NDR: эволюция и ключевые аспекты сетевой безопасности

NDR (Network Detection and Response) представляет собой развитие систем сетевой безопасности, фокусируясь на обнаружении аномалий и угроз, скрытых в сетевом трафике, особенно в зашифрованном. В отличие от традиционных IDS, NDR использует поведенческий анализ и машинное обучение для выявления сложных атак, включая zero-day и APT.
NDR: эволюция и ключевые аспекты сетевой безопасности
Изображение носит иллюстративный характер

Ключевые задачи NDR включают защиту от целевых атак в реальном времени, сокращение времени обнаружения вторжений, обеспечение полной видимости сетевой активности, обнаружение угроз в зашифрованном трафике и активный поиск угроз. NDR также обнаруживает неконтролируемые точки доступа, теневые ИТ-ресурсы и обход периметровых средств защиты.

Важным аспектом NDR является его способность к реагированию на обнаруженные угрозы. Это может быть реализовано через интеграции с другими системами безопасности, такими как NGFW, NAC, SOAR и EDR, позволяя блокировать подозрительный трафик, изолировать скомпрометированные устройства и запускать автоматизированные сценарии реагирования.

Требования к NDR включают анализ сетевого трафика в реальном времени, поддержку различных типов инсталляций (облачные, виртуальные, on-premise), обнаружение угроз в зашифрованном трафике (с использованием различных методов, включая анализ метаданных и машинное обучение), обогащение данных об угрозах, а также продвинутые инструменты для анализа и управления инцидентами.


Новое на сайте

19788Комета MAPS сгорела в солнечной короне и вылетела облаком обломков 19787Кто стоит за кибератаками на журналистов ближнего Востока и зачем Индии понадобилась... 19786Теневой ИИ в компаниях: угроза, которую не видят безопасники 19785Почему NASA спокойно относится к проблеме с теплозащитным экраном Artemis II? 19784Шифрование видео, которое не сломает даже квантовый компьютер 19783Западу США грозит аномально опасный сезон пожаров 19782Белок, который не должен убивать: как одна гипотеза перевернула биологию 19781Серебряная монета XVI века указала на затерянную испанскую колонию у магелланова пролива 19780Что за загадочные клетки появляются в организме женщины только во время беременности? 19779Кератин как тормоз воспаления: неожиданная роль знакомого белка 19778Ботнет Chaos перенацелился на облака и обзавёлся SOCKS-прокси 19777Когда комета PanSTARRS станет видна невооружённым глазом? 19776Почему списки «качеств лидера» не работают и что делают настоящие руководители 19775Спичечные этикетки как летопись потерянного Малибу 19774Тёмная материя корпоративных учётных записей: почему половина цифровых идентичностей...
Ссылка