Home / Serviços / Network Detection and Response

Pilar Defensivo - NDR - Network Detection and Response

NDR: identifique ameaças
que já estão se movimentando
dentro da sua rede

Monitore o comportamento da infraestrutura, detecte atividades suspeitas e acelere a resposta antes que um ataque alcance ativos críticos

Bloquear a entrada de ameaças é essencial. Mas o que acontece quando um atacante consegue passar pelas primeiras barreiras?

Credenciais comprometidas, dispositivos infectados, acessos legítimos utilizados de forma maliciosa e ataques mais sofisticados podem gerar atividades que não são imediatamente bloqueadas pelas ferramentas tradicionais.

A solução de NDR da ASER amplia a visibilidade sobre a rede, analisa comportamentos e identifica sinais que podem indicar comprometimento, movimentação lateral, comunicação maliciosa ou tentativa de exfiltração de dados.

  • Monitoramento contínuo do tráfego de rede
  • Análise de comportamento e anomalias
  • Detecção de movimentação lateral
  • Visibilidade sobre dispositivos e comunicações
  • Identificação de ameaças internas e externas
  • Apoio à investigação de incidentes
  • Integração com o ecossistema de segurança
O que é

O que é NDR?

NDR significa Network Detection and Response, ou Detecção e Resposta de Rede.

É uma tecnologia de cibersegurança desenvolvida para monitorar e analisar continuamente o tráfego da rede em busca de comportamentos suspeitos, anomalias e possíveis sinais de ataque.

Diferente de controles que analisam apenas se determinada conexão deve ser permitida ou bloqueada, o NDR busca compreender como usuários, dispositivos, servidores e sistemas normalmente se comunicam.

Quando um comportamento foge desse padrão, a solução pode gerar alertas e fornecer informações para investigação.

O NDR pode ajudar a identificar:

  • Movimentação lateral
  • Comunicações com infraestrutura maliciosa
  • Dispositivos comprometidos
  • Comportamentos anômalos
  • Tentativas de acesso incomuns
  • Exploração de serviços
  • Varreduras internas
  • Uso suspeito de protocolos
  • Comunicação entre ativos que normalmente não interagem
  • Transferências incomuns de dados
  • Possíveis tentativas de exfiltração
  • Atividades relacionadas a malware
  • Comportamentos associados a contas comprometidas
  • Alterações relevantes no padrão de comunicação da rede

 

Nem todo ataque começa com um malware sendo bloqueado

Uma organização pode possuir firewall, antivírus, EDR e diferentes controles de segurança e ainda assim sofrer um comprometimento.

Isso acontece porque os atacantes também utilizam:

  • Credenciais legítimas roubadas
  • Ferramentas administrativas
  • Serviços existentes na infraestrutura
  • Protocolos autorizados
  • Acessos remotos
  • Contas comprometidas
  • Dispositivos vulneráveis
  • Técnicas desenvolvidas para evitar detecções tradicionais
Por que a Aser

Por que escolher o
NDR
da ASER?

Coleta de telemetria

Informações sobre as comunicações da rede são capturadas a partir dos pontos definidos na arquitetura.

Análise do comportamento

A solução identifica padrões relacionados à forma como dispositivos, usuários e sistemas normalmente se comunicam.

Identificação de anomalias

Mudanças relevantes nesses padrões podem indicar atividades que precisam ser investigadas.

Correlação de sinais

Diferentes eventos e comportamentos podem ser relacionados para fornecer maior contexto sobre uma possível ameaça.

Priorização

Os alertas podem ser classificados de acordo com o risco, a criticidade dos ativos e o comportamento observado.

Investigação

As equipes de segurança utilizam as informações registradas para compreender origem, destino, sequência de eventos e possíveis impactos.

Grande parte dos ataques modernos não acontece apenas entre a internet e a empresa.

Como funciona o
NDR?

01

Movimentação lateral

Um atacante dificilmente permanece no primeiro dispositivo comprometido.

Depois do acesso inicial, ele pode tentar alcançar servidores, usuários privilegiados e outros recursos.

O NDR ajuda a identificar padrões de comunicação incomuns que podem indicar esse avanço pela infraestrutura.

02

Dispositivos comprometidos

Uma estação ou servidor infectado pode começar a se comunicar de forma diferente do comportamento habitual.

A solução analisa essas alterações e pode sinalizar atividades suspeitas.

03

Comunicação de comando e controle

Malwares e ferramentas utilizadas por atacantes podem estabelecer conexões com servidores externos para receber instruções ou transmitir informações.

O NDR pode ajudar a identificar comunicações incompatíveis com o padrão esperado.

04

Exfiltração de dados

Transferências anormais de informações podem indicar tentativas de retirar dados da organização.

A análise considera volume, destino, frequência e outros aspectos do tráfego.

05

Reconhecimento interno

Após entrar na rede, um atacante pode realizar varreduras para descobrir servidores, portas, serviços e outros ativos.

Esses padrões podem ser detectados pela análise das comunicações.

06

Uso incomum de protocolos

Protocolos legítimos também podem ser utilizados para atividades maliciosas.

O NDR ajuda a identificar usos fora do comportamento habitual.

Especialistas Aser - Desde 2004

Cibersegurança estratégica
para proteger o que mantém seu negócio
em movimento

FAQ

Perguntas Frequentes
sobre Cyber Threat Intelligence

NDR significa Network Detection and Response, ou Detecção e Resposta de Rede.

É uma categoria de tecnologia que monitora e analisa o tráfego da rede para identificar atividades suspeitas e apoiar a investigação e resposta a ameaças.

O firewall atua principalmente aplicando políticas para permitir ou bloquear comunicações.

O NDR analisa o comportamento das comunicações que ocorrem na infraestrutura, buscando atividades anormais ou potencialmente maliciosas.

As tecnologias são complementares.

Não.

O NDR adiciona capacidade de visibilidade e detecção, enquanto o firewall continua desempenhando um papel fundamental no controle e na proteção da rede.

O EDR monitora atividades dentro dos endpoints onde está instalado.

O NDR analisa o tráfego de rede entre dispositivos e sistemas.

Em conjunto, eles oferecem perspectivas diferentes sobre uma possível ameaça.

Não.

Uma das vantagens da análise comportamental é ajudar a identificar atividades suspeitas mesmo quando não correspondem diretamente a uma assinatura conhecida.

Normalmente, a análise de rede não depende da instalação de um agente em todos os dispositivos.

A arquitetura e os mecanismos de coleta variam conforme a plataforma escolhida.

Pilar Ofensivo

Outras soluções ofensivas

ASER
Próximo passo

Suas vulnerabilidades
sob controle

Agende um diagnóstico gratuito e veja como a Aser assume a governança das correções na sua operação.