SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
Threat Defense · NDR · Live

Network Detection and Response

Schützen Sie Ihr Netzwerk, indem Sie blinde Flecken beseitigen. Voller Einblick in den Verkehr innerhalb Ihres Netzwerks - bösartige Aktivität kommt automatisch an die Oberfläche.

Überblick

Keine blinden Flecken mehr im Inneren.

Netzwerke können blinde Flecken haben - nach außen wie nach innen. Je raffinierter Angriffe werden, desto weniger reicht es, sich auf den Schutz am Perimeter zu verlassen und das interne Netz für sicher zu halten. Unternehmen müssen davon ausgehen, dass ein Angreifer bereits drin sein könnte.

Das verlangt eine lückenlose Überwachung des Verkehrs im Inneren des Netzwerks - und die Fähigkeit, bösartige Aktivität schnell von legitimem Verkehr zu trennen, bevor ein Angriff Schaden anrichtet. Weil die Geräte von Open Systems ohnehin dort sitzen, wo Ihr Verkehr läuft, ist vollständige Sichtbarkeit kaum mehr als ein Knopfdruck.

So funktioniert es

Korreliert, dann sichtbar gemacht.

  • IDS und IPS auf Open-Systems-Firewalls, Secure Web Gateways oder dedizierten Sensoren speisen Netzwerkdaten in den Korrelator
  • Der Korrelator wertet die erkannten Signaturen aus und vergibt entsprechende Bedrohungswerte
  • Assets mit hohem Bedrohungswert lösen einen Alarm aus, wertloses Rauschen wird herausgefiltert
  • Nach Aktivierung und Baselining durch Open Systems werden Ereignisse global korreliert - nur wirklich Verdächtiges kommt an die Oberfläche, das mühsame Filtern entfällt
  • Level-3-Engineers untersuchen und reagieren rund um die Uhr
Engineers von Open Systems untersuchen korrelierte Netzwerk-Detektionen
Nutzen

Der Nutzen.

Vollständige Sichtbarkeit

Sehen Sie Ost-West- und Nord-Süd-Verkehr im Inneren Ihres Netzwerks, nicht nur am Perimeter.

Bereit für Assume Breach

Erkennen Sie Seitwärtsbewegungen und Bedrohungen, die bereits drin sind - ganz im Sinne von Zero Trust.

Globale Korrelation

Ereignisse werden über Ihre gesamte Umgebung hinweg korreliert, nur wirklich Verdächtiges wird gemeldet.

Für Sie betrieben

Aktivierung, Baselining, Untersuchung und Reaktion übernehmen Level-3-Engineers, rund um die Uhr.

Eine Plattform

Teil von Threat Defense.

NDR arbeitet Hand in Hand mit Advanced Threat Protection, Cloud Sandbox, E-Mail-Sicherheit und Managed Detection & Response - auf einer gemanagten Plattform, auf Basis von 35 Jahren Betriebserfahrung.

FAQ

Fragen zu NDR.

Worin unterscheidet sich NDR von einer Firewall oder einem IDS?

Eine Firewall entscheidet, was eine Grenze passieren darf; ein IDS schlägt bei einer passenden Signatur an. NDR beobachtet den Verkehr im Inneren des Netzwerks, Ost-West genauso wie Nord-Süd, korreliert diese Ereignisse über Ihre gesamte Umgebung hinweg und bewertet das Asset statt des einzelnen Pakets. Die Firewall stoppt, was man ihr aufgetragen hat. NDR findet, was noch niemand zu suchen aufgetragen hat.

Müssen wir dafür neue Hardware installieren?

In der Regel nicht. Die Geräte von Open Systems sitzen bereits dort, wo Ihr Verkehr läuft. IDS und IPS auf den Firewalls und Secure Web Gateways können den Korrelator direkt speisen - Sichtbarkeit einzuschalten ist deshalb fast ein Schalter, den man umlegt. Für Segmente, die wir sonst nicht berühren, etwa ein Werksnetz, gibt es dedizierte Sensoren.

Begräbt uns das nicht unter Alarmen?

Genau gegen dieses Versagensmuster ist das System gebaut. Signaturen werden zuerst abgeglichen und bewertet, wertloses Rauschen wird herausgefiltert, und Ereignisse werden global korreliert, sodass nur wirklich verdächtige Aktivität übrig bleibt. Die untersuchen dann Level-3-Engineers, bevor Sie überhaupt davon hören. Bei Ihnen kommt ein Vorfall an, keine Warteschlange.

Kann NDR in verschlüsseltem Verkehr überhaupt etwas erkennen?

Ja. Die Erkennung arbeitet mit Verhalten und Metadaten - Verbindungsmuster, Volumen, Timing, Ziele, Seitwärtsbewegungen. Das bleibt sichtbar, egal ob die Nutzdaten lesbar sind. Wo auf dem Secure Web Gateway oder der Firewall SSL-Inspektion aktiv ist, wird zusätzlich der entschlüsselte Datenstrom geprüft.

Wie verhält sich NDR zu MDR?

NDR ist die Erkennungsfläche im Netzwerk; MDR ist der gemanagte Dienst, der Erkennung und Reaktion über die gesamte Umgebung verantwortet. Beide gehören zum selben Threat-Defense-Modul und stehen auf denselben 35 Jahren Betriebserfahrung - und die meisten Kunden, die NDR kaufen, wollen auch jemanden, der um drei Uhr nachts an den Alarm geht.

Wie lange dauert es, bis das wirklich etwas bringt?

Nach der Aktivierung folgt eine Baselining-Phase, die wir durchführen: Der Korrelator lernt, wie Normalzustand in Ihrer Umgebung aussieht. Dieser Schritt macht den Unterschied zwischen einem System, das echte Anomalien meldet, und einem, das für immer bei Ihrem Backup-Fenster am Montagmorgen Alarm schlägt.

Komplexität hinter sich lassen.

Sehen Sie, wie Open Systems Bedrohungen in Ihrem Netzwerk sichtbar macht und darauf reagiert, rund um die Uhr.

Kontakt aufnehmen
Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.