Ang NDR ay isang Pangangailangan para sa mga Modernong Depensa sa Seguridad at ang Ahente SOC

Network Detection and Response (NDR) ay naging Rodney Dangerfield ng mga kagamitan sa seguridad sa nakalipas na ilang taon – “hindi ito nakakakuha ng respeto.” Maaaring isipin na ang ganitong kasiraang-puri ay nagmula sa lahat ng perang ibinabato sa marketing Endpoint Detection and Response (EDR) at Pinalawak na Pagtuklas at Tugon (XDR)Maaari rin itong may kaugnayan sa paglago ng naka-encrypt na trapiko at ang kaugnay na maling paniniwala na halos binulag ng naka-encrypt na trapiko ang teknolohiya ng NDR (tandaan: Hindi).

Anuman ang dahilan ng pagbaba ng ranggo ng NDR sa hanay ng mga security tools, narito ako para sabihin sa iyo na ang mga bastos na kwento ng NDR ay hindi lamang hindi totoo kundi maaari ring magdulot ng hindi kinakailangang panganib sa mga organisasyong sumusunod sa mga kasinungalingang ito. Sa aking mapagpakumbabang opinyon, ang NDR ay isang pangangailangan sa mga operasyon ng seguridad ngayon at ang halaga ay tataas lamang sa mga susunod na panahon.

Hayaan ninyong ipaliwanag ko pa. May isang lumang kasabihan tungkol sa cybersecurity na, “hindi nagsisinungaling ang network,” ibig sabihin, ang network telemetry ay mahalaga upang masubaybayan ang lahat ng aktibidad – kung aling trapiko ang kritikal sa misyon, kung anong trapiko at mga protocol ang dumadaan sa wire, kung paano gumaganap ang network, at kung aling trapiko ang ginagamit para sa malisyosong aktibidad. Mula sa pananaw ng seguridad, ang NDR ay mahalaga bilang pandagdag sa mga teknolohiyang tulad ng EDR, XDR, SIEM, at iba pa, partikular para sa:

Okay, kaya ang stand-alone na NDR ay may tunay na halaga. Kung tutuusin, dapat ding maging bahagi ng ahensya ang NDR. SOC mga proyekto. Sa katunayan, pinapalakas ng NDR ang mga ahente SOC tungkulin na may:

Sige, NDR may katuturan sa sarili nito AT bilang bahagi ng isang ahente SOCKaya, paano dapat magpatuloy ang mga organisasyon? Bagama't ang pinakamalalaking negosyo ay maaaring may badyet at kasanayan upang mapanatili ang isang independiyenteng tool ng NDR, ang maliliit na negosyo at SMB na limitado sa mapagkukunan ay maaaring makinabang mula sa isang ahente SOC 'plataporma' na nagsasama ng NDR telemetry sa iba pang mga mapagkukunan ng datos tulad ng EDR, cloud logs, identity logs, at iba pa. Sa ganitong paraan, ang isang pinagsamang plataporma ay nakakagawa ng iisang graph ng datos ng pinagmulan ng katotohanan na maaaring magamit upang lumikha ng mas tumpak, pinagsama-sama, at na-customize na mga modelo at ahente ng AI na iniayon sa industriya, lokasyon, at profile ng banta ng bawat organisasyon.

Sa paggawa nito, maaaring mabawasan ng mga CISO ang TCO, gawing mas makatwiran ang mga tool sa operasyon ng seguridad, at mapaawit ang buong pangkat ng seguridad na "umawit mula sa iisang aklat ng himno." Sa madaling salita, maaari nilang alisin ang custom integration at coding habang ang buong pangkat ng seguridad (at marahil ang IT) ay maaaring magbahagi ng isang karaniwang interface ng operasyon ng seguridad, habang natututo at nag-o-optimize ng isang ahente. SOC platform.

Taglay ang lahat ng nararapat na paggalang kay Rodney Dangerfield, dapat makatanggap ng maraming paggalang ang NDR – lalo na habang lumilipat ang mga organisasyon mula sa magkakaibang mga kagamitan sa operasyon ng seguridad patungo sa isang matalinong ahente. SOCAh, at nabanggit ko na ba na hindi nagsisinungaling ang network?

Mag-scroll sa Tuktok