Guia do comprador de detecção e resposta de rede (NDR)
O NDR evoluiu a partir da segurança de rede.
NDR garante visibilidade total e verifica Zero Trust
Analisar dados de endpoints e logs de segurança não é suficiente para impedir os ataques atuais. Se há uma coisa importante a saber sobre tráfego de rede: ele não mente.
O que é detecção e resposta de rede?
NDR evoluiu a partir da segurança de rede
Hoje detecção e resposta de rede (NDR) tem uma longa história, evoluindo da segurança de rede e análise de tráfego de rede (NTA). A definição histórica de segurança de rede é usar um firewall de perímetro e sistemas de prevenção de intrusão para filtrar o tráfego que entra na rede, mas como a tecnologia de TI e segurança evoluiu, a definição é muito mais ampla agora devido aos ataques modernos que utilizam abordagens mais complexas.
Hoje, segurança de rede engloba tudo o que uma empresa faz para garantir a segurança de suas redes e de tudo o que está conectado a elas. Isso inclui a rede, a nuvem (ou nuvens), endpoints, servidores, IoT, usuários e aplicativos. Os produtos de segurança de rede buscam utilizar medidas preventivas físicas e virtuais para proteger a rede e seus ativos contra acesso não autorizado, modificação, destruição e uso indevido.
O Interflow do Stellar Cyber oferece valor e visibilidade
Interflow é parte integrante da Stellar Cyber. Open XDR plataforma
Um mecanismo de extração de dados com uma poderosa funcionalidade de DPI que extrai a telemetria de pacotes e um mecanismo de fusão que torna sua telemetria automaticamente mais valiosa.
| PCAP: | Muitos dados para armazenar e muito difíceis de analisar |
| Fluxo líquido: | Dados insuficientes para serem úteis enquanto limitados por switches / roteadores |
| ID: | Não escalável; muito barulhento e muito caro |
| NGFW *: | Dados insuficientes e escala limitada |
| Caixa de areia: | Malware baseado em arquivo e muito caro |
| DPI / Metadados: | Bom equilíbrio entre fidelidade e custo; fácil de implantar |
| NDR / NTA: | Frequentemente barulhento e caro |