ניטור אחר איומים
מה עושים כאשר לא ניתן לעצור 100% מההתקפות?
פתרונות זיהוי ותגובה (NDR) משתמשים בעיקר בטכניקות זיהוי איומים בתעבורת הרשת ללא צורך בזיהוי חתימה של האיום, כגון לימוד מכונה וטכניקות אנליזה שונות.
הפתרונות גם משתמשים בחיישנים לצורך ניתוח תנועה רוחבית, ולא רק תנועה אנכית.
על פי Gartner תגובה היא מרכיב חשוב ביכולות של פתרונות NDR. תגובה מיידית, ולכן Gartner שינתה את ההגדרה של הפתרונות מ"ניתוח תעבורת רשת" לפתרונות "זיהוי ותגובה ברשת".
Gartner ממליצה לארגונים להטמיעה כלי NDR כדי כמרכיב משלים לפתרונות זיהוי מבוססי חתימה (כגון אנטי וירוס), כאשר רוב השחקנים בתחום הזה, הם חברות נישה המתמחות בפעילות מסוג זה.
אחת מהשחקניות המובילות בתחום היא EXTRAHOP אשר מופיעה בסקירת השוק של Gartner:
"ExtraHop היא אחת מספקיות ניטור ואבטחת הרשת הגדולות. החברה הפועלת מסיאטל, השיקה את מוצר ה- NDR שלה, הנקרא Reveal(x) בינואר 2018ת והפכה במהירות למועמדת מובילה בהחלטות הרכישה של פתרונות NDR ייעודיים. ExtraHop מספקת את Reveal(x) כפתרון מקומי או IaaS ובענן. החיישנים של Reveal(x) אוספים מטה דאטה עשיר כדי להעבירם דרך מספר מנועי ניתוח אשר מסנכרנים את הנתונים כדי לאתר אירועי אבטחה. ExtraHop גם מציעה לכידה של full-packet או לכידה לפי אירוע. משתמשים יכולים לבצע Drill Down מרמת סיכום הנתונים ועד לחבילות הנתונים הגולמיים. Reveal(X) יכול גם לפתוח תעבורה מוצפנת TLS, אם ניתנים לה המפתחות המתאימים. כאשר פתיחת ההצפנה אינה אפשרית הפתרון מסתמך על תביעות אצבע JA3 וניתוח רשת אחר. יכולות הזיהוי של EXtraHop ממנפות שילוב של טכניקות, כולל בקרים מבוססי חוקים ומוניטין, אוובנוסף לימוד מכונה מפוקח ושאינו מפוקח, כדי לזהות חריגות מהתנהגות רגילה.
ניתן לשלב את ExtraHop עם מערכות פתיחת קריאות, SIEM ו-SOAR לאורקסטרציה אוטומטית, ועם פיירוולים ופתרונות הגנה קצה ליצירת תגובה אוטומטית. Reveal(x) מתומחר כחבילה של מנויים, אשר תלויים במספר נקודות הקצה או בשמם "נכסים חיוניים" בשילוב מאפיין של רוחב פס.
Varonis מקצרת משמעותית את הזמן לזיהוי ותגובה להתקפות סייבר – המערכת מזהה איומים שמוצרים רגילים מחמיצים. באמצעות שילוב בין שקיפות מלאה לבין הבנה של הפעילות, בתשתית מקומית או בענן
הנתונים נמצאים בלב ה- IT שלך, ופתרונות Netwrix מאפשרים לך לזהות ולסווג את המידע הרגיש בארגון ברמת הדיוק הגבוהה ביותר. הם מפחיתים את החשיפה שלך לסיכונים, ומזהים איומים בזמן כדי למנוע דליפות נתונים. כמובן, שהם גם מסייעים לך לעמוד ברגולציה ולהוכיח עמידה
עם סריקה בקצבים של עד 1 טרה לשעה, אינטגרציה עם טווח רחב של מערכות, ויכולות AI, ניתן לזהות, לסווג ולהגן בקלות על נתונים לרוחב כל הארגון. MineEye מאפשר לך ממשק יחיד למעקב אחר הפרות שימוש בנתונים בכל מקום בו הן מתרחשות ומגן על המידע בכל עת
מולטיפוינט גרופ, היא המפיצה של פתרונות הגנת סייבר מובילים לאנטרפרייז, לעסקים קטנים ובינוניים, ול- MSP וספקי שירותים.
תשלום מאובטח באמצעות: