NDR Essentials
NDR (Network Detection and Response) は、ネットワーク上で活動するアクティブな攻撃を特定することを目的としたネットワークセキュリティ製品で、異常なトラフィックのパターンを検出します。攻撃者が目的を遂行するためには、ネットワーク間を移動したり、ネットワーク外への通信を行ったりする必要があります。どんなに腕のたつ攻撃者であっても、こうした動きを避けて通ることはできません。そこで、NDR ではセンサーを使用してネットワークトラフィックを監視、分析し、疑わしいアクティビティを特定します。
-
NDR Essentials について
機械学習を使ってファイアウォールのトラフィックを分析し、IoC (不正のインジケータ) を検出します。
-
NDR Essentials の設定
NDR レポートの設定方法について説明します
-
テスト NDR の基本
テスト検出を生成して、Sophos NDR が正しく設定され、動作していることを確認できます。