SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Threat Defense · NDR · Live

Network Detection and Response

Proteja su red eliminando los puntos ciegos. Visibilidad completa del tráfico dentro de su red, con la actividad maliciosa aflorando automáticamente.

Visión general

Se acabaron los puntos ciegos internos.

Las redes pueden tener puntos ciegos tanto internos como externos. A medida que los ataques se vuelven más sofisticados, ya no basta con confiar en la protección perimetral y dar por segura la red interna. Las organizaciones deben asumir que un atacante podría estar ya dentro.

Eso exige vigilar por completo el tráfico dentro de la red y saber separar con rapidez la actividad maliciosa del tráfico legítimo, para frenar los ataques antes de que causen daño. Como los equipos de Open Systems ya están donde circula su tráfico, activar la visibilidad completa es poco más que pulsar un botón.

Cómo funciona

Correlacionado y luego a la vista.

  • Los IDS e IPS de los firewalls de Open Systems, los Secure Web Gateways o sensores dedicados alimentan el correlador con datos de red
  • El correlador analiza las firmas detectadas y asigna puntuaciones de amenaza en consecuencia
  • Los activos con puntuación de amenaza alta generan una alerta; el ruido sin valor se filtra
  • Tras la activación y el calibrado por parte de Open Systems, los eventos se correlacionan globalmente y solo aflora lo sospechoso: el filtrado tedioso desaparece
  • Ingenieros de nivel 3 investigan y responden 24/7
Ingenieros de Open Systems investigando detecciones de red correlacionadas
Beneficios

Beneficios.

Visibilidad completa

Vea el tráfico este-oeste y norte-sur dentro de su red, no solo en el perímetro.

Preparado para assume breach

Detecte movimientos laterales y amenazas que ya están dentro, en línea con una postura zero trust.

Correlación global

Los eventos se correlacionan en todo su parque; solo aflora la actividad realmente sospechosa.

Gestionado por nosotros

Activación, calibrado, investigación y respuesta corren a cargo de ingenieros de nivel 3, 24/7.

Una plataforma

Parte de Threat Defense.

NDR trabaja junto a Advanced Threat Protection, Cloud Sandbox, la seguridad del correo y Managed Detection & Response en una única plataforma gestionada, sobre una referencia operativa de 35 años.

FAQ

Preguntas sobre NDR.

¿En qué se diferencia NDR de un firewall o un IDS?

Un firewall decide qué puede cruzar una frontera; un IDS avisa cuando coincide una firma. NDR observa el tráfico dentro de la red, tanto este-oeste como norte-sur, correlaciona esos eventos en todo su parque y puntúa el activo, no el paquete. El firewall detiene lo que se le ordenó detener. NDR encuentra lo que nadie le había dicho aún que buscara.

¿Hace falta instalar hardware nuevo?

Normalmente no. Los equipos de Open Systems ya están donde circula su tráfico, así que los IDS e IPS de los firewalls y los Secure Web Gateways alimentan el correlador directamente: activar la visibilidad es casi accionar un interruptor. Para los segmentos que no tocamos de otro modo, como una red de planta, existen sensores dedicados.

¿Va a enterrar esto a mi equipo en alertas?

Ese es justo el modo de fallo contra el que está diseñado. Primero se cotejan y puntúan las firmas, se filtra el ruido sin valor y los eventos se correlacionan globalmente para que solo aflore la actividad realmente sospechosa. Después la investigan ingenieros de nivel 3 antes de que usted llegue a enterarse. Lo que le llega es un incidente, no una cola.

¿Puede NDR ver algo útil en el tráfico cifrado?

Sí. La detección se basa en el comportamiento y los metadatos: patrones de conexión, volúmenes, tiempos, destinos y movimientos laterales, que siguen siendo visibles sea legible o no la carga útil. Donde la inspección SSL está activada en el Secure Web Gateway o el firewall, también se inspecciona el flujo descifrado.

¿Qué relación hay entre NDR y MDR?

NDR es la superficie de detección en la red; MDR es el servicio gestionado que asume la detección y la respuesta en todo el parque. Ambos pertenecen al mismo módulo Threat Defense y a la misma referencia de 35 años - y la mayoría de los clientes que contratan NDR también quieren que alguien atienda la alerta a las tres de la madrugada.

¿Cuánto tarda en ser útil de verdad?

Tras la activación hay un periodo de calibrado, que ejecutamos nosotros, en el que el correlador aprende qué aspecto tiene la normalidad en su entorno. Ese paso marca la diferencia entre un sistema que hace aflorar anomalías reales y uno que alerta eternamente de su ventana de copias de seguridad del lunes por la mañana.

Deje atrás la complejidad.

Vea cómo Open Systems hace aflorar las amenazas dentro de su red y responde a ellas, 24/7.

Contactar
Ya es clienteTodo lo que usa hoy sigue funcionando.