produkt
NDR
Network Detection and Response
Detekce abnormálního chování v síti pomocí aplikování behaviorální analýzy
Systémy pro detekci a odezvu v IT i OT sítích
Systémy pro detekci a odezvu sítě (NDR – Network Detection and Response) detekují abnormální chování systému pomocí aplikování behaviorální analýzy na data síťového provozu. Průběžně analyzují nezpracované síťové pakety nebo provozní metadata mezi vnitřními sítěmi a veřejnými sítěmi.
Technologie NDR mají za cíl identifikovat a zastavit síťové hrozby, které není možné snadno blokovat pomocí známých vzorců útoků nebo signatur. Technologie NDR využívá strojové učení a behaviorální analytiku k monitorování síťového provozu a vytvoření základní linie aktivity. Řešení NDR umožňuje rozpoznat neobvyklý provoz.
Nástroje NDR nepřetržitě analyzují nezpracované záznamy o provozu a datových tocích (například NetFlow) a vytvářejí modely, které odrážejí běžné chování sítě. Když nástroje NDR detekují podezřelé vzorce provozu, spustí upozornění, důležitou funkcí řešení NDR je také odezva na situaci.
Potřeby
Zabezpečení
datové sítě
Ochrana sítě od nežádoucích aktivit zvenčí
Kontrola provozu
Logování síťového provozu, behaviorální analýza, detekce abnormálního chování
Uplatňování bezpečnostních pravidel
Vytváření a kontrola bezpečnostních zón podle definovaných parametrů