Чому саме мережеве виявлення та реагування (NDR)? Дивіться на всі аспекти ситуації.

Чому NDR? Виявлення та реагування в мережі (NDR)

Виявлення та реагування в мережі (NDR) має довгу історію, розвиваючись з мережевої безпеки та аналіз мережевого трафіку (NTA)Історичне визначення мережевої безпеки полягає у використанні периметрального брандмауера та Система запобігання вторгненню (IPS) для фільтрації трафіку, що надходить у мережу, але як ІТ-технології та технології безпеки еволюціонували завдяки сучасним атакам, що використовують складніші підходи, визначення зараз набагато ширше.

сьогодні, мережева безпека це все, що компанія робить для забезпечення безпеки своїх мереж, і все, що з ними пов'язаноЦе включає мережу, хмару (або хмари), кінцеві точки, сервери, користувачів та програми. Трафік від усіх цих систем має проходити через мережу, тому мережа є логічним джерелом достовірної інформації про експлойти безпеки.

Аналізу даних кінцевих точок та журналів інструментів безпеки недостатньо, щоб запобігти сучасним атакам. Якщо й є щось важливе, що потрібно знати про мережу, то це те, що вона не бреше. Ось чому Виявлення та реагування в мережі завершує шлях організації до виявлення атак та реагування на них XDR / Open XDR пліч-о-пліч EDR для кінцевої точки дані та SIEM для журналів інструментів безпеки. Зокрема, NDR бачить те, що не бачать кінцеві точки та інші журнали (вся мережа; пристрої, SaaS-додатки, поведінка користувачів), діє як справжній набір даних та забезпечує реагування в режимі реального часу.

У міру впровадження принципу нульової довіри мережа зазнаватиме різних сегментацій, що покращуватимуть основи безпеки. Як і будь-яка складна система, «довіряй, але перевіряй» необхідно застосувати певний підхід. Виявлення та реагування в мережі ідеально доповнює Zero Trust як свій аналог для верифікації. Виявлення та реагування в мережі дозволяє організаціям впевнено впроваджувати принцип нульової довіри та перевіряти його дотримання.

Чому NDR? Дивіться на всю картину

 

Як працює NDR (Nutrition Reporting)?

NDR рішення використовують методи, що не базуються на сигнатурах (наприклад, навчання за допомогою машини або інші аналітичні методи) для невідомих атак, а також якісні методи на основі сигнатур (наприклад, інформація про загрози, вбудована для сповіщень) для відомих атак з метою виявлення підозрілого трафіку або активності. Виявлення та реагування в мережі може отримувати дані зі спеціальних датчиків, існуючих брандмауерів, IPS/IDS, метадані, такі як NetFlow, або будь-яке інше джерело мережевих даних, за умови стратегічного розміщення датчиків та/або іншої мережевої телеметрії. Слід контролювати як північний/південний, так і східний/західний трафік, а також слід контролювати трафік як у фізичному, так і у віртуальному середовищах. Всі дані збираються та зберігаються в централізованому озері даних з розширеною системою  AI Engine виявляти підозрілі моделі дорожнього руху та піднімати сповіщення. 

Реагування є критично важливим аналогом виявлень, що забезпечує ефективний мережевий підхід до операцій безпеки, і має фундаментальне значення для NDRАвтоматичні відповіді, такі як надсилання команд до брандмауера для скидання підозрілого трафіку або до інструмента EDR для карантину ураженої кінцевої точки, або ручні відповіді, такі як надання інструментів для пошуку загроз або розслідування інцидентів, є поширеними елементами... Виявлення та реагування в мережі.

Виявлення та реагування в мережі є критично важливим компонентом кожної сучасної інфраструктури кібербезпеки. Він дозволяє «бачити всю мережу» – всю її суть, – а не лише певні кінцеві точки, користувачів чи пристрої, підключені до неї.

 

Прокрутка до початку