疫情肆虐全球的上半年,网络钓鱼攻击增加了600%,勒索软件攻击增加了148%,FBI报告的网络犯罪暴增了300%。而企业的检测与响应能力和速度,却并没有成比例增加,这也使得各种DR解决方案成为当下企业的安全投资热点。
让客户满意是我们工作的目标,不断超越客户的期望值来自于我们对这个行业的热爱。我们立志把好的技术通过有效、简单的方式提供给客户,将通过不懈努力成为客户在信息化领域值得信任、有价值的长期合作伙伴,公司提供的服务项目有:域名注册、网页空间、营销软件、网站建设、乌尔禾网站维护、网站推广。
网络检测和响应(NDR)解决方案能够帮助企业增强威胁响应能力,提高网络安全的可见性和威胁免疫力。
要为业务选择合适的网络检测和响应解决方案,企业需要考虑的因素有很多,以下,我们整理了几位网络安全专家对NDR选型给出的建议供企业参考。
Mike Hamilton,CI Security首席技术官
选择网络检测和响应解决方案包含一系列技术和岗位人员,对于不同的企业来说,技术与人员的组合都是高度定制化的,这里有三种不同路径:
要确定是通过托管、操作还是自动化来提供最佳服务,请询问供应商:
Rahul Kashyap,Awake Security首席执行官
选择网络检测和响应解决方案(NDR)可以防御非恶意软件威胁,包括内部攻击、证书滥用、横向移动和数据泄露等。NDR使企业可以更清楚地了解网络的实际状况以及所发生的活动。但是,并非所有NDR解决方案都是平等的。为了使价值最大化,建议用户考虑以下三个关键参数:
像任何其他安全解决方案一样,仅获取新的NDR工具并不能提高安全性。以我的经验,购买者在决定技术堆栈时必须考虑对运营的影响,这一点至关重要。
Igor Mezic,MixMode首席技术官
选择网络检测和响应解决方案选择NDR解决方案时,应询问有关基础方法的一些关键问题:
史蒂夫·米勒(Steve Miller),FireEye首席应用安全研究员
网络检测和响应解决方案(NDR)应当支持多种形式的安全操作和行动。
检测事件必须区分为不同的优先级类别。事件优先级或严重性划分可以确保重要的,合格的网络检测事件位居任务列表的顶部。您的安全团队可以优先处理“头部”检测事件,并对受影响的资产进行更加谨慎和快速的响应。
网络活动必须有历史记录。这可以是在一段时间内存储的完整数据包捕获,也可以只是在每个网络检测事件之前和之后5分钟的“时间片段”中捕获数据包。解决方案应包括抽象的网络日志记录,例如Netflow和HTTP事件日志记录。日志记录越多,调查就越容易。
解决方案必须启用行动警报自动化。分析警报时,分析人员会执行例行动作来收集有助于确认和响应方式的信息。解决方案必须启用与警报关联的自动数据收集,以备分析人员检查,从而减少手动操作。
从功能上讲,NDR解决方案必须轻松集成和收集来自其他技术堆栈的上下文数据,例如:DHCP租用、被动DNS解析、威胁参与者或恶意软件关联,以及可能通过隔离、阻止或操纵数据包来缓解或减少恶意事件影响的网络/资产“处理”系统。自动提供上下文数据和“处理”选项是采取行动的基础,而行动通常是人类工作流程中最费力的部分。
JyothishVarma,Nuspire产品管理总监
当企业准备投资检测与响应托管服务(MDR)时,他们应考虑投资那些能够检测可绕过现有安全控制措施的攻击的解决方案。对于那些具有静态检测机制的解决方案,如果黑客使用的漏洞没有触发预设的规则,那么没人会知道攻击已经发生。
因此,企业必须依靠那些通过高级威胁检测和响应解决方案,以及训练有素的安全分析人员来增强安全控制能力的解决方案或托管服务,这些分析人员应经过系统培训,能够主动发现威胁。
企业选择的MDR方案还应当可以实时检测攻击,并且有专家全天候工作,以调查和响应可能被技术漏掉的警报。MDR服务商需要提供24/7/365安全运营中心的服务,其中配备了安全分析人员,可确保您可以充分利用专家资源来检测攻击,并根据需要协调事件响应计划。通过与拥有24/7全天候安全运营中心的提供商合作,现有的企业安全团队将提高工作效率,并减少因误报而浪费的时间。
戳这里,看该作者更多好文
文章标题:如何选择网络检测与响应解决方案(NDR)?
路径分享:http://www.csdahua.cn/qtweb/news30/103730.html
网站建设、网络推广公司-快上网,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 快上网