2021年将成为NDR元年

去年,Gartner发布了网络检测和响应(NDR)市场指南,指出将机器学习等分析技术应用于网络流量的NDR技术能够帮助企业检测其他安全工具检测不到的安全威胁,手动和自动响应功能是这个进入门槛较低的市场的竞争焦点。

[[392444]]

NDR以前被称为网络流量分析,它不仅在帮助网络安全团队识别威胁方面发挥了重要作用,而且还使这些团队能够应对/响应威胁。

从“网络流量分析”到NDR的名称变化意味着:网络数据在阻止威胁方面变得越来越重要,同时也是多层安全态势和纵深防御的关键组成部分。

对于企业的安全团队来说,在2021年余下的时间中,NDR对网络安全的未来意味着什么?

网络犯罪分子的头号目标依然是人员

随着技术的发展,网络安全专业人员开发出了更复杂的技术来阻止攻击,但事实仍然是:人员仍然是一个大问题,甚至可以说,人员仍然是最大的问题。

根据Fortinet最近发表的报告《FortiGuard实验室全球威胁态势报告》,社会工程和网络钓鱼仍是发动攻击的主要手段。无数调查表明,针对性的即时攻击依然是利用“人的漏洞”的非常有效的方法,网络犯罪分子能够轻松利用人员漏洞来以较低的成本和技术门槛来获取更大的利益。

后新冠时代,由于远程工作的人数有所增加(并且大部分时间处于历史最高水平),企业需要为随时可能的远程办公做好IT准备,因此人员和IT系统的漏洞和攻击面也在不断扩大。2020年的多项安全调查都验证了这一点,网络犯罪和数据泄漏激增并创下历史新高。

自适应安全:来自业务端的重大安全变革

NDR的网络安全变革的“推手”不是安全厂商而是企业用户。根据《福布斯》的报告,由于网络流量分析已转向NDR(很大程度上是由于机器学习的改进),因此很多企业已经开始酝酿和规划网络安全的重大变革。

《福布斯》的调查显示,有96%的企业高管计划调整其网络安全策略,55%的企业高管计划增加网络安全预算。几乎所有企业面临的最大的挑战是:新的安全策略将越来越依赖“自动、自适应的网络安全”。

根据451 Research的企业自适应安全ADE指数,到2022年,在客户体验、自动化、创新生态和数字商业等诸多高优先级的IT投资中,自适应网络安全将引领并成为企业IT投资的重中之重(下图)。

而NDR正是构建自适应安全的基础:获取网络流量元数据,并使用机器学习和/或人工智能快速识别威胁并自动做出响应。这是个好消息,因为困扰网络安全的人员问题,不仅仅存在于检测环节,还存在于响应环节,也就是网络攻击发生后的应对效率。

突破人员瓶颈

在一个给定的网络安全平台中,随着误报次数的增加,查看这些警报的安全运营人员将忽略或错过真实威胁的可能性也会增加。这只是一个简单的数学问题,因为人类大量摄取数据必然会增加过劳几率,随后噪音会接管一切,误报和漏报率同时上升。

为了解决此问题,网络和安全团队需要一个系统为他们提供最少的警报,并提供上下文以帮助了解威胁的性质和严重性。

对于SIEM(安全信息和事件管理)这样的日志聚合系统而言,以上问题尤为突出,因为日志数据虽然提供了真实的信息,但是却无法解读其含义。通常,人们需要深入研究其他系统才能找到答案。这加剧了该问题,因为IT团队的正常工作时间有限,深入挖掘多个系统来发现问题可能会给团队增加工作负担,同时也增加了工作的盲目性。

一个可行的方法或者说趋势是,企业的网络和安全团队应该紧密集成,在同一个(NDR)系统中共享有价值的网络数据,该系统不仅误报更少(大多数NDR供应商会说他们可以做到这一点),而且还可以对攻击进行上下文洞察。NDR还可启用自动响应,但是安全和网络专业人员可能需要一些时间才能让机器学习算法确定何时进行网络更改或隔离网络上的设备。

在智能化之前,NDR系统将首先提供一个自动化平台,缓解人类面临的挑战:更快速、更准确、更有效地检测和响应网络威胁。

2021年将成为NDR元年,这意味着未来人员问题将不再是网络安全的瓶颈。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125719.html<

(0)
运维的头像运维
上一篇2025-02-23 21:19
下一篇 2025-02-23 21:21

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注