Cyberprzestępcy coraz rzadziej atakują organizacje w sposób głośny i łatwy do zauważenia. Współczesne zagrożenia potrafią przez wiele tygodni poruszać się wewnątrz infrastruktury IT, stopniowo zbierając informacje i przygotowując grunt pod właściwy atak. To właśnie dlatego coraz większego znaczenia nabierają technologie klasy NDR (Network Detection and Response).
W najnowszym odcinku serii ExperTalks rozmawiamy o tym, czym jest NDR i dlaczego coraz częściej staje się on jednym z fundamentów nowoczesnego cyberbezpieczeństwa. Gośćmi odcinka są Tadeusz Selbirak, Dyrektor Techniczny Softinet, oraz Jarosław Chodkiewicz z Greycortex.
Podczas rozmowy eksperci wyjaśniają, czym NDR różni się od klasycznych systemów bezpieczeństwa i dlaczego analiza ruchu sieciowego pozwala wykrywać zagrożenia, które pozostają niewidoczne dla wielu tradycyjnych narzędzi.
Nie brakuje również praktycznego spojrzenia na zmieniające się potrzeby organizacji. Współczesne środowiska IT są coraz bardziej rozproszone, a użytkownicy korzystają z wielu aplikacji i usług jednocześnie. Utrzymanie pełnej widoczności nad ruchem sieciowym staje się więc jednym z najważniejszych wyzwań dla zespołów bezpieczeństwa.
W odcinku poruszamy także temat analizy behawioralnej, wykrywania anomalii oraz monitorowania komunikacji wewnątrz organizacji. To właśnie dzięki takim mechanizmom NDR może identyfikować podejrzane działania jeszcze zanim dojdzie do poważnego incydentu.
Jeżeli chcesz dowiedzieć się, dlaczego coraz więcej organizacji inwestuje w rozwiązania klasy NDR i jak zmieniają one podejście do monitorowania bezpieczeństwa, zapraszamy do obejrzenia najnowszego odcinka ExperTalks.