Cybersecurity

Eliminando os Gaps na Prevenção de intrusão

Eliminando os Gaps na Prevenção de intrusão

À primeira vista, as defesas de perímetro que contam com IDS/IPS ou NGFW (que possuem IPS integrado) para a prevenção de intrusões parecem completas o suficiente para lidar com os atacantes. De fato, são robustas o suficiente para tratar a maioria dos ataques mais simples, tais quais os de força bruta ou que utilizam exploits de baixa complexidade. .

A limitação do IDS/IPS ou NGFW, é que essas soluções apenas avaliam conexões norte/sul (dentro/fora do perímetro) e possuem visibilidade limitada sobre aplicações web. Isto significa que se a ameaça entrar por outro vetor, tal como um insider threat ou túnel de VPN de um funcionário em home office, ou vulnerabilidade em aplicação web, a infecção muitas vezes tem uma boa chance de se espalhar lateralmente antes que seja identificada.

O Zerum Lynx, sendo uma solução de Network Detection and Response (NDR), recebe seus dados diretamente da análise de tráfego de rede (NTA – Network Traffic Analysis) e  inspeciona, em tempo real, as comunicações em rede, a fim de detectar e investigar ameaças, comportamentos anômalos e atividades de alto risco até a camada sete (aplicação).

Analisando cada transação através da reconstrução completa dos dados da rede, o NDR fornece informações mais conclusivas sobre eventos de segurança e evidências forenses, observando todo o tráfego da rede, norte/sul e leste/oeste.


Este conteúdo foi útil para você? Compartilhe em suas redes sociais:


Sobre a Zerum

A Zerum é uma empresa de Data Science líder em inovação que fornece visibilidade e entendimento em tempo real sobre fluxos de dados complexos. Nossos produtos, serviços e tecnologias ajudam grandes organizações a reduzir gargalos operacionais, combater ameaças cibernéticas avançadas, detectar fraudes e manter comunidades seguras.


📝 Para saber mais, entre em contato através do formulário abaixo.








    Related articles

    Evoluindo a gestão de bots com NDR e SOAR
    Evoluindo a gestão de bots com NDR e SOAR

    Scrapers, scanners, crawlers, de monitoramento, de DDos, fraudador de cliques, de account takeover,...

    4 dias atrás

    By Zerum Team

    Como se proteger contra a espionagem cibernética?
    Como se proteger contra a espionagem cibernética?

    O roubo de propriedade intelectual, dados de clientes, informações comerciais confidenciais é um...

    1 mês atrás

    By Zerum Team

    Espionagem cibernética: A ameaça silenciosa
    Espionagem cibernética: A ameaça silenciosa

    Uma grande preocupação dos profissionais de cibersegurança são os CVEs e as vulnerabilidades...

    2 meses atrás

    By Zerum Team