NDR vs. Open XDR - Qual é a diferença?

NDR vs. XDR - Qual é a diferença?
Cada fornecedor de ferramenta de segurança fala sobre detecção e resposta, então o que faz NDR tão especial, e como isso se relaciona com XDR / Open XDR?

NDR é especial porque se concentra no centro nevrálgico da infraestrutura de TI de uma organização: a rede. Dispositivo sem fio ou com fio, endpoint ou servidor, aplicativo, usuário ou nuvem - todos estão conectados à rede, e a rede nunca mente. É a base da verdade sobre o que está acontecendo na infraestrutura de TI. 

NDR vs. XDR - Detecção e Resposta de Rede vs. Open XDR Plataforma
Detecção e resposta de rede

NDR soluções usam técnicas não baseadas em assinaturas (por exemplo, aprendizado de máquina ou outras técnicas analíticas) para ataques desconhecidos juntamente com técnicas baseadas em assinaturas de qualidade (por exemplo, inteligência de ameaças fundida in-line para alertas) para ataques conhecidos para detectar tráfego ou atividades suspeitas. NDR pode ingerir dados de sensores dedicados, firewalls existentes, IPS / IDS, metadados como o NetFlow, ou qualquer outra fonte de dados de rede, assumindo o posicionamento estratégico de sensores e / ou outra telemetria de rede. Tanto o tráfego norte / sul quanto o tráfego leste / oeste devem ser monitorados e o tráfego em ambientes físicos e virtuais deve ser monitorado. Todos os dados são coletados e armazenados em um data lake centralizado com um mecanismo de IA avançado para detectar padrões de tráfego suspeitos e gerar alertas. 

Uma vez que os alertas são acionados, o analista ou NDR solução deve responder. A resposta é a contrapartida crítica para detecções e é fundamental para NDR. Respostas automáticas, como o envio de comandos para um firewall para descartar tráfego suspeito ou para um EDR ferramenta para colocar em quarentena um endpoint afetado, ou respostas manuais, como fornecer caça a ameaças ou ferramentas de investigação de incidentes são elementos comuns de NDR.

Então, como é que XDR relacionar com tudo isso? Em nossa visão, NDR e XDR não são uma proposição ou / ou. Na verdade, nosso Open XDR Plataforma incorpora Funcionalidade NDR nativa, junto com a próxima geração SIEM, inteligência de ameaças e muitas outras funções necessárias para operações de segurança. Usando nossos sensores dedicados ou integrações com ferramentas de segurança existentes, como firewalls, nossa plataforma captura e analisa o tráfego de rede junto com logs de servidor, informações de usuário, dados de endpoint e muitos outros tipos de dados para dar aos analistas de segurança uma visão de 360 ​​graus de toda a sua infraestrutura de segurança, junto com a capacidade de responder rapidamente.

Nosso mecanismo de IA analisa dados de todas as fontes em toda a infraestrutura de TI em busca de anomalias e ameaças desconhecidas (incluindo NDR para tráfego de rede) e correlaciona e combina alertas relacionados a incidentes. Esses incidentes são apresentados em nossa interface do painel de Loop em ordem de prioridade de risco. Dessa forma, os analistas não estão mais perseguindo todos os alertas individuais como espantar tantas moscas, mas podem focar sua atenção em ataques complexos reais - onde eles estão ocorrendo, como estão ocorrendo e o que fazer com eles, em um maneira eficiente. E em muitos casos, nosso Open XDR Plataforma responde automaticamente disparando ações em um firewall ou sistema EDR, por exemplo.

O resultado de incorporar nativamente NDR como parte de XDR  é que nossa plataforma captura a verdade real sobre o que está acontecendo em sua infraestrutura de TI, apresenta informações acionáveis ​​claramente com contexto e em ordem de prioridade e permite que os analistas neutralizem ataques reais em vez de perseguir centenas ou milhares de alertas individuais todos os dias. Combinando NDR e Open XDR, tornamos a segurança divertida e eficaz novamente!

Baixe o Guia de compradores de NDR>

Voltar ao Topo