▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

Inline, la Network Detection & Response firmata Trend Micro

Una importante integrazione nella piattaforma Trend Vision One che anticipa le esigenze del mercato e rende più efficiente il contrasto agli attacchi cyber.

Tecnologie/Scenari

Si chiama Inline NDR la nuova soluzione di Network Detection and Response annunciata da Trend Micro e integrata all’interno della sua piattaforma Trend Vision One. Negli ultimi anni è aumentata in Italia, così come nel resto del mondo, la necessità di ispezionare il traffico di rete per identificare gli attacchi il prima possibile così da bloccarli prima che possano causare danni ingenti. Fermo restando che la protezione degli endpoint è immancabile, numerosi episodi hanno dimostrato come un EDR (Endpoint Detection and Response) da solo non sia più sufficiente per garantire resilienza.

La piattaforma Trend Vision One aveva già un ampio raggio d’azione che includeva strumenti di protezione di endpoint, identità, email, dati cloud, network. Ora si aggiunge il componente NDR, a cui va il merito di introdurre la capacità di decifrare le moderne tecniche di crittografia. Una novità importante, come sottolineato da Gartner, che presenta l’NDR come un contributo all’XDR, con una rilevanza in forte crescita nelle proiezioni future, tanto da lasciar prevedere nel futuro una sovrapposizione sempre maggiore fra NDR e XDR. In questo panorama, l’annuncio di Trend Micro è da interpretare come un’anticipazione delle tendenze e delle esigenze dei clienti.

In che cosa è fondamentale l’NDR

Sono molti i motivi per i quali è utile l’ispezione del traffico di rete. Circoscrivendo il campo ai due principali, troviamo l’identificazione precoce degli attacchi living-off-the-land che permettono l’abuso di credenziali e strumenti di rete, e l’ottimizzazione del lavoro del personale impiegato nei SOC, spesso sovraccaricato di lavoro.


Sono due fattori che vanno di pari passo perché in mancanza di strumenti capaci di intercettare l’abuso di strumenti nativi dei sistemi, gli analisti non hanno piena visibilità sull’infrastruttura, quindi registrano tempi medi di rilevamento e di contenimento più lunghi (MTTD/MTTC). Facendo forza sulla piattaforma onnicomprensiva, Trend Micro sottolinea poi che un NDR separato dall’XDR (soluzione oggi diffusa) ostacola l’efficienza dei SOC, rispetto a una soluzione che integra sia NDR che XDR.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con le notizie di SecurityOpenLab.it iscriviti alla nostra Newsletter gratuita.
Rimani sempre aggiornato, seguici su Google News! Seguici

Notizie correlate

Speciali Tutti gli speciali

Speciale

Previsioni per la cybersecurity del 2025

Speciale

Digitalizzazione e cybersecurity

Reportage

Cybertech Europe 2024

Speciale

Identity security

Speciale

Infosecurity Europe 2024

Calendario Tutto

Gen 21
Palo Alto Networks Partner Xchange Milano
Gen 23
Nutanix Cloud Day Roadshow - Bari
Giu 05
MSP Day 2025

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter