Добавить новость

Выставка ко Дню металлурга открылась в Музее Победы

Запашный: Фестиваль «ИДОЛ» — это Олимпийские игры в мире цирка

Россиянам посоветовали хранить собранную землянику в холодильнике

Число выданных в РФ микрозаймов уменьшилось почти на 9% в июне



News in English


Новости сегодня

Новости от TheMoneytizer

NDR: a simple acronym describing a complex and dynamic area

GigaOM 

As three-letter acronyms in tech go, network detection and response (NDR) has to be one of the clearest – as the advertisement

The post NDR: a simple acronym describing a complex and dynamic area appeared first on Gigaom.

As three-letter acronyms in tech go, network detection and response (NDR) has to be one of the clearest – as the advertisement goes, “It does what it says on the tin.” While the concept of identifying and responding to cyber threats in the network environment may be clear, the task is not straightforward, not least because it involves piecing together a picture at the network level. Traffic volumes are by their nature vast, and it isn’t simple to understand what we can loosely call “Layer 7 threats” in Layers 1-6 of the network stack. 

Nonetheless, and as we cover in our Key Criteria and Radar reports, NDR solutions can help in multiple ways. First, they can identify issues that higher levels might not have been able to spot – it’s the difference between working with raw data and composite data (as a simple analogy, phishing attacks are much easier to spot in text-based rather than HTML email). So, NDR complements and augments other forms of detection and response. In addition, NDR solutions may identify attacks before they arrive at the upper layers, or at least in a more timely fashion. In zero-day situations, time is everything, and NDR can identify previously undetected threats. 

NDR solutions combine network traffic analysis, behavioral monitoring, and intelligence about known threats. For enterprises, NDR is necessary for a holistic security response, helping mitigate overall risks to corporate and personal data, processes, and experiences. As such, solutions can be considered based on how well they integrate with other security tools and dashboards, as well as their ability to meet organizations where they are—not blinding network and security engineers with an avalanche of alerts and enabling users to focus on solving the issues rather than diagnosing the problems.

In addition, solutions need to keep up with the changing threat landscape. Cloud-based models and hybrid IT architectures have expanded the attack surface: financially motivated and state-backed threat actors are constantly finding new ways to circumvent perimeter security tools. In today’s distributed environments, we are a long way beyond defense in depth, instead requiring defense in breadth – across all layers of the stack, wherever data may reside or be moving. 

By monitoring all network communications, NDR solutions serve as an authoritative source for ensuring security in both cloud and hybrid environments. The overall result is to broaden the pool of engineers able to identify security issues and, therefore, to reduce the time to detect and respond to threats. This also means improved response rates and approaches, lessening the overall potential for damage. Meanwhile, NDR solutions can reduce false positives, meaning less time wasted and more focus on actual issues. They can also help a regulated organization meet its compliance goals through evidence-based inputs to audits. 

When choosing an NDR solution, however, it isn’t as simple as just choosing the leading product on the market. This space is constantly evolving, balancing the time taken to process network-level data and the need to dig deep into it to get the best possible insights. Alongside traditional deep-packet inspection (DPI, breaking apart network packets and seeing what’s inside them), we’re seeing increased attention on metadata analysis and machine learning to detect currently unknown threats, which may resemble previous attack fingerprints or have similar payloads. 

IT decision-makers can best prepare themselves for evaluating NDR solutions by considering the above factors, based on a keen understanding of the organization’s needs. In doing so, prospective customers must consider the importance of both DPI and metadata analysis. Each method offers unique strengths in the context of network security: for example, DPI can uncover anomalies and threats that hide within network traffic, such as certain types of malware, and can also identify applications being used on a network, even if they are operating on non-standard ports or protocols. However, it can be resource-intensive and potentially raise privacy concerns because it involves examining the full content of network data packets, including decrypting and re-encrypting encrypted network packets.

On the other hand, metadata analysis refers to the process of analyzing the data about the data, including information such as source and destination IP addresses, port numbers, timestamps, and protocol types, but not the actual content of the data packets. This method is typically less resource-intensive (some NDR solutions only evaluate three per cent of the overall data) and can quickly identify potential security threats or anomalies based on patterns in the metadata. It is also less likely to raise privacy issues because it does not involve examining the content of communications. However, it may not be as effective as DPI in uncovering threats. 

In choosing an NDR solution, organizations should consider the level of detail they require in their network traffic analysis, how many computational resources they can dedicate to this function, and their obligations and responsibilities regarding user privacy. In addition, they should look at the range of available detection techniques from each supplier, the ability to automate a response, and the integration with other tooling such as security incident and event management (SIEM) or threat intelligence platforms. 

An additional challenge comes from the market itself. Not only is it overcrowded, but we’re also seeing smaller players being acquired as larger platform providers and security vendors look to bolster their security offerings. This is even more reason not just to choose a product just because it appears to be a market leader but to keep in mind that acquisitions don’t always benefit existing customers, especially if the goal of the acquisition is to reduce competition in the space. 

We’ve written our Key Criteria and Radar reports to guide technology decision-makers as they navigate this superficially simple but, in reality, dynamic and complex area of technology. Whilst NDR plays a pivotal role in an organization’s cybersecurity response, any tool selection needs to start with the organization’s own technical needs, business strategy, privacy stance, and operational approach. 

As a final, related point, you shouldn’t just settle for the incumbent vendor’s solution in this rapidly evolving—and crowded—vendor landscape. Instead, start with a clean sheet of paper and document your needs, capabilities, and skill levels. When talking to vendors, ensure that their vision aligns with yours, and their roadmap includes the features and capabilities your business demands.

The post NDR: a simple acronym describing a complex and dynamic area appeared first on Gigaom.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Экс-полковника МВД арестовали по делу об убийствах бизнесменов

Илья Середюк: в Кузбассе за три года отремонтируют 19 школ и 13 детсадов

МЧС России раскрыло детали борьбы с пожаром в центре Москвы

Телезрители в России не слишком активно смотрели матчи Евро-2024

Музыкальные новости

Медведев вручил награды солдатам РФ под звуки выстрелов и попал на видео

Росгвардия завершила весеннюю призывную кампанию в Кузбассе

В Оренбургском филиале АО «Желдорреммаш» освоен ремонт нового оборудования для тепловозов «Витязь», работающих на БАМе

Командарм Попов из-под следствия убыл // Фигурантов громкого дела освободили из СИЗО

Новости России

В деле экс-главы депкульта Москвы появились взятки на более ₽100 млн

Клоун Арт жизнерадостно улыбается с нового кадра хоррора "Ужасающий 3"

МЧС России раскрыло детали борьбы с пожаром в центре Москвы

МЧС: Пожар в Центре цифровизации образования локализовали

Экология в России и мире

Финалист шоу “Голос” Сергей Арутюнов остался без голоса. Артист находится в больнице, состояние тяжёлое.

Заведующий рефракционным отделением клиники микрохирургии глаза АйМед Кирилл Светлаков: как снизить нагрузку на глаза при работе с гаджетами

Российские аналитики оценили состояние отечественного рынка ЦФА

"Матрица" от ShantiOlga активирует изобилие

Спорт в России и мире

Крейчикова о своем тренере Новотной, которая умерла в 2017-м: «Я даже не мечтала, что однажды выиграю тот же трофей, что и Яна»

Олимпиаду в Париже не покажут по ТВ в России

Алькарас обратился к Джоковичу после финала Уимблдона

Надаль, Шаповалов, Опелка, Томлянович сыграют на US Open по защищенному рейтингу, Осака не попала в основу

Moscow.media

«Байкал Сервис» почти вдвое увеличил объемы отправок на маркетплейсы

Заведующий рефракционным отделением клиники микрохирургии глаза АйМед Кирилл Светлаков: как снизить нагрузку на глаза при работе с гаджетами

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

Водопады "Три сестры"











Топ новостей на этот час

Rss.plus






В деле экс-главы депкульта Москвы появились взятки на более ₽100 млн

Ученый Родин рассказал, что русская Арктика находится в зоне наиболее сильных климатических изменений

В Москве задержали экс-главу столичного департамента культуры Кибовского

Продолжается благоустройство Кадашевской набережной в Москве