▶▶ NDR (소개 영상)
네트워크 탐지 및 대응(NDR) 솔루션은 모든 네트워크 트래픽을 수집하여 기업 네트워크를 지속적으로 모니터링함 으로써 누락 없는 가시성을 제공 하고,고급 행동 분석, 머신 러닝 등을 사용하여 지능형
위협과 비정상적인 행동을 탐지하여 대응할 수 있도록 함.
NDR 솔루션은 명령 및 제어(C&C), 측면 이동(Lateral Movement), 유출(Ex filtra-tion), 그리고 악성코드 활동 징후를 나타내는 트래픽 이상을 식별함. 사이버 공격을 정확히 식별하기 위해, 내부 호스트와
인터넷 사이의 North-South 트래픽 뿐만 아니라 내부 서버를 포함한 내부 호스트 사이의 East-West
트래픽을 검사함.
NDR이 SIEM/SOAR, 엔드 포인트 탐지 및 대응(EDR)과 같은 다른 보안 솔루션과 통합될 때, 네트워크의 사각지대를 해소하고 더 견고한 사이버보안 전략을 개발할 수 있음.
NDR 솔루션은 엔드 포인트에 한정된 EDR 도구보다 더 포괄적인 데이터를 제공함. 또한, 공격자에 의해 조작될 수 있고 상세하지 않은 로그 데이터에 의존하는 SIEM 보다 더 상세한 모든 네트워크 통신 데이터를 제공함.