KONTAKT

produkt

NDR

Network Detection and Response

Detekce abnormálního chování v síti pomocí aplikování behaviorální analýzy

Systémy pro detekci a odezvu v IT i OT sítích

Systémy pro detekci a odezvu sítě (NDR – Network Detection and Response) detekují abnormální chování systému pomocí aplikování behaviorální analýzy na data síťového provozu. Průběžně analyzují nezpracované síťové pakety nebo provozní metadata mezi vnitřními sítěmi a veřejnými sítěmi.

Technologie NDR mají za cíl identifikovat a zastavit síťové hrozby, které není možné snadno blokovat pomocí známých vzorců útoků nebo signatur. Technologie NDR využívá strojové učení a behaviorální analytiku k monitorování síťového provozu a vytvoření základní linie aktivity. Řešení NDR umožňuje rozpoznat neobvyklý provoz.

Nástroje NDR nepřetržitě analyzují nezpracované záznamy o provozu a datových tocích (například NetFlow) a vytvářejí modely, které odrážejí běžné chování sítě. Když nástroje NDR detekují podezřelé vzorce provozu, spustí upozornění, důležitou funkcí řešení NDR je také odezva na situaci.

Potřeby

Zabezpečení
datové sítě

Ochrana sítě od nežádoucích aktivit zvenčí

Kontrola provozu

Logování síťového provozu, behaviorální analýza, detekce abnormálního chování

Uplatňování bezpečnostních pravidel

Vytváření a kontrola bezpečnostních zón podle definovaných parametrů

Oblasti