Una importante integrazione nella piattaforma Trend Vision One che anticipa le esigenze del mercato e rende più efficiente il contrasto agli attacchi cyber.
Si chiama Inline NDR la nuova soluzione di Network Detection and Response annunciata da Trend Micro e integrata all’interno della sua piattaforma Trend Vision One. Negli ultimi anni è aumentata in Italia, così come nel resto del mondo, la necessità di ispezionare il traffico di rete per identificare gli attacchi il prima possibile così da bloccarli prima che possano causare danni ingenti. Fermo restando che la protezione degli endpoint è immancabile, numerosi episodi hanno dimostrato come un EDR (Endpoint Detection and Response) da solo non sia più sufficiente per garantire resilienza.
La piattaforma Trend Vision One aveva già un ampio raggio d’azione che includeva strumenti di protezione di endpoint, identità, email, dati cloud, network. Ora si aggiunge il componente NDR, a cui va il merito di introdurre la capacità di decifrare le moderne tecniche di crittografia. Una novità importante, come sottolineato da Gartner, che presenta l’NDR come un contributo all’XDR, con una rilevanza in forte crescita nelle proiezioni future, tanto da lasciar prevedere nel futuro una sovrapposizione sempre maggiore fra NDR e XDR. In questo panorama, l’annuncio di Trend Micro è da interpretare come un’anticipazione delle tendenze e delle esigenze dei clienti.
Sono molti i motivi per i quali è utile l’ispezione del traffico di rete. Circoscrivendo il campo ai due principali, troviamo l’identificazione precoce degli attacchi living-off-the-land che permettono l’abuso di credenziali e strumenti di rete, e l’ottimizzazione del lavoro del personale impiegato nei SOC, spesso sovraccaricato di lavoro.
Sono due fattori che vanno di pari passo perché in mancanza di strumenti capaci di intercettare l’abuso di strumenti nativi dei sistemi, gli analisti non hanno piena visibilità sull’infrastruttura, quindi registrano tempi medi di rilevamento e di contenimento più lunghi (MTTD/MTTC). Facendo forza sulla piattaforma onnicomprensiva, Trend Micro sottolinea poi che un NDR separato dall’XDR (soluzione oggi diffusa) ostacola l’efficienza dei SOC, rispetto a una soluzione che integra sia NDR che XDR.