Definition Was ist NDR?

Von Nicole 2 min Lesedauer

Anbieter zum Thema

Network Detection and Response, kurz NDR, ist ein modernes Tool zur kontinuierlichen Netzwerküberwachung und Abwehr von Cyberangriffen. Ein wesentlicher Unterschied zu herkömmlichen Sicherheitslösungen ist die Unterstützung durch KI-Technologien.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Als Weiterentwicklung von NTA-Lösungen arbeitet NDR nicht signaturbasiert, sondern lernt durch Beobachtung und Analyse: Zunächst erfolgt eine Registrierung und Überwachung des gesamten üblichen Datenverkehrs und der Netzwerkaktivitäten nebst -auslastung. Daraus werden durch maschinelles Lernen Normalitäten abgeleitet und schließlich selbst kleinste Anomalien identifiziert. Der Einsatz von KI-Verfahren gestattet anschließend nicht nur das sofortige Erkennen auch bisher noch nicht aufgetretener Bedrohungsszenarien, sondern ermöglicht außerdem eigeninitiativ die Einleitung sofortiger Abwehr-Maßnahmen.

Verstärkte Sicherheit für komplexe IT-Umgebungen

Es erfolgt eine kontinuierliche Überwachung des gesamten Netzwerks und der angeschlossenen Geräte in Echtzeit. Vor allem in großen und komplexen IT-Umgebungen bedeutet das eine leistungsstarke Unterstützung der bisweilen vielfältigen bis unübersichtlichen Infrastruktur. Jegliche Abweichungen und Anomalien werden umgehend registriert und analysiert, um daraus eine angemessene Reaktion abzuleiten. Das ist nicht zuletzt für Unternehmen und Dienstleister der kritischen Infrastruktur ein wichtiger Baustein zur Abwehr von Cyberangriffen.

Eine Reaktion kann abhängig von der Bewertung einer Meldung an die Administration sein, aber auch automatisiert die sofortige Veranlassung von Sicherheitsmaßnahmen. Dabei erfolgt eine eigenständige Kooperation mit weiteren integrierten Sicherheitslösungen wie Firewalls: Auffälliger Datenverkehr kann durch NDR sofort gestoppt, Verbindungen und Datenpakete, die Anomalien aufweisen, können über die Firewall blockiert werden.

Ergänzung zu vorhandenen Sicherheitslösungen

NDR wird in IT-Umgebungen unterstützend zu weiteren Sicherheitslösungen eingesetzt. Von herkömmlichen Technologien unterscheidet es sich durch das permanente Beobachten, Analysieren und Dazulernen. Das Leistungsspektrum zeichnet sich weiterhin aus durch

  • interne und externe Überwachung
  • Erkennung noch unbekannter Gefahren
  • Analyse von verschlüsseltem Datenverkehr
  • Abwehr von Cyberangriffen neuester Art
  • Entscheidung über die sinnvollste Reaktion und Abwehrmaßnahme je nach Risikobewertung

Damit ist NDR herkömmlichen Lösungen überlegen. Über Schnittstellen kann es diesen jedoch Anweisungen erteilen und sie mit neu erkannten Gefahren bekannt machen. Bisher unentdeckte Sicherheitslücken können aufgespürt und durch entsprechende Befehle an die üblichen Sicherheitstechnologien nachhaltig geschlossen werden.

(ID:50268252)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung