Cybersecurity

Eliminando os Gaps na Prevenção de intrusão

Eliminando os Gaps na Prevenção de intrusão

À primeira vista, as defesas de perímetro que contam com IDS/IPS ou NGFW (que possuem IPS integrado) para a prevenção de intrusões parecem completas o suficiente para lidar com os atacantes. De fato, são robustas o suficiente para tratar a maioria dos ataques mais simples, tais quais os de força bruta ou que utilizam exploits de baixa complexidade. .

A limitação do IDS/IPS ou NGFW, é que essas soluções apenas avaliam conexões norte/sul (dentro/fora do perímetro) e possuem visibilidade limitada sobre aplicações web. Isto significa que se a ameaça entrar por outro vetor, tal como um insider threat ou túnel de VPN de um funcionário em home office, ou vulnerabilidade em aplicação web, a infecção muitas vezes tem uma boa chance de se espalhar lateralmente antes que seja identificada.

O Zerum Lynx, sendo uma solução de Network Detection and Response (NDR), recebe seus dados diretamente da análise de tráfego de rede (NTA – Network Traffic Analysis) e  inspeciona, em tempo real, as comunicações em rede, a fim de detectar e investigar ameaças, comportamentos anômalos e atividades de alto risco até a camada sete (aplicação).

Analisando cada transação através da reconstrução completa dos dados da rede, o NDR fornece informações mais conclusivas sobre eventos de segurança e evidências forenses, observando todo o tráfego da rede, norte/sul e leste/oeste.


Este conteúdo foi útil para você? Compartilhe em suas redes sociais:


Sobre a Zerum

A Zerum é uma empresa de Data Science líder em inovação que fornece visibilidade e entendimento em tempo real sobre fluxos de dados complexos. Nossos produtos, serviços e tecnologias ajudam grandes organizações a reduzir gargalos operacionais, combater ameaças cibernéticas avançadas, detectar fraudes e manter comunidades seguras.


📝 Para saber mais, entre em contato através do formulário abaixo.








    Related articles

    Apagão cibernético: a importância do NDR sem uso de agentes.
    Apagão cibernético: a importância do NDR sem uso de agentes.

    Na sexta-feira, 19 de julho de 2024, ocorreu o evento que ficou conhecido...

    19 horas atrás

    By Zerum Team

    Guia Rápido: O que é CDR – Cloud Detection and Response?
    Guia Rápido: O que é CDR – Cloud Detection and Response?

    O que é CDR e como ele se relaciona com os conceitos como...

    1 semana atrás

    By Zerum Team

    SOC e NOC: Entenda as diferenças e como se complementam
    SOC e NOC: Entenda as diferenças e como se complementam

    Quando se trata de segurança e estabilidade de ambientes conectados à rede, os...

    3 semanas atrás

    By Zerum Team