1. Что такое Системы сетевого обнаружения и реагирования
Системы сетевого обнаружения и реагирования (ССОР, англ. Network Detection and Response Systems, NDR) — это программные решения для выявления аномалий в сетевом трафике с помощью поведенческой аналитики. Они обеспечивают автоматическое реагирование на угрозы путём изоляции хостов или блокировки трафика в реальном времени.
2. Обзор основных функций и возможностей Системы сетевого обнаружения и реагирования
- Администрирование
- Возможность администрирования позволяет осуществлять настройку и управление функциональностью системы, а также управление учётными записями и правами доступа к системе.
- Импорт/экспорт данных
- Возможность импорта и/или экспорта данных в продукте позволяет загрузить данные из наиболее популярных файловых форматов или выгрузить рабочие данные в файл для дальнейшего использования в другом ПО.
- Многопользовательский доступ
- Возможность многопользовательской доступа в программную систему обеспечивает одновременную работу нескольких пользователей на одной базе данных под собственными учётными записями. Пользователи в этом случае могут иметь отличающиеся права доступа к данным и функциям программного обеспечения.
- Наличие API
- Часто при использовании современного делового программного обеспечения возникает потребность автоматической передачи данных из одного ПО в другое. Например, может быть полезно автоматически передавать данные из Системы управления взаимоотношениями с клиентами (CRM) в Систему бухгалтерского учёта (БУ).
Для обеспечения такого и подобных сопряжений программные системы оснащаются специальными Прикладными программными интерфейсами (англ. API, Application Programming Interface). С помощью таких API любые компетентные программисты смогут связать два программных продукта между собой для автоматического обмена информацией.
- Отчётность и аналитика
- Наличие у продукта функций подготовки отчётности и/или аналитики позволяют получать систематизированные и визуализированные данные из системы для последующего анализа и принятия решений на основе данных.
3. В каких странах разрабатываются Системы сетевого обнаружения и реагирования
Компании-разработчики, создающие network-detection-and-response-systems, работают в различных странах. Ниже перечислены программные продукты данного класса по странам происхождения
- Чехия
- Mendel
- Польша
- Labyrinth Deception Platform, Cryptomage Cyber Eye
- Дания
- Muninn
- США
- Vectra AI Platform, Ne2ition, Netography, LinkShadow iNDR, Lumu, Scrutinizer, Cisco Secure Network Analytics, Symantec Security Analytics, Blue Hexagon Next-Gen NDR, NextRay NDR, Vehere NDR, FortiNDR, Hillstone Breach Detection System, Unified Threat Sensor
- Великобритания
- Darktrace / NETWORK, FastNetMon Advanced, Sophos NDR
- Нидерланды
- NovaCommand
- Канада
- OpenText Network Detection and Response
- Китай
- ThreatBook Threat Detection Platform, QAX SkyEye, Tencent Cloud Advanced Threat Detection System, Sangfor Cyber Command
- Япония
- Trend Vision One XDR for Networks
- Южная Корея
- Network Blackbox
- Франция
- Jizo NDR, Gatewatcher NDR Platform, Deep Network Observation