Het partnerschap tussen Approach en Vectra zal uw cyberverdedigingscapaciteiten verbeteren met een volledig beheerde Network Detection and Response-oplossing (NDR).
Hoe snel kunt u echte cyberaanvallen detecteren en stoppen? Onze cyberexpertise in combinatie met de toonaangevende netwerkdetectie- en -responsoplossingen (NDR) van Vectra helpen u om snel inzicht in bedreigingen in uw hele omgeving te krijgen en sneller te reageren op aanvallen.
Organisaties hebben te maken met complexere en meer gerichte aanvallen waarbij traditionele beveiligingsmethoden niet voldoende zijn om slechte actoren tegen te houden. Beveiligingsinvesteringen moeten worden gediversifieerd en detectie en respons omvatten – niet alleen preventie. Het netwerk raakt alles, waardoor NDR een fundamentele strategie is voor de bescherming tegen cyberbedreigingen.
Approach heeft Cognito van Vectra geselecteerd als voorkeurstechnologie voor onze Network Detection and Response-oplossing aangezien het door Gartner wordt erkend als leider in deze markt en in staat is om aanvallen in de cloud, een datacenter, het IoT en on-premise bedrijfsnetwerken te detecteren en erop te reageren.
“We zijn ervan overtuigd dat de combinatie van Vectra met ons unieke Cybersecurity-team van experts de beste innovatie en AI en professionele servicegerichte oplossing voor onze klanten brengt, waardoor hun cyberverdedigingscapaciteiten worden verbeterd terwijl het cyberbeveiligingsrisico wordt verminderd. Het is ook een essentieel onderdeel van onze volledige managed detect and response-oplossing” , legt Laurent Deheyer, Director of Approach, uit.
De NDR-processen in een notendop
1
Vastleggen en analyseren
De sensor(en) verzamelt/verzamelen de gegevens van het netwerkverkeer of logbestanden van je cloud-, SaaS-, datacenter- en bedrijfsomgevingen en extraheert/verzamelen relevante metadata om gedrag van aanvallers te detecteren.
2
Gegevensverrijking
Zelflerende gedragsmodellen verbeteren de score van bedreigingen voortdurend. Deze modellen verrijken de geëxtraheerde metadata met beveiligingsinformatie die is afgeleid van machine learning, waaronder beveiligingspatronen zoals bakens, normale patronen door machine learning, zwakke signalen die kunnen worden geclassificeerd als voorlopers, gedrag van aanvallers, account- en hostscores en gecorreleerde aanvalscampagnes.
3
opsporen
Onze NDR kan elke stap van een aanval in een netwerkverkeersstroom detecteren. Vectra dekt 57 van de 67 (85%) netwerktechnieken die door het ATT&CK-model zijn geïdentificeerd. Dit legt indirect technieken bloot die aanvallers gebruiken om endpoints te compromitteren. Gedetecteerde bedreigingen worden vervolgens automatisch getriaged en geprioriteerd op basis van het risiconiveau. Scoring en correlatie verminderen de werklast van de beveiligingsanalist drastisch.
4
Reageer op
Dankzij de geavanceerde detectie en gedetailleerde bruikbare contextmogelijkheden kunt u vroeg reageren op opkomende bedreigingen. En de analisten kunnen een weloverwogen beslissing nemen met alle benodigde informatie, voordat de aanval succesvol is, terwijl de reactie op een incident wordt versneld.