为什么选择网络检测和响应 (NDR)? 看到房间里的整只大象

为什么是 NDR? 网络检测和响应 (NDR)

网络检测和响应 (NDR) 历史悠久,演化自网络安全和 网络流量分析 (NTA). 网络安全的历史定义是使用外围防火墙和 入侵防御系统(IPS) 筛选进入网络的流量,但作为 IT技术安全技术 由于现代攻击利用更复杂的方法而发展,现在定义更广泛。

今天, 网络安全 是公司为确保其网络安全所做的一切, 一切都与他们相关. 这包括网络、云(或多个云)、端点、服务器、用户和应用程序。 来自所有这些系统的流量都必须通过网络,因此网络是有关安全漏洞的真实信息的逻辑来源。

分析端点数据和安全工具日志不足以阻止当今的攻击。 如果要了解关于网络的一件重要事情,那就是它不会说谎。 这就是为什么 网络检测和响应 完成组织的攻击检测和响应之旅 XDR / Open XDR 以及 EDR 对于端点 数据和 SIEM 用于安全工具日志。 具体来说, NDR 查看端点和其他日志看不到的内容(整个网络;设备、SaaS 应用程序、用户行为),充当真实数据集并启用实时响应。

随着零信任的继续采用,网络将经历不同的分段,以提高安全基础。 与任何复杂系统一样,一个 “信任但要验证” 必须采取办法。 网络检测和响应 完美地补充了零信任作为其验证对应物。 网络检测和响应 使组织能够自信地采用零信任并验证其执行情况。

为什么是 NDR? 看到房间里的整只大象

 

NDR 如何运作?

NDR 解决方案使用非基于签名的技术(例如, 机器学习 或其他分析技术)以及基于质量签名的技术(例如威胁情报内联警报),用于检测可疑流量或活动的已知攻击。 网络检测和响应 可以从专用传感器、现有防火墙、 入侵防御/入侵检测系统,元数据如 网络流,或任何其他网络数据源,假设传感器和/或其他网络遥测的战略位置。 北/南流量和东/西流量都应该被监控,物理和虚拟环境中的流量都应该被监控。 所有数据都被收集并存储在一个具有先进技术的集中式数据湖中  AI引擎 检测可疑的流量模式并发出警报。 

响应是检测的关键对应物,以启用基于网络的高性能安全操作方法,并且是实现安全操作的基础 NDR. 自动响应(例如向防火墙发送命令以丢弃可疑流量或向 EDR 工具发送命令以隔离受影响的端点)或手动响应(例如提供威胁搜寻或事件调查工具)是 网络检测和响应.

网络检测和响应 是每个现代网络安全基础设施的重要组成部分。 它让您可以“看到整头大象”——整个网络——而不是只查看与其绑定的某些端点、用户或设备。

 

滚动到顶部