SSangfor Technologies se enorgullece de ser reconocido como jugador clave y uno de los tres proveedores de NDR fuera de los EE. UU. en Gartner® Competitive Landscape: Network Detection and Response¹, publicado recientemente. Esta guía proporciona un análisis detallado de las tendencias clave que afectan la adopción del usuario final y dan forma al crecimiento del mercado, la diferenciación de productos NDR y los casos de uso, y los perfiles competitivos de los proveedores de NDR.

¿Qué es NDR y por qué es tan importante?

La Detección y Respuesta de Red (NDR) se define de la siguiente manera en el Competitive Landscape:

La detección y respuesta de red (NDR) detecta comportamientos anormales del sistema, en particular aplicando análisis de comportamiento a los datos del tráfico de la red. Las soluciones NDR incluyen capacidades de detección, caza, análisis forense y respuesta. NDR suele ofrecerse como una combinación de dispositivos virtuales y servicios basados ​​en la nube, aunque también hay dispositivos de hardware disponibles. En particular, las organizaciones con altas necesidades de seguridad (como el gobierno y las finanzas) tienden a utilizar NDR.

Gartner ha pronosticado que el gasto mundial de los usuarios finales de NDR en moneda constante (tanto local como basado en la nube) crecerá a 2,63 mil millones de dólares para 2027, prácticamente duplicándose en comparación con 2022 (1,38 mil millones de dólares) y exhibiendo un crecimiento anual promedio del 14% desde 2022 hasta 2027.

Creemos que estas previsiones de crecimiento subrayan la creciente conciencia entre las empresas sobre las poderosas capacidades de NDR. Las organizaciones que buscan detección avanzada de amenazas, visibilidad completa y en tiempo real y respuesta automatizada a incidentes recurren cada vez más a soluciones NDR. Especialmente con el aumento de la adopción de la nube, las soluciones NDR están ganando impulso a medida que ayudan a proteger los entornos híbridos y de nube.

Explora Sangfor Cyber ​​Command

Sangfor Cyber Command es una plataforma avanzada de detección y respuesta de red (NDR) diseñada para ayudar a las organizaciones a detectar y responder de manera proactiva a amenazas de seguridad sofisticadas y desconocidas que acechan dentro de sus redes. Refuerza la seguridad de TI de una organización a través de un monitoreo atento de todo el tráfico de la red, correlacionando eventos de seguridad de diversas fuentes y aplicando análisis de tráfico de red y análisis de comportamiento basados ​​en IA, todo ello con la ayuda de inteligencia de amenazas global.

Casos de uso y diferenciación de productos de Cyber ​​Command

El informe Competitive Landscape resume las oportunidades clave del mercado de NDR basadas en la diferenciación de productos y los casos de uso. Estos se dividen en diferenciación de productos Alta y Baja, Emergentes y Maduros. El gráfico de la guía de Gartner se puede interpretar según la siguiente tabla:

Baja diferenciación de productos & Emergentes

  • NDR para identidad en la nube/SaaS
  • NDR para IaaS

Baja diferenciación de productos & Maduros

  • Visibilidad
  • Sensores multifunción (NDR, sistema de detección de intrusos, etc.)

Alta diferenciación de productos & Emergentes

  • GenAI utilizado en NDR
  • NDR para OT/IoT
  • Oportunidad XDR/NDR

Alta diferenciación de productos & Maduros

  • Capacidad de IR automatizada

 

 

*Tabla creada por Sangfor basada en una investigación de Gartner. Fuente: Gartner, Inc., Competitive Landscape: Network Detection and Response

Nuestra solución NDR, Cyber ​​Command, ofrece la siguiente diferenciación de productos y casos de uso, logrando un equilibrio entre alta y baja diferenciación de producto y alta y baja madurez.

  • GenAI (IA generativa) utilizada en NDR
  • Oportunidad XDR/NDR
  • Capacidades de IR automatizadas
  • NDR para IaaS
  • Visibilidad

Creemos que esto demuestra nuestra capacidad para innovar continuamente mientras nos centramos en los fundamentos centrales de la tecnología NDR. La siguiente tabla muestra cómo Cyber ​​Command coincide con estos diferenciadores de productos y casos de uso.

Categoría Diferenciación de producto/caso de uso de NDR Cómo cumple Cyber ​​Command estas diferenciaciones/casos de uso
Alta diferenciación de productos & Emergente GenAi en NDR

Detección avanzada de amenazas con GPT de seguridad asistente de IA generativa:

  • La integración de Cyber ​​Command con Security GPT mejora notablemente la tasa y precisión de detección de amenazas, especialmente contra amenazas avanzadas como los ataques de día cero.
  • El uso de lenguaje natural para explicar las amenazas simplifica el análisis de ataques complejos, acelera la investigación y recomienda estrategias de mitigación, lo que reduce la dependencia del conocimiento experto.
Oportunidad NDR/XNR

Visibilidad y respuesta integrales:

  • Cyber ​​Command se integra perfectamente con Sangfor y herramientas de seguridad de terceros. Esta integración permite la ingesta de telemetría de datos adicionales, ampliando la visibilidad y permitiendo la automatización de las acciones de respuesta a incidentes directamente a través de la plataforma.
  • Este enfoque también mejora el valor de las herramientas de seguridad existentes sin el costo y la complejidad asociados con reemplazarlas.
Alta diferenciación de producto & Maduro Capacidad IR automatizada

SOAR incorporado para respuesta automatizada:

  • Cyber ​​Command está equipado con un módulo integrado de orquestación, automatización y respuesta de seguridad (SOAR), que facilita respuestas automáticas a amenazas identificadas.
  • Las organizaciones pueden utilizar guías predefinidas y personalizadas para abordar amenazas comunes o escenarios únicos específicos de sus necesidades.
Baja diferenciación de productos & Emergente NDR para Iaas

Adaptabilidad de la implementación en la nube:

  • Cyber ​​Command admite la implementación en varios entornos de nube y es compatible con las principales plataformas de nube como AWS, Alibaba Cloud y Huawei Cloud, lo que ofrece flexibilidad y adaptabilidad a diferentes infraestructuras de nube.
Baja diferenciación de producto & Maduro Visibilidad

Visibilidad amplificada con integración de herramientas de terceros:

  • Cyber ​​Command amplía significativamente la visibilidad al incorporar datos de 97 herramientas de seguridad de terceros, incluidas soluciones de terminales y de red (firewall), y utiliza 322 reglas predefinidas para identificar actividades maliciosas.
  • La plataforma también permite la creación de reglas personalizadas para la normalización de registros y la detección de anomalías específicamente para datos de terceros, lo que mejora la precisión de la detección de amenazas.

 

Sangfor Cyber ​​Command es su arma esencial para combatir las crecientes amenazas cibernéticas. Con una detección de amenazas inigualable, una visibilidad de red sin precedentes, una respuesta a incidentes automatizada e integrada y una búsqueda e investigación de amenazas a profundidad, Cyber ​​Command garantiza una seguridad de 360 ​​grados las 24 horas, los 7 días de la semana. Para obtener más información sobre Cyber ​​Command, contáctenos aquí o escríbanos a marketing@sangfor.com.

 

Sources:

1.Gartner Inc., Gartner Competitive Landscape: Network Detection and Response, By Christian Canales and Thomas Lintemuth, Published March 6, 2024

Disclaimer:

GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally and is used herein with permission. All rights reserved. Gartner does not endorse any vendor, product or service depicted in its research publications and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

Search

Get in Touch

Get in Touch with Sangfor Team for Business Inquiry

Related Articles

News

Sangfor Technologies Achieves Gold OPSWAT Endpoint Security Certification for Anti-Malware

Date : 20 Nov 2024
Read Now
Press Release

Sangfor Technologies Expands SASE Infrastructure in Malaysia with Second Point of Presence (POP)

Date : 18 Oct 2024
Read Now
News

Sangfor Technologies Wraps Up 2024 EMEA & LATAM EPIC Innovation Summit with Grand Success in Shenzhen

Date : 26 Sep 2024
Read Now

See Other Product

Platform-X
Sangfor Access Secure
Sangfor SSL VPN
Best Darktrace Cyber Security Competitors and Alternatives in 2024
Sangfor Omni-Command
Replace your Enterprise NGAV with Sangfor Endpoint Secure