{"id":4522,"date":"2025-03-13T11:04:24","date_gmt":"2025-03-13T14:04:24","guid":{"rendered":"https:\/\/netdeep.com.br\/novo\/?p=4522"},"modified":"2026-02-25T09:13:02","modified_gmt":"2026-02-25T12:13:02","slug":"deteccao-e-resposta-de-rede-ndr","status":"publish","type":"post","link":"https:\/\/netdeep.com.br\/novo\/deteccao-e-resposta-de-rede-ndr\/","title":{"rendered":"Detec\u00e7\u00e3o e Resposta de Rede (NDR)"},"content":{"rendered":"<div class=\"_message-content_3ffle_2 _message-content--markdown_3ffle_20\">\n<p>Recentemente, a Gartner redefiniu o conceito de An\u00e1lise de Tr\u00e1fego de Rede (NTA), dando origem ao que chamamos de Detec\u00e7\u00e3o e Resposta de Rede (NDR). Essa mudan\u00e7a \u00e9 um reflexo da necessidade de proteger as empresas contra ataques cibern\u00e9ticos cada vez mais sofisticados, que frequentemente superam as defesas tradicionais, como firewalls e antiv\u00edrus.<\/p>\n<p>Neste artigo, iremos detalhar as solu\u00e7\u00f5es NDR e discutir sua relev\u00e2ncia no cen\u00e1rio atual de seguran\u00e7a da informa\u00e7\u00e3o, al\u00e9m de compar\u00e1-las com sistemas de Preven\u00e7\u00e3o de Intrus\u00f5es (IPS) e ensinar a habilitar este recurso no Netdeep Secure.<\/p>\n<h3><strong>1. O Que \u00c9 NDR (Network Detection and Response) ?<\/strong><\/h3>\n<p>A Detec\u00e7\u00e3o e Resposta de Rede, ou NDR, \u00e9 uma tecnologia projetada para monitorar e analisar o tr\u00e1fego em redes empresariais. Seu objetivo \u00e9 identificar e responder a amea\u00e7as cibern\u00e9ticas, oferecendo a capacidade de neutralizar essas amea\u00e7as de forma eficaz com as seguintes caracter\u00edsticas:<\/p>\n<ul>\n<li><strong>Monitoramento cont\u00ednuo do tr\u00e1fego, tanto em tempo real quanto em quase tempo real, para an\u00e1lise de fluxos de dados (norte-sul e leste-oeste).<\/strong><\/li>\n<li><strong>Identifica\u00e7\u00e3o de atividades an\u00f4malas e maliciosas utilizando algoritmos de Machine Learning e t\u00e9cnicas de intelig\u00eancia artificial.<\/strong><\/li>\n<li><strong>Resposta a incidentes detectados, com op\u00e7\u00f5es que variam de a\u00e7\u00f5es manuais a rea\u00e7\u00f5es autom\u00e1ticas.<\/strong><\/li>\n<\/ul>\n<p>A Gartner exclui da defini\u00e7\u00e3o NDR produtos que requerem ferramentas complementares para funcionar, que se baseiam apenas em logs para identifica\u00e7\u00e3o de amea\u00e7as ou que oferecem visibilidade limitada.<\/p>\n<\/div>\n<p>No passado as solu\u00e7\u00f5es de An\u00e1lise de Tr\u00e1fego de Rede (NTA \u2013 Network Traffic Analysis) eram primariamente voltadas para a detec\u00e7\u00e3o de amea\u00e7as. Com a chegada do NDR, essa abordagem evoluiu para incluir a capacidade de resposta, refletindo uma necessidade crescente de n\u00e3o apenas detectar, mas tamb\u00e9m reagir rapidamente aos incidentes.<\/p>\n<div class=\"_message-content_3ffle_2 _message-content--markdown_3ffle_20\">\n<h3><strong>2. Import\u00e2ncia do NDR para as Empresas<\/strong><\/h3>\n<\/div>\n<div class=\"bx--content-layout__body\">\n<div id=\"rich-text-006479d961\" class=\"cms-richtext \" data-dynamic-inner-content=\"description\">\n<p>As redes s\u00e3o a base do mundo conectado de hoje e alvos principais de agentes de amea\u00e7as.<\/p>\n<p>Tradicionalmente, as organiza\u00e7\u00f5es dependiam de ferramentas de detec\u00e7\u00e3o de amea\u00e7as, como software antiv\u00edrus, sistemas de detec\u00e7\u00e3o de intrus\u00e3o (IDSs) e firewalls para garantir a seguran\u00e7a da rede.<\/p>\n<p>Muitas dessas ferramentas utilizam uma abordagem baseada em assinatura para detec\u00e7\u00e3o, identificando amea\u00e7as associando indicadores de comprometimento (IOCs) a um banco de dados de assinaturas de amea\u00e7as cibern\u00e9ticas.