie en -respons (NDR)? Zie de hele olifant in de kamer

Waarom NDR? Netwerkdetectie en -respons (NDR)

Netwerkdetectie en -respons ( NDR ) kent een lange geschiedenis en is voortgekomen uit netwerkbeveiliging en netwerkverkeersanalyse (NTA) . De traditionele definitie van netwerkbeveiliging is het gebruik van een perimeterfirewall en een inbraakpreventiesysteem (IPS) om inkomend verkeer te filteren. Echter, door de evolutie van IT-technologie en beveiligingstechnologie als gevolg van moderne aanvallen die complexere methoden gebruiken, is de definitie nu veel breder.

Netwerkbeveiliging omvat tegenwoordig alles wat een bedrijf doet om de veiligheid van zijn netwerken en alles wat daarmee verbonden is te waarborgen . Dit omvat het netwerk zelf, de cloud (of clouds), endpoints, servers, gebruikers en applicaties. Het verkeer van al deze systemen moet via het netwerk lopen, waardoor het netwerk de logische bron is van betrouwbare informatie over beveiligingslekken.

Het analyseren van eindpuntgegevens en logboeken van beveiligingstools is niet voldoende om de aanvallen van vandaag de dag te dwarsbomen. Als er iets belangrijks is om te weten over het netwerk, dan is het dat het niet liegt. Dat is waarom Netwerkdetectie en reactie voltooit het aanvalsdetectie- en reactietraject van een organisatie om XDR / Open XDR naast EDR voor eindpunt gegevens en SIEM voor logboeken van beveiligingstools. specifiek, NDR ziet wat de endpoints en andere logs niet zien (het hele netwerk; apparaten, SaaS-applicaties, gebruikersgedrag), fungeert als de echte dataset en maakt realtime respons mogelijk.

Naarmate Zero Trust verder wordt toegepast, zal het netwerk verschillende segmentaties ondergaan die de basisprincipes van beveiliging verbeteren. Zoals bij elk complex systeem is een "vertrouwen, maar controleren" -aanpak noodzakelijk. Netwerkdetectie en -respons (NDR) vormt een perfecte aanvulling op Zero Trust als verificatiecomponent. NDR stelt organisaties in staat Zero Trust met vertrouwen te implementeren en de naleving ervan te verifiëren.

Waarom NDR? Zie de hele olifant in de kamer

 

Hoe werkt NDR?

NDR- oplossingen gebruiken niet-signatuurgebaseerde technieken (bijvoorbeeld machine learning of andere analytische technieken) voor onbekende aanvallen, naast hoogwaardige, op signaturen gebaseerde technieken (bijvoorbeeld dreigingsinformatie die direct wordt geïntegreerd voor waarschuwingen) voor bekende aanvallen om verdacht verkeer of verdachte activiteiten te detecteren. Netwerkdetectie en -respons kunnen gegevens verzamelen van speciale sensoren, bestaande firewalls, IPS/IDS , metadata zoals NetFlow , of elke andere netwerkgegevensbron, mits de sensoren en/of andere netwerktelemetrie strategisch geplaatst zijn. Zowel noord-zuidverkeer als oost-westverkeer moet worden gemonitord, en verkeer in zowel fysieke als virtuele omgevingen moet worden bewaakt. Alle gegevens worden verzameld en opgeslagen in een gecentraliseerd data lake met een geavanceerde AI-engine om verdachte verkeerspatronen te detecteren en waarschuwingen te genereren.

Respons is de cruciale tegenhanger van detectie voor een performante netwerkgebaseerde aanpak van beveiligingsoperaties en is fundamenteel voor NDR . Automatische reacties, zoals het verzenden van commando's naar een firewall om verdacht verkeer te blokkeren of naar een EDR-tool om een ​​getroffen endpoint in quarantaine te plaatsen, of handmatige reacties, zoals het aanbieden van tools voor het opsporen van bedreigingen of het onderzoeken van incidenten, zijn veelvoorkomende elementen van netwerkdetectie en -respons.

Netwerkdetectie en -respons is een cruciaal onderdeel van elke moderne cybersecurity-infrastructuur. Het stelt je in staat om "de hele olifant te overzien" – het hele netwerk – in plaats van alleen bepaalde eindpunten, gebruikers of apparaten die ermee verbonden zijn.

 

Scroll naar boven