|
Gartner 网络检测与响应魔力象限
|
NDR 是从网络安全发展而来的。
NDR 确保完全可见并验证零信任
分析终端数据和安全日志不足以阻止当今的攻击。如果要了解网络流量的一件重要的事情,那就是:它不会说谎。
今天, 网络安全 是公司为确保其网络以及与之相连的一切安全而采取的一切措施。这包括网络、云(或多个云)、端点、服务器、物联网、用户和应用程序。 网络安全产品寻求使用物理和虚拟预防措施来保护网络及其资产免遭未经授权的访问、修改、破坏和滥用。
| PCAP: | 要存储的数据太多且难以分析 |
| 网络流量: | 受交换机/路由器限制,没有足够的数据有用 |
| IDS: | 不可扩展; 太吵太贵 |
| 下一代防火墙*: | 数据不足,规模有限 |
| 沙箱: | 仅基于文件的恶意软件且非常昂贵 |
| DPI/元数据: | 保真度和成本的良好平衡; 易于部署 |
| NDR/NTA: | 经常嘈杂且昂贵 |