NDR Nedir?
Ağ Tespit ve Müdahale (NDR), imza tabanlı olmayan araçlar veya teknikler kullanarak siber tehditleri ve anormal davranışları tespit etmek için bir kuruluşun ağını sürekli olarak izleyen, bu tehditlere yerel yetenekler aracılığıyla veya diğer siber güvenlik araçları/çözümleriyle entegre olarak yanıt veren bir siber güvenlik çözümüdür.
NDR Nasıl Çalışır?
Yüksek performanslı NDR çözümleri, saldırgan davranışlarını hassas bir biçimde tespit etmek için MITRE ATT&CK çerçevesinde saldırganlara ait taktikleri, teknikleri ve prosedürleri modellemek için gelişmiş makine öğreniminden ve yapay zekadan faydalanır. Ağ üzerinde gerçekleşen olayları zaman, kullanıcılar ve uygulamalar arasında ilişkilendirerek siber güvenlikle ilgili bağlamı ortaya çıkarır ve bunu yüksek doğruluk oranlarıyla başararak araştırma için harcanan zamanı ve çabayı büyük ölçüde azaltır. Ayrıca kapsamlı güvenlik değerlendirmeleri için güvenlik algılamalarını ve tehdit bağıntılarını güvenlik bilgisi olay yönetimi (SIEM) çözümlerine aktarır.
NDR’a Neden İhtiyacımız Var?
Bir siber saldırıya ilişkin izler genellikle üç yerde bulunur: Ağ üzerinde, uç noktada ve olay günlüklerinde.
• Uç Nokta Tespit ve Yanıt (EDR) araçları, bir bilgisayar üzerinde çalışan işlemler ve bunlar arasındaki etkileşimler hakkında ayrıntılı bir şekilde görünürlük sağlar.
• NDR, ağdaki tüm cihazlar arasındaki etkileşimler için görünürlük sağlar.
• Olay günlükleri de genellikle SIEM’lerde toplanan, bilgisayarlarda ve diğer bilişim sistemlerinde meydana gelen ve bir olay kaydı oluşturulması istenen bütün olayları kapsar. Siber güvenlik olaylarının çözümlenmesinde kritik bir öneme sahiptir.
Bu araçları kullanan siber güvenlik ekipleri, olaylara yanıt verirken veya tehditleri araştırırken çok çeşitli soruları yanıtlama yetkisine sahiptir. Bu varlık veya hesap alarmdan önce ne yaptı? Alarmdan sonra ne yaptı? İşler ne zaman kötüye gitmeye başladı? gibi sorular bunlara örnektir.
Gelişmiş ve sofistike saldırganlar, bir komut ve kontrol (C2) oturumu başlatmak, bu oturum aracılığıyla hassas verileri sızdırmak ve çevre güvenlik kontrollerinden kaçınmak için normal trafikle uyum sağlayan gizli şifreli HTTPS tünellerini kullanırlar. Bu tür saldırıları özellikle NDR çözümleri tarafından sağlanan görünürlük yardımıyla tespit etmek çok daha kolaydır. Ayrıca bu platformlar tarafından toplanan ağ trafiğine ait metadata verilerini girdi olarak kullanan yapay zeka ve makine öğrenmesi algoritmaları sayesinde çok daha doğru ve hızlı bir siber olay tespiti yapmak mümkündür.
Yönetilen NDR (MNDR) Hizmeti Nedir?
ADEO tarafından sağlanan 7x24 aktif izleme ve müdahale hizmetiyle NDR platformlarınızı sürekli izliyor, bu sayede olası siber saldırıların ağ seviyesinde çalışan NDR platformlarınca toplanan veriler yardımıyla en hızlı şekilde tespit edilmesine yardımcı oluyoruz. Tespit edilen saldırılara hızlı ve doğru şekilde müdahale etmek adına uzman analistler tarafından işletilen süreçler eşliğinde, NDR platformlarından alabileceğiniz verimi en üst seviyeye çıkarıyoruz.