Un atacante puede utilizar credenciales válidas y herramientas legítimas para moverse dentro de una organización.
Esto dificulta su detección mediante soluciones tradicionales.
Aquí entra NDR (Network Detection and Response), una tecnología orientada a analizar el comportamiento de las comunicaciones dentro de una red.
En lugar de buscar únicamente malware conocido, NDR puede identificar patrones anómalos.
Por ejemplo, un equipo que normalmente se comunica con cinco servidores podría comenzar repentinamente a establecer conexiones con decenas de sistemas.
Ese cambio de comportamiento puede representar una señal importante.

NDR puede analizar:
- Tráfico de red.
- Comunicaciones entre dispositivos.
- Patrones de conexión.
- Protocolos.
- Comportamiento histórico.
- Transferencia de información.
Una ventaja importante es que puede ayudar a detectar amenazas incluso cuando el atacante utiliza herramientas legítimas del sistema.
Esto es relevante porque los atacantes modernos no siempre necesitan instalar software malicioso. En determinadas situaciones pueden aprovechar herramientas que ya existen dentro del entorno.
NDR también puede complementar tecnologías como EDR, SIEM y XDR.
Mientras EDR observa principalmente los dispositivos finales, NDR proporciona una perspectiva diferente desde la actividad de red.
Tip Winxgo
Una red empresarial genera una enorme cantidad de información. El reto no es solamente recopilarla, sino identificar qué comportamientos realmente representan un riesgo.
¿Crees que analizar el comportamiento de una red puede ser más efectivo que buscar únicamente malware conocido?













Leave a Reply