Network Detection and Response (NDR)

NDR (Network Detection and Response) ist eine Cybersecurity-Technologie, die den tatsächlichen Netzwerkverkehr analysiert, um verdächtige oder bösartige Aktivität zu erkennen. Anders als log-basierte Systeme schaut NDR direkt auf die Kommunikation zwischen Systemen — und erkennt dadurch auch Angriffe, für die es noch keine bekannte Signatur gibt.

Beschreibung

Die meisten Sicherheitssysteme verlassen sich auf das, was einzelne Geräte über sich selbst melden — ihre Logs. Das Problem: Was nicht geloggt wird, bleibt unsichtbar. NDR geht einen anderen Weg. Es beobachtet den Datenverkehr im Netzwerk direkt, so wie eine Kamera einen Flur beobachtet — unabhängig davon, ob die einzelnen Türen ein Protokoll führen. So wird sichtbar, welche Systeme miteinander sprechen, mit welchen Zielen, und ob etwas aus dem Rahmen fällt.

Funktion

Die meisten Sicherheitssysteme verlassen sich auf das, was einzelne Geräte über sich selbst melden — ihre Logs. Das Problem: Was nicht geloggt wird, bleibt unsichtbar. NDR geht einen anderen Weg. Es beobachtet den Datenverkehr im Netzwerk direkt, so wie eine Kamera einen Flur beobachtet — unabhängig davon, ob die einzelnen Türen ein Protokoll führen. So wird sichtbar, welche Systeme miteinander sprechen, mit welchen Zielen, und ob etwas aus dem Rahmen fällt.

Mehr Informationen

NDR beantwortet die Frage „Was passiert tatsächlich in meinem Netzwerk?“ — besonders wertvoll nach einem Vorfall, bei einem Verdacht oder als unabhängige zweite Sicht neben einem SIEM. Typische Funde sind laterale Bewegungen und Command-and-Control-Verbindungen. Die Grenze: NDR ist keine Schutzmauer. Es blockiert keine Angriffe (das leisten Firewall und IDS/IPS) und sieht nicht, was auf einzelnen Endgeräten passiert (dafür ist EDR zuständig).