NDR 是现代安全防御和代理的一项要求 SOC

网络检测和响应(NDR) 过去几年,它就像安全工具界的罗德尼·丹杰菲尔德——“不受人待见”。或许,这种不光彩的局面源于铺天盖地的营销投入。 端点检测和响应(EDR)扩展检测和响应(XDR)这也可能与加密流量的增长以及由此产生的误解有关,即加密流量几乎完全使 NDR 技术失效(注意:事实并非如此)。

无论NDR在安全工具排名中被降级的原因是什么,我在此要指出的是,那些贬低NDR的说法不仅不实,而且可能会给轻信这些谬论的组织带来不必要的风险。依我之见,NDR是当今安全运营的必需品,而且其价值只会与日俱增。

让我详细解释一下。网络安全领域有一句老话:“网络不会说谎”,意思是网络遥测对于监控所有活动至关重要——哪些流量是关键任务流量,哪些流量和协议正在网络传输,网络性能如何,以及哪些流量被用于恶意活动。从安全角度来看,网络检测与响应 (NDR) 作为事件检测与响应 (EDR) 等技术的补充,是必不可少的。 XDR, SIEM以及其他,特别是针对:

好的,所以独立的NDR确实有价值。因此,NDR也应该成为代理的一部分。 SOC 项目。事实上,NDR 增强了能动性。 SOC 功能如下:

好吧, NDR 它本身有意义,而且作为能动性的一部分也有意义。 SOC那么,企业应该如何着手呢?虽然大型企业可能拥有足够的预算和技能来维护独立的NDR工具,但资源有限的小型企业和中小企业或许可以从代理式NDR中受益。 SOC 该“平台”将NDR遥测数据与其他数据源(例如EDR、云日志、身份日志等)集成在一起。通过这种方式,集成平台可以生成单一数据源图,该图可用于创建更准确、更统一、更定制化的AI模型和代理,以满足每个组织所在行业、地理位置和威胁状况的需求。

通过这种方式,首席信息安全官 (CISO) 可以降低总体拥有成本 (TCO),优化安全运营工具,并使整个安全团队“步调一致”。换句话说,他们可以消除自定义集成和编码,同时让整个安全(或许还有 IT)团队共享一个通用的安全运营界面,并学习和优化单一的代理。 SOC 平台。

恕我直言,NDR(非灾难恢复)技术理应受到高度重视——尤其是在组织机构从分散的安全运营工具迁移到智能代理的过程中。 SOC哦,对了,我有没有说过网络不会说谎?

滚动到顶部