O NDR é um requisito para as defesas de segurança modernas e para a abordagem agética. SOC

Detecção e resposta de rede (NDR) Nos últimos anos, o [nome da ferramenta] tem sido o Rodney Dangerfield das ferramentas de segurança – “não recebe nenhum respeito”. Possivelmente, esse descrédito se deve a todo o dinheiro investido em marketing. Detecção e resposta de endpoint (EDR) e Detecção e Resposta Estendidas (eXtended Detection and Response)XDR)Isso também pode estar relacionado ao crescimento do tráfego criptografado e à crença equivocada de que o tráfego criptografado praticamente inutilizou a tecnologia NDR (nota: isso não aconteceu).

Independentemente do motivo da desvalorização do NDR na hierarquia das ferramentas de segurança, estou aqui para afirmar que as histórias sobre o NDR não são apenas falsas, como também podem representar um risco desnecessário para as organizações que acreditam nessas inverdades. Na minha humilde opinião, o NDR é uma necessidade para as operações de segurança atualmente, e seu valor só tende a aumentar no futuro.

Permita-me explicar melhor. Há um antigo ditado na área de cibersegurança: "a rede não mente", o que significa que a telemetria de rede é fundamental para monitorar todas as atividades — qual tráfego é crítico para a missão, quais tráfegos e protocolos estão trafegando pela rede, como a rede está se comportando e qual tráfego está sendo usado para atividades maliciosas. Do ponto de vista da segurança, o NDR (Remote Device Response) é essencial como complemento a tecnologias como o EDR (Enterprise Device Response). XDR, SIEM, e outros, especificamente para:

Ok, então o NDR independente tem valor real. Logo, o NDR também deveria fazer parte do agentivo. SOC projetos. Na verdade, a NDR reforça a capacidade de ação. SOC funcionalidade com:

OK, NDR Faz sentido por si só E como parte de uma agência SOCEntão, como as organizações devem proceder? Embora as maiores empresas possam ter os orçamentos e as habilidades para manter uma ferramenta NDR independente, pequenas empresas e PMEs com recursos limitados podem se beneficiar de uma solução integrada. SOC Uma 'plataforma' que integra a telemetria NDR com outras fontes de dados, como EDR, logs na nuvem, logs de identidade e assim por diante. Dessa forma, uma plataforma integrada produz um gráfico de dados de fonte única e confiável, que pode ser usado para criar modelos e agentes de IA mais precisos, consolidados e personalizados, adaptados ao setor, localização e perfil de ameaças de cada organização.

Ao fazer isso, os CISOs podem reduzir o Custo Total de Propriedade (TCO), racionalizar as ferramentas de operações de segurança e fazer com que toda a equipe de segurança trabalhe em conjunto de forma integrada. Em outras palavras, eles podem eliminar a integração e a codificação personalizadas, enquanto toda a equipe de segurança (e talvez a de TI) pode compartilhar uma interface comum de operações de segurança, aprendendo e otimizando uma única interface de agente. SOC plataforma.

Com todo o respeito a Rodney Dangerfield, o NDR merece muito respeito – especialmente à medida que as organizações migram de ferramentas de operações de segurança díspares para um agente inteligente. SOCAh, e eu já mencionei que a rede não mente?

Voltar ao Topo