
Każdy dostawca narzędzi bezpieczeństwa mówi o wykrywaniu i reagowaniu, więc co sprawia, że NDR tak wyjątkowy i jak to się ma do XDR / Open XDR?
Raporty NDR są wyjątkowe, ponieważ koncentrują się na centralnym punkcie infrastruktury IT organizacji: sieci. Urządzenie bezprzewodowe lub przewodowe, punkt końcowy lub serwer, aplikacja, użytkownik lub chmura – wszystkie są połączone z siecią, a sieć nigdy nie kłamie. To fundament prawdy o tym, co dzieje się w infrastrukturze IT.
Rozwiązania NDR wykorzystują techniki nieoparte na sygnaturach (na przykład uczenie maszynowe lub inne techniki analityczne) w przypadku nieznanych ataków, a także wysokiej jakości techniki oparte na sygnaturach (na przykład zintegrowane analizy zagrożeń w celu generowania alertów) w przypadku znanych ataków, aby wykrywać podejrzany ruch lub działania. NDR może pobierać dane z dedykowanych czujników, istniejących zapór sieciowych, systemów IPS/IDS , metadanych, takich jak NetFlow, lub dowolnego innego źródła danych sieciowych, zakładając strategiczne rozmieszczenie czujników i/lub innych danych telemetrycznych sieci. Należy monitorować zarówno ruch północ-południe, jak i wschód-zachód, a także ruch w środowiskach fizycznych i wirtualnych. Wszystkie dane są gromadzone i przechowywane w scentralizowanym jeziorze danych z zaawansowanym silnikiem sztucznej inteligencji (AI), który wykrywa podejrzane wzorce ruchu i generuje alerty.
Po uruchomieniu alertów analityk lub rozwiązanie NDR musi zareagować. Reakcja jest kluczowym odpowiednikiem detekcji i stanowi podstawę systemu NDR . Automatyczne odpowiedzi, takie jak wysyłanie poleceń do zapory sieciowej w celu zablokowania podejrzanego ruchu lub do narzędzia EDR w celu poddania kwarantannie zagrożonego punktu końcowego, lub ręczne odpowiedzi, takie jak udostępnianie narzędzi do wyszukiwania zagrożeń lub badania incydentów, są powszechnymi elementami systemu NDR.
Jak to się dzieje XDR odnoszą się do tego wszystkiego? Z naszego punktu widzenia, NDR oraz XDR nie są albo/albo propozycją. W rzeczywistości nasz Open XDR Platforma zawiera Funkcjonalność NDR natywnie wraz z następną generacją SIEM, analiza zagrożeń i wiele innych funkcji niezbędnych do operacji bezpieczeństwa. Korzystając z naszych dedykowanych czujników lub integracji z istniejącymi narzędziami bezpieczeństwa, takimi jak zapory, nasza platforma przechwytuje i analizuje ruch sieciowy wraz z dziennikami serwerów, informacjami o użytkownikach, danymi punktów końcowych i wieloma innymi typami danych, aby zapewnić analitykom bezpieczeństwa pełny wgląd w całą ich infrastrukturę bezpieczeństwa, wraz z możliwością szybkiego reagowania.
Nasz silnik AI analizuje dane ze wszystkich źródeł w infrastrukturze IT pod kątem anomalii i nieznanych zagrożeń (w tym NDR dla ruchu sieciowego) oraz koreluje i łączy powiązane alerty w incydenty. Zdarzenia te są prezentowane w naszym interfejsie Loop dashboard w kolejności priorytetów ryzyka. W ten sposób analitycy nie ścigają już każdego indywidualnego ostrzeżenia, jak odganianie tylu much, ale mogą skupić swoją uwagę na rzeczywistych złożonych atakach – gdzie one występują, jak się pojawiają i co z nimi zrobić, w bardzo efektywny sposób. A w wielu przypadkach nasza Open XDR Platforma reaguje automatycznie, uruchamiając akcje na przykład w zaporze sieciowej lub systemie EDR.
Wynik natywnego włączenia NDR jako część XDR jest to, że nasza platforma przechwytuje prawdziwą prawdę o tym, co dzieje się w Twojej infrastrukturze IT, przedstawia w przejrzysty sposób informacje o działaniu w kontekście i w kolejności priorytetów oraz pozwala analitykom przeciwdziałać rzeczywistym atakom zamiast ścigać setki lub tysiące indywidualnych alertów każdego dnia. Poprzez połączenie NDR oraz Open XDR, sprawiamy, że bezpieczeństwo jest znowu zabawne i skuteczne!


