NDR: эволюция и ключевые аспекты сетевой безопасности

NDR (Network Detection and Response) представляет собой развитие систем сетевой безопасности, фокусируясь на обнаружении аномалий и угроз, скрытых в сетевом трафике, особенно в зашифрованном. В отличие от традиционных IDS, NDR использует поведенческий анализ и машинное обучение для выявления сложных атак, включая zero-day и APT.
NDR: эволюция и ключевые аспекты сетевой безопасности
Изображение носит иллюстративный характер

Ключевые задачи NDR включают защиту от целевых атак в реальном времени, сокращение времени обнаружения вторжений, обеспечение полной видимости сетевой активности, обнаружение угроз в зашифрованном трафике и активный поиск угроз. NDR также обнаруживает неконтролируемые точки доступа, теневые ИТ-ресурсы и обход периметровых средств защиты.

Важным аспектом NDR является его способность к реагированию на обнаруженные угрозы. Это может быть реализовано через интеграции с другими системами безопасности, такими как NGFW, NAC, SOAR и EDR, позволяя блокировать подозрительный трафик, изолировать скомпрометированные устройства и запускать автоматизированные сценарии реагирования.

Требования к NDR включают анализ сетевого трафика в реальном времени, поддержку различных типов инсталляций (облачные, виртуальные, on-premise), обнаружение угроз в зашифрованном трафике (с использованием различных методов, включая анализ метаданных и машинное обучение), обогащение данных об угрозах, а также продвинутые инструменты для анализа и управления инцидентами.


Новое на сайте

20065[b]СПКЯ стало СПМЯ: почему переименование болезни, затрагивающей миллионы женщин, заняло... 20064[b]Почему великая пирамида Гизы пережила все землетрясения за 4500 лет[/b] 20063[b]Генетика Homo erectus: что зубная эмаль рассказала о наших предках[/b] 20061[b]Крупнейший плавучий ветрогенератор в мире: Китай испытывает установку у берегов... 20060[b]Карие глаза младенца стали индиго после лечения от COVID-19[/b] 20058[b]Почему серебряная чаша с Афиной пролежала в немецком лесу две тысячи лет?[/b] 20057[b]Дыра в атмосфере солнца: вспышка достигла пика и может зажечь полярное сияние[/b] 20056[b]Динго возрастом 950 лет: кто и зачем кормил могилу животного сотни лет?[/b] 20054[b]Что видели астронавты «Аполлона-12» над лунным горизонтом?[/b] 20053[b]Восковой блокнот на латыни и шёлковая туалетная бумага: кто посещал средневековый... 20051[b]Зелёные камни в пещере Пиренеев: четыре тысячи лет медной металлургии[/b]
Ссылка