
ผู้จำหน่ายเครื่องมือรักษาความปลอดภัยทุกรายพูดถึงการตรวจจับและการตอบสนอง ดังนั้นสิ่งที่ทำให้ NDR พิเศษมาก และเกี่ยวข้องอย่างไรกับ XDR / Open XDR?
NDR เป็นพิเศษเพราะเน้นที่ศูนย์กลางของโครงสร้างพื้นฐานด้านไอทีขององค์กร: เครือข่าย อุปกรณ์ไร้สายหรือแบบใช้สาย อุปกรณ์ปลายทางหรือเซิร์ฟเวอร์ แอปพลิเคชัน ผู้ใช้หรือระบบคลาวด์ ทั้งหมดนี้เชื่อมต่อกับเครือข่าย และเครือข่ายไม่เคยโกหก เป็นรากฐานของความจริงเกี่ยวกับสิ่งที่เกิดขึ้นในโครงสร้างพื้นฐานด้านไอที
NDR โซลูชันใช้เทคนิคที่ไม่อิงตามลายเซ็น (เช่น เรียนรู้เครื่อง หรือเทคนิคการวิเคราะห์อื่น ๆ ) สำหรับการโจมตีที่ไม่รู้จักควบคู่ไปกับเทคนิคที่อิงตามลายเซ็นที่มีคุณภาพ (เช่น ข่าวกรองภัยคุกคามที่หลอมรวมในบรรทัดสำหรับการแจ้งเตือน) สำหรับการโจมตีที่รู้จักเพื่อตรวจจับการรับส่งข้อมูลหรือกิจกรรมที่น่าสงสัย NDR สามารถนำเข้าข้อมูลจากเซ็นเซอร์เฉพาะ ไฟร์วอลล์ที่มีอยู่ ไอพีเอส/ไอดีเอส, ข้อมูลเมตา เช่น NetFlow หรือแหล่งข้อมูลเครือข่ายอื่นๆ โดยสมมติตำแหน่งเชิงกลยุทธ์ของเซ็นเซอร์และ/หรือการวัดและส่งข้อมูลทางไกลของเครือข่ายอื่นๆ ควรมีการตรวจสอบการจราจรทั้งทางเหนือ/ใต้และตะวันออก/ตะวันตก และควรมีการตรวจสอบการจราจรทั้งในสภาพแวดล้อมทางกายภาพและเสมือน ข้อมูลทั้งหมดจะถูกรวบรวมและจัดเก็บไว้ใน Data Lake แบบรวมศูนย์ด้วยกลไก AI ขั้นสูงเพื่อตรวจจับรูปแบบการรับส่งข้อมูลที่น่าสงสัยและแจ้งเตือน
เมื่อการแจ้งเตือนเกิดขึ้น นักวิเคราะห์หรือ NDR โซลูชันต้องตอบสนอง การตอบสนองเป็นคู่ขนานที่สำคัญต่อการตรวจจับและเป็นพื้นฐานของ NDR. ตอบกลับอัตโนมัติเช่นคำสั่งส่งไปยังไฟร์วอลล์เพื่อลดการรับส่งข้อมูลที่น่าสงสัยหรือไปยัง EDR เครื่องมือในการกักบริเวณปลายทางที่ได้รับผลกระทบ หรือการตอบสนองด้วยตนเอง เช่น การจัดหาเครื่องมือตามล่าภัยคุกคามหรือเครื่องมือตรวจสอบเหตุการณ์เป็นองค์ประกอบทั่วไปของ NDR.
ดังนั้นอย่างไร XDR เกี่ยวข้องกับทั้งหมดนี้? ในมุมมองของเรา NDR และ XDR ไม่ได้เป็นอย่างใดอย่างหนึ่ง/หรือข้อเสนอ อันที่จริง . ของเรา Open XDR แพลตฟอร์ม รวม ฟังก์ชัน NDR ดั้งเดิมพร้อมกับรุ่นต่อไป SIEM, ข้อมูลภัยคุกคามและฟังก์ชันอื่นๆ ที่จำเป็นสำหรับการดำเนินการด้านความปลอดภัย การใช้เซ็นเซอร์เฉพาะของเราหรือการผสานรวมกับเครื่องมือรักษาความปลอดภัยที่มีอยู่ เช่น ไฟร์วอลล์ แพลตฟอร์มของเราจะจับและวิเคราะห์ปริมาณการใช้เครือข่ายพร้อมกับบันทึกของเซิร์ฟเวอร์ ข้อมูลผู้ใช้ ข้อมูลปลายทาง และข้อมูลประเภทอื่นๆ อีกมากมาย เพื่อให้นักวิเคราะห์ความปลอดภัยมีมุมมอง 360 องศาของโครงสร้างพื้นฐานด้านความปลอดภัยทั้งหมด พร้อมกับความสามารถในการตอบสนองอย่างรวดเร็ว
กลไก AI ของเราจะวิเคราะห์ข้อมูลจากทุกแหล่งทั่วทั้งโครงสร้างพื้นฐานด้านไอทีเพื่อหาความผิดปกติและภัยคุกคามที่ไม่รู้จัก (รวมถึง NDR สำหรับการรับส่งข้อมูลเครือข่าย) และเชื่อมโยงและรวมการแจ้งเตือนที่เกี่ยวข้องเข้ากับเหตุการณ์ต่างๆ เหตุการณ์เหล่านั้นถูกนำเสนอในอินเทอร์เฟซแดชบอร์ด Loop ของเราตามลำดับความสำคัญของความเสี่ยง ด้วยวิธีนี้ นักวิเคราะห์จะไม่ไล่ตามการแจ้งเตือนแต่ละครั้งอีกต่อไป เช่น การไล่แมลงวันจำนวนมากออกไป แต่สามารถมุ่งความสนใจไปที่การโจมตีที่ซับซ้อนที่เกิดขึ้นจริงได้ - ที่ที่พวกมันเกิดขึ้น พวกมันเกิดขึ้นอย่างไร และจะทำอย่างไรกับพวกมันใน อย่างมีประสิทธิภาพ และในหลายกรณี . ของเรา Open XDR แพลตฟอร์ม ตอบสนองโดยอัตโนมัติโดยทริกเกอร์การดำเนินการในไฟร์วอลล์หรือระบบ EDR เป็นต้น
ผลลัพธ์ของการผสมผสานโดยกำเนิด NDR เป็นส่วนหนึ่งของ XDR คือแพลตฟอร์มของเรารวบรวมความจริงที่แท้จริงเกี่ยวกับสิ่งที่เกิดขึ้นในโครงสร้างพื้นฐานด้านไอทีของคุณ นำเสนอข้อมูลที่สามารถดำเนินการได้อย่างชัดเจนพร้อมบริบทและตามลำดับความสำคัญ และช่วยให้นักวิเคราะห์สามารถตอบโต้การโจมตีจริงแทนที่จะไล่ตามการแจ้งเตือนแต่ละรายการนับร้อยหรือหลายพันรายการในแต่ละวัน โดยการผสมผสาน NDR และ Open XDRเราทำให้การรักษาความปลอดภัยสนุกและมีประสิทธิภาพอีกครั้ง!