<\/p>\n<p>Uma assinatura pode ser qualquer caracter\u00edstica associada a um ataque cibern\u00e9tico conhecido, como uma linha de c\u00f3digo de uma cepa particular de malware ou um assunto espec\u00edfico de e-mail de phishing. As ferramentas baseadas em assinatura monitoram redes em busca dessas assinaturas previamente descobertas e geram alertas quando as encontram.<\/p>\n<p>Embora eficazes para bloquear amea\u00e7as cibern\u00e9ticas conhecidas, as ferramentas baseadas em assinatura t\u00eam dificuldades para detectar amea\u00e7as novas, desconhecidas ou emergentes. Elas tamb\u00e9m t\u00eam dificuldades para detectar amea\u00e7as que n\u00e3o possuem assinaturas \u00fanicas ou que se assemelham a comportamentos leg\u00edtimos.<\/p>\n<p>As gangues de ransomware e outras amea\u00e7as persistentes avan\u00e7adas podem explorar essas lacunas de visibilidade para infiltrar-se nas redes, conduzir vigil\u00e2ncia, escalar privil\u00e9gios e lan\u00e7ar ataques em momentos oportunos.<\/p>\n<\/div>\n<div id=\"rich-text-006479d961\" class=\"cms-richtext \" data-dynamic-inner-content=\"description\">\n<p>A NDR pode ajudar as organiza\u00e7\u00f5es a preencher as lacunas deixadas pelas solu\u00e7\u00f5es baseadas em assinatura e proteger redes modernas e cada vez mais complexas.<\/p>\n<p>Usando an\u00e1lises avan\u00e7adas, aprendizado de m\u00e1quina e an\u00e1lise comportamental, a NDR pode detectar at\u00e9 mesmo amea\u00e7as potenciais sem assinaturas conhecidas. Dessa forma, a NDR fornece uma camada de seguran\u00e7a em tempo real, ajudando as organiza\u00e7\u00f5es a identificar vulnerabilidades e ataques que outras ferramentas de seguran\u00e7a podem n\u00e3o detectar.<\/p>\n<div class=\"_message-content_3ffle_2 _message-content--markdown_3ffle_20\">\n<p>\u00c9 evidente que nem mesmo as corpora\u00e7\u00f5es mais robustas est\u00e3o imunes a ataques cibern\u00e9ticos. Incidentes como vazamentos de dados e ransomware t\u00eam mostrado que a habilidade de resposta \u00e9 t\u00e3o crucial quanto a preven\u00e7\u00e3o. A Gartner enfatiza a ado\u00e7\u00e3o de NDR, destacando relatos de clientes que afirmam que ferramentas NDR s\u00e3o capazes de identificar tr\u00e1fego suspeito que \u00e0s vezes s escapa de outras solu\u00e7\u00f5es de seguran\u00e7a.<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"_message-content_3ffle_2 _message-content--markdown_3ffle_20\">\n<h3><strong>3. Benef\u00edcios da Implementa\u00e7\u00e3o do NDR<\/strong><\/h3>\n<p>A implanta\u00e7\u00e3o de um NDR oferece v\u00e1rias vantagens para a seguran\u00e7a cibern\u00e9tica da rede de uma organiza\u00e7\u00e3o. Aqui est\u00e3o algumas das principais vantagens:<\/p>\n<ol>\n<li><strong>Detec\u00e7\u00e3o de Amea\u00e7as Avan\u00e7adas<\/strong>: O NDR identifica padr\u00f5es an\u00f4malos e detectar amea\u00e7as que poderiam passar despercebidas por sistemas de seguran\u00e7a tradicionais. Isso inclui ataques avan\u00e7ados, como amea\u00e7as persistentes (APT) e atividades de malware desconhecido.<\/li>\n<li><strong>Monitoramento Cont\u00ednuo e Visibilidade<\/strong>: O NDR permite uma vis\u00e3o abrangente do tr\u00e1fego de rede em tempo real, possibilitando a detec\u00e7\u00e3o de movimentos laterais, atividades suspeitas e outros comportamentos an\u00f4malos dentro da rede.<\/li>\n<li><strong>Resposta R\u00e1pida a Incidentes<\/strong>: As ferramentas NDR s\u00e3o capazes de responder automaticamente a eventos suspeitos, bloqueando ou isolando hosts comprometidos e evitando que ataques se espalhem, o que reduz significativamente o tempo de resposta e mitiga\u00e7\u00e3o.<\/li>\n<li><strong>Detec\u00e7\u00e3o de Amea\u00e7as Internas<\/strong>: Al\u00e9m das amea\u00e7as externas, o NDR pode detectar comportamentos suspeitos de usu\u00e1rios internos, ajudando a identificar atividades maliciosas ou negligentes de usu\u00e1rios dentro da rede.<\/li>\n<li><strong>Intelig\u00eancia de Amea\u00e7as Centralizada<\/strong>: Muitas solu\u00e7\u00f5es NDR integram-se com outras ferramentas de seguran\u00e7a (como SIEMs) e fontes de intelig\u00eancia de amea\u00e7as, o que aumenta a efic\u00e1cia e a precis\u00e3o da detec\u00e7\u00e3o e da resposta.<\/li>\n<li><strong>Conformidade com Normas e Regulamenta\u00e7\u00f5es<\/strong>: Como o NDR registra e analisa todo o tr\u00e1fego de rede, ele facilita auditorias e a gera\u00e7\u00e3o de relat\u00f3rios de conformidade com normas, como GDPR, LGPD, PCI-DSS e HIPAA, garantindo que a organiza\u00e7\u00e3o atenda a requisitos de prote\u00e7\u00e3o de dados.<\/li>\n<\/ol>\n<p>Em suma, a implementa\u00e7\u00e3o de um NDR agrega valor ao fortalecer a postura de seguran\u00e7a da rede, oferecendo uma prote\u00e7\u00e3o mais abrangente e a capacidade de responder rapidamente a incidentes de seguran\u00e7a cibern\u00e9tica.<\/p>\n<h3><strong>4. Compara\u00e7\u00e3o: NDR vs IPS<\/strong><\/h3>\n<p>Enquanto os sistemas de Preven\u00e7\u00e3o de Intrus\u00e3o (IPS) atuam principalmente para bloquear amea\u00e7as conhecidas com base em assinaturas e regras predefinidas, as solu\u00e7\u00f5es de Network Detection and Response (NDR) v\u00e3o al\u00e9m, oferecendo an\u00e1lise cont\u00ednua do tr\u00e1fego para identificar comportamentos an\u00f4malos e padr\u00f5es de ataque desconhecidos.<\/p>\n<p>O NDR usa intelig\u00eancia artificial e aprendizado de m\u00e1quina para detectar atividades maliciosas que podem passar despercebidas por um IPS, como amea\u00e7as internas e movimenta\u00e7\u00f5es laterais dentro da rede.<\/p>\n<p>Al\u00e9m disso, o NDR facilita respostas r\u00e1pidas e precisas a incidentes, ajudando as empresas a reagirem proativamente a amea\u00e7as complexas e novas. Em resumo, enquanto o IPS foca na preven\u00e7\u00e3o de amea\u00e7as conhecidas, o NDR fornece uma abordagem mais ampla e adapt\u00e1vel para detectar e responder a amea\u00e7as emergentes.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-5137\" src=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2025\/03\/NDR-Netdeep-1-scaled.jpg\" alt=\"\" width=\"2560\" height=\"1440\" srcset=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2025\/03\/NDR-Netdeep-1-scaled.jpg 2560w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2025\/03\/NDR-Netdeep-1-640x360.jpg 640w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2025\/03\/NDR-Netdeep-1-1280x720.jpg 1280w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2025\/03\/NDR-Netdeep-1-768x432.jpg 768w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2025\/03\/NDR-Netdeep-1-1536x864.jpg 1536w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2025\/03\/NDR-Netdeep-1-2048x1152.jpg 2048w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2025\/03\/NDR-Netdeep-1-320x180.jpg 320w\" sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" \/><\/p>\n<\/div>\n<h3>5. O desafio do alto custo das solu\u00e7\u00f5es NDR<\/h3>\n<p>As solu\u00e7\u00f5es de Network Detection and Response (NDR) possuem um pre\u00e7o acima das expectativas da maioria das empresas em nosso pa\u00eds principalmente pela complexidade t\u00e9cnica e pela alta demanda de recursos que exigem.<br \/>\nEsse tipo de tecnologia depende de intelig\u00eancia artificial e machine learning para identificar amea\u00e7as avan\u00e7adas e padr\u00f5es an\u00f4malos em redes, o que requer uma infraestrutura de alto desempenho e escal\u00e1vel, como servidores poderosos e armazenamento em nuvem, capaz de processar grandes volumes de dados em tempo real.<\/p>\n<p>Al\u00e9m disso, o desenvolvimento de solu\u00e7\u00f5es NDR demanda equipes especializadas em ciberseguran\u00e7a, engenharia de software e ci\u00eancia de dados para criar algoritmos que se adaptam constantemente \u00e0s novas amea\u00e7as.<\/p>\n<p>O custo desse desenvolvimento, aliado ao licenciamento anual e ao suporte t\u00e9cnico especializado, eleva o valor final, que \u00e9 repassado aos clientes.<br \/>\nPara pequenas empresas, sem or\u00e7amento para sustentar essa tecnologia e sem equipes de seguran\u00e7a dedicadas, o NDR ainda \u00e9 um investimento dif\u00edcil de justificar, o que acaba limitando o acesso a uma camada essencial de prote\u00e7\u00e3o.<\/p>\n<h3>6. A Import\u00e2ncia de uma solu\u00e7\u00e3o NDR acess\u00edvel para Pequenas Empresas<\/h3>\n<p>A viabilidade de um NDR acess\u00edvel seria um avan\u00e7o essencial para as pequenas empresas, que s\u00e3o cada vez mais visadas por ataques devido a suas defesas mais simples e \u00e0 falta de monitoramento cont\u00ednuo.<br \/>\nUm produto de NDR com baixa complexidade de configura\u00e7\u00e3o e com mecanismos de automa\u00e7\u00e3o integrada para detec\u00e7\u00e3o e resposta permite que essas empresas mesmo sem equipes de TI especializadas possam prevenir ataques com mais efici\u00eancia, monitorar e responder \u00e0s amea\u00e7as com agilidade, reduzindo o tempo de resposta e minimizando danos.<\/p>\n<p>Em um contexto onde o ecossistema digital precisa ser seguro em todos os n\u00edveis, o acesso de pequenas empresas ao NDR fortalece a seguran\u00e7a cibern\u00e9tica global, criando um ambiente mais resiliente e menos vulner\u00e1vel a ataques sistem\u00e1ticos.<\/p>\n<p>Com uma vasta experi\u00eancia em solu\u00e7\u00f5es de c\u00f3digo aberto a <strong>Netdeep <\/strong>inova mais uma vez e entrega ao mercado SMB uma solu\u00e7\u00e3o de NDR acess\u00edvel e personalizada dentro de seu produto <strong>Netdeep Secure Firewall.<\/strong><\/p>\n<h3>7. Um NDR de C\u00f3digo Aberto com Aprendizagem de M\u00e1quina<\/h3>\n<p><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\">O Netdeep Secure utiliza o <strong>Snort<\/strong> para detec\u00e7\u00e3o e resposta \u00e0 amea\u00e7as de rede. A partir da vers\u00e3o 4 n\u00f3s incorporamos o <strong>SnortML <\/strong>que \u00e9 um mecanismo de c\u00f3digo aberto para detec\u00e7\u00e3o e resposta baseado em aprendizado de m\u00e1quina.<\/span><\/p>\n<p><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\">Com o SnortML, o IDS\/IPS \u00e9 agora aperfei\u00e7oado para detectar e responder amea\u00e7as sem depender exclusivamente de regras ou de outras ferramentas auxiliares, como por exemplo uma regra de firewall.<\/span><\/p>\n<p>Esse novo mecanismo de detec\u00e7\u00e3o possui dois componentes. O primeiro componente \u00e9 o pr\u00f3prio <em><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\">snort_ml_engine<\/span><\/em><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\"> , que carrega modelos de aprendizado de m\u00e1quina pr\u00e9-treinados, instancia classificadores com base nesses modelos e, em seguida, disponibiliza os classificadores para detec\u00e7\u00e3o.<br \/>\nO segundo \u00e9 o <\/span><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\">inspetor<em> snort_ml<\/em><\/span><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\"> , que se inscreve nos dados fornecidos pelos inspetores de servi\u00e7o do Snort, passa os dados para os classificadores e, em seguida, atua na sa\u00edda dos classificadores.<br \/>\n<\/span><br \/>\n<span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\">Por exemplo, o <\/span><em><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\">http_param_model<\/span><\/em><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\"> \u00e9 usado para classificar par\u00e2metros HTTP como maliciosos ou normais. Ap\u00f3s o <\/span><em><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\">snort_ml_engine<\/span><\/em><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\"> carregar o <\/span><em><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\">http_param_model<\/span><\/em><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\"> , ele pode ser usado no inspetor <em>snort_ml<\/em> para detectar exploits. <\/span><br \/>\n<span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\"> O inspetor assina os dados da solicita\u00e7\u00e3o HTTP fornecidos pelo inspetor HTTP por meio da interface de publica\u00e7\u00e3o\/assinatura.<br \/>\nEm seguida, ele passa esses dados (consulta URI HTTP e, opcionalmente, corpo do HTTP POST) para um classificador bin\u00e1rio baseado no <\/span><span class=\"VIpgJd-yAWNEb-VIpgJd-fmcmS-sn54Q\">http_param_model. <\/span><span class=\"\">Este classificador ent\u00e3o retorna a probabilidade de ter detectado um exploit.<\/span><\/p>\n<p>Com base nessa probabilidade, o SnortML pode gerar um alerta, que pode ser configurado para bloquear tr\u00e1fego malicioso de amea\u00e7as desconhecidas e zero days.<\/p>\n<p><span class=\"\">O Netdeep Secure uniu todos estes recursos e possibilita uma configura\u00e7\u00e3o pr\u00e1tica e r\u00e1pida para refor\u00e7ar a seguran\u00e7a da sua rede.\u00a0<\/span><\/p>\n<h3>8. Configurando o NDR no Netdeep Secure Firewall<\/h3>\n<p>Para ativar o NDR no Netdeep Secure \u00e9 muito f\u00e1cil.<\/p>\n<p>V\u00e1 em &#8220;Seguran\u00e7a&#8221;-&gt;&#8221;Detec\u00e7\u00e3o e Resposta de Rede (NDR)&#8221;.<\/p>\n<p>Na tela principal voc\u00ea deve escolher em qual Conex\u00e3o de Rede que voc\u00ea ativar\u00e1 o servi\u00e7o e tamb\u00e9m o seu modo:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-5016\" src=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-modo.jpg\" alt=\"\" width=\"531\" height=\"107\" srcset=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-modo.jpg 1030w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-modo-640x129.jpg 640w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-modo-768x155.jpg 768w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-modo-320x65.jpg 320w\" sizes=\"auto, (max-width: 531px) 100vw, 531px\" \/><\/p>\n<ul>\n<li><strong>Desabilitado: \u00a0<\/strong>desabilitado para esta conex\u00e3o de rede.<\/li>\n<li><strong>Detec\u00e7\u00e3o:<\/strong> Apenas detecta e registra o ataque ou ao pacote malicioso.<\/li>\n<li><strong>Resposta:<\/strong> Toma uma a\u00e7\u00e3o imediata quanto ao ataque ou ao pacote malicioso.<\/li>\n<\/ul>\n<h3>9.1 Redes<\/h3>\n<p>Logo abaixo voc\u00ea deve configurar as diretivas de acesso:<\/p>\n<ul>\n<li><strong>Redes protegidas:<\/strong> seus endere\u00e7os locais de rede que precisam ser protegidos pelo NDR.<\/li>\n<li><strong>Redes permitidas:<\/strong> seus endere\u00e7os de redes confi\u00e1veis, \u00e0s quais o NDR ignorar\u00e1 os pacotes. Esta op\u00e7\u00e3o \u00e9 muito \u00fatil para troubleshooting. Caso voc\u00ea tenha d\u00favidas de que o NDR pode estar atrapalhando algum tipo de comunica\u00e7\u00e3o, voc\u00ea pode colocar o endere\u00e7o de rede aqui.<\/li>\n<li><strong>Redes bloqueadas:<\/strong> seus endere\u00e7os de redes que devem ser detectados por padr\u00e3o. Esta configura\u00e7\u00e3o tem prioridade acima das regras. Qualquer comunica\u00e7\u00e3o com essas redes ser\u00e3o detectadas ou respondidas de acordo com a sua configura\u00e7\u00e3o.<\/li>\n<\/ul>\n<p>Depois disso, temos a se\u00e7\u00e3o do modo de prote\u00e7\u00e3o por <strong>&#8220;Reputa\u00e7\u00e3o&#8221;.<br \/>\n<\/strong>O Netdeep Secure usar\u00e1 seus servi\u00e7os de Threat Intelligence (alimentados por IA) para proteger sua rede com as seguintes op\u00e7\u00f5es:<\/p>\n<ul>\n<li><strong>Bloquear conex\u00f5es com redes suspeitas de Spam, Phishing, Data Mining e Malware.<\/strong><\/li>\n<li><strong>Bloquear conex\u00f5es com redes suspeitas de ataques avan\u00e7ados (DDoS, Botnet, IoC, etc.)<\/strong><\/li>\n<\/ul>\n<h3><strong>9.2 Atualiza\u00e7\u00f5es<\/strong><\/h3>\n<p>Aqui voc\u00ea deve configurar a forma de atualiza\u00e7\u00e3o das regras e assinaturas:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-5018\" src=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-atualizacoes.jpg\" alt=\"\" width=\"374\" height=\"390\" srcset=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-atualizacoes.jpg 828w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-atualizacoes-640x668.jpg 640w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-atualizacoes-768x801.jpg 768w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-atualizacoes-320x334.jpg 320w\" sizes=\"auto, (max-width: 374px) 100vw, 374px\" \/><\/p>\n<ul>\n<li><strong>\u00a0N\u00e3o:<\/strong> n\u00e3o usar regras.<\/li>\n<li><strong>Regras da comunidade:<\/strong> copiar regras da comunidade. As regras da comunidade referem-se a todas as regras que foram enviadas por membros da comunidade de c\u00f3digo aberto ou Integradores Snort. Essas regras est\u00e3o dispon\u00edveis gratuitamente para todos os usu\u00e1rios.<\/li>\n<li><strong>Regras para usu\u00e1rios registrados:<\/strong> conjunto de regras que foram desenvolvidas, testadas e aprovadas pela Equipe de Intelig\u00eancia e Pesquisa de Seguran\u00e7a.<\/li>\n<li><strong>Regras para usu\u00e1rios avan\u00e7ados (Talos):<\/strong> Talos \u00e9 um grupo de especialistas em seguran\u00e7a de rede de ponta que trabalham 24 horas por dia para descobrir, avaliar e responder proativamente \u00e0s \u00faltimas tend\u00eancias em atividades de hackers, tentativas de intrus\u00e3o, malware e vulnerabilidades. Alguns dos profissionais de seguran\u00e7a mais renomados do setor, incluindo a Equipe ClamAV e autores de v\u00e1rios livros de refer\u00eancia de seguran\u00e7a padr\u00e3o, s\u00e3o membros da Talos. Esta equipe \u00e9 apoiada pelos vastos recursos das comunidades Snort, ClamAV e Spamcop.net, tornando-a o maior grupo dedicado aos avan\u00e7os no setor de seguran\u00e7a de rede.<\/li>\n<li><strong>Oinkcode:<\/strong> Aqui voc\u00ea deve adicionar o seu c\u00f3digo para download das regras. Sem este c\u00f3digo voc\u00ea n\u00e3o ir\u00e1 conseguir baixar as regras. \u00a0Este c\u00f3digo pode ser adquirido <a href=\"https:\/\/www.snort.org\/users\/sign_up\" target=\"_blank\" rel=\"noopener\">se inscrevendo em Snort.org<\/a> ou enviado pela Netdeep no momento de sua contrata\u00e7\u00e3o de nossos servi\u00e7os, dependendo do n\u00edvel de sua assinatura.<\/li>\n<li><strong>N\u00edvel da Pol\u00edtica de Resposta:<\/strong> Aqui voc\u00ea definir\u00e1 o n\u00edvel de inspe\u00e7\u00e3o e rea\u00e7\u00e3o de cada regra.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-5021 alignnone\" src=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-nivel.jpg\" alt=\"\" width=\"393\" height=\"281\" srcset=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-nivel.jpg 862w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-nivel-640x457.jpg 640w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-nivel-768x549.jpg 768w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-nivel-320x229.jpg 320w\" sizes=\"auto, (max-width: 393px) 100vw, 393px\" \/><\/p>\n<p>Depois de ativar essas configura\u00e7\u00f5es, \u00e9 hora de baixar as regras.<\/p>\n<h3>9.3 Regras<\/h3>\n<p>Para baixar em regras v\u00e1 em &#8220;Regras&#8221; e mande &#8220;Atualizar regras&#8221;. Aguarde at\u00e9 finalizar:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-5022 alignnone\" src=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-baixarregras.jpg\" alt=\"\" width=\"855\" height=\"90\" srcset=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-baixarregras.jpg 2202w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-baixarregras-640x67.jpg 640w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-baixarregras-1280x135.jpg 1280w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-baixarregras-768x81.jpg 768w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-baixarregras-1536x162.jpg 1536w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-baixarregras-2048x216.jpg 2048w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-baixarregras-320x34.jpg 320w\" sizes=\"auto, (max-width: 855px) 100vw, 855px\" \/><\/p>\n<p>Uma tela como essa ser\u00e1 apresentada depois que voc\u00ea concluir a atualiza\u00e7\u00e3o:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-5019 alignnone\" src=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-regras.jpg\" alt=\"\" width=\"904\" height=\"568\" srcset=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-regras.jpg 2152w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-regras-640x402.jpg 640w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-regras-1280x804.jpg 1280w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-regras-768x482.jpg 768w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-regras-1536x965.jpg 1536w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-regras-2048x1287.jpg 2048w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-regras-320x201.jpg 320w\" sizes=\"auto, (max-width: 904px) 100vw, 904px\" \/><\/p>\n<p>Agora voc\u00ea deve escolher os grupos de regras de seguran\u00e7a que ser\u00e3o aplicadas, de acordo com a realidade de sua rede.<\/p>\n<p>Al\u00e9m disso, voc\u00ea pode personalizar quais regras est\u00e3o ativadas em cada grupo, clicando no bot\u00e3o de editar:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-5023 alignnone\" src=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-personalizarregras.jpg\" alt=\"\" width=\"816\" height=\"445\" srcset=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-personalizarregras.jpg 2358w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-personalizarregras-640x349.jpg 640w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-personalizarregras-1280x698.jpg 1280w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-personalizarregras-768x419.jpg 768w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-personalizarregras-1536x838.jpg 1536w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-personalizarregras-2048x1117.jpg 2048w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-personalizarregras-320x175.jpg 320w\" sizes=\"auto, (max-width: 816px) 100vw, 816px\" \/><\/p>\n<p>Depois de ter configurado essas op\u00e7\u00f5es. Basta clicar em &#8220;Salvar&#8221; que o servi\u00e7o iniciar\u00e1.<\/p>\n<h3>9.4 Regras personalizadas<\/h3>\n<p>Logo abaixo das regras voc\u00ea tem tamb\u00e9m a op\u00e7\u00e3o de criar suas pr\u00f3prias regras usando par\u00e2metros mais avan\u00e7ados de Detec\u00e7\u00e3o de Aplica\u00e7\u00f5es, Inspe\u00e7\u00e3o de Pacotes e formata\u00e7\u00e3o de pacotes.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-5024\" src=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-regraspersonalizada.jpg\" alt=\"\" width=\"801\" height=\"382\" srcset=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-regraspersonalizada.jpg 1976w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-regraspersonalizada-640x305.jpg 640w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-regraspersonalizada-1280x610.jpg 1280w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-regraspersonalizada-768x366.jpg 768w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-regraspersonalizada-1536x732.jpg 1536w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/nds-regraspersonalizada-320x153.jpg 320w\" sizes=\"auto, (max-width: 801px) 100vw, 801px\" \/><\/p>\n<h3>9.5 Registros<\/h3>\n<p>Pronto! Seu NDR est\u00e1 ativo e operacional!<\/p>\n<p>Voc\u00ea pode acompanhar os registros e logs em &#8220;Registros&#8221;-&gt;&#8221;Detec\u00e7\u00e3o e Resposta de Rede (NDR)&#8221;:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-5025\" src=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros.jpg\" alt=\"\" width=\"2354\" height=\"1398\" srcset=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros.jpg 2354w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros-640x380.jpg 640w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros-1280x760.jpg 1280w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros-768x456.jpg 768w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros-1536x912.jpg 1536w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros-2048x1216.jpg 2048w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros-320x190.jpg 320w\" sizes=\"auto, (max-width: 2354px) 100vw, 2354px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-5026\" src=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros02.jpg\" alt=\"\" width=\"2354\" height=\"1352\" srcset=\"https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros02.jpg 2354w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros02-640x368.jpg 640w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros02-1280x735.jpg 1280w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros02-768x441.jpg 768w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros02-1536x882.jpg 1536w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros02-2048x1176.jpg 2048w, https:\/\/netdeep.com.br\/novo\/wp-content\/uploads\/2024\/11\/ndr-registros02-320x184.jpg 320w\" sizes=\"auto, (max-width: 2354px) 100vw, 2354px\" \/><\/p>\n<p>Fique ligado! Nosso NDR est\u00e1 em constante evolu\u00e7\u00e3o e este artigo ser\u00e1 sempre atualizado incorporando as novas melhorias.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Recentemente, a Gartner redefiniu o conceito de An\u00e1lise de Tr\u00e1fego de Rede (NTA), dando origem ao que chamamos de Detec\u00e7\u00e3o e Resposta de Rede (NDR). Essa mudan\u00e7a \u00e9 um reflexo da necessidade de proteger as empresas contra ataques cibern\u00e9ticos cada vez mais sofisticados, que frequentemente superam as defesas tradicionais, como firewalls e antiv\u00edrus. Neste artigo,&#8230;<\/p>\n","protected":false},"author":1,"featured_media":5304,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[30],"tags":[],"class_list":["post-4522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberseguranca","article-list-item","animate"],"_links":{"self":[{"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/posts\/4522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/comments?post=4522"}],"version-history":[{"count":22,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/posts\/4522\/revisions"}],"predecessor-version":[{"id":5148,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/posts\/4522\/revisions\/5148"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/media\/5304"}],"wp:attachment":[{"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/media?parent=4522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/categories?post=4522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netdeep.com.br\/novo\/wp-json\/wp\/v2\/tags?post=4522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}