NDR (Network Detection & Response) Nedir?

NDR, şirket ağındaki tüm trafiği analiz ederek görünmeyen tehditleri, kötü amaçlı aktiviteleri ve anormallikleri tespit eden bir siber güvenlik çözümüdür. EDR uç noktayı, XDR tüm güvenlik katmanlarını, NDR ise ağı korur.

Gelen–giden her paket, cihaz ve kullanıcı davranışı yapay zeka ile analiz edilir. Böylece gizli veri sızıntıları, yanal hareketler, ransomware hazırlıkları, içeriden gelen tehditler ve şüpheli ağ aktiviteleri anında görünür hale gelir.

NDR Ne Yapar? ⚡

Kısa ve anlaşılır şekilde

1. Ağ Trafiğini 7/24 İzler

Tüm cihazların, sunucuların, IoT ürünlerinin ve uygulamaların oluşturduğu trafiği sürekli analiz eder.

2. Davranışsal Anomali Tespiti

Normal olmayan hareketleri (ani trafik artışı, şüpheli protokoller, gizli bağlantılar) anında yakalar.

3. Şifreli Trafik Görünürlüğü (TLS/SSL)

Günümüz saldırılarının %80'i şifreli trafikle gizleniyor. NDR, şifreli trafiği analiz ederek arka planda saklanan kötü amaçlı hareketleri ortaya çıkarır.

4. İçeriden Gelen Tehditleri Tespit

Yetkili bir personelin veriyi dışarı çıkarma girişimini, gizli bağlantılar kurmasını veya normal dışı davranışlarını tespit eder.

5. Saldırı Zincirini Çözümler (Kill Chain Analizi)

Saldırgan ağda nasıl ilerliyor, hangi cihazlara sıçradı, ne hedefliyor hepsini analiz eder.

6. Otomatik Müdahale (Response)

Tehdit algılandığında:

  • İlgili cihaz izole edilir
  • Bağlantı kesilir
  • Şüpheli oturum sonlandırılır
  • Firewall'a otomatik kural gönderilir

NDR ile Neler Önlenir?

✔ Veri Sızıntıları

Gizli veri dışarı çıkarılırken tespit edilir.

✔ Yanal Hareketler (Lateral Movement)

Saldırgan ağ içinde dolaşmaya çalışırken yakalanır.

✔ Gizli Komuta Kontrol (C2) Bağlantıları

Arka planda hacker'a veri gönderen zararlı aktiviteler durdurulur.

✔ Ransomware Hazırlığı ve Yayılımı

Dosya şifrelemeden önce davranışlar algılanır.

✔ Şifreli Trafikte Saklanan Saldırılar

TLS/SSL içinde gizlenen kötü amaçlı davranışlar ortaya çıkarılır.

✔ Zero-Day Saldırıları

İmza gerektirmeyen davranışsal analiz, bilinmeyen tehditleri bile tespit eder.

✔ IoT, Kamera, Printer Gibi Güvenlik Açığı Olan Cihazların Sömürülmesi

Ağ davranışları izlenerek şüpheli aktiviteler tespit edilir.

NDR Hangi Departmanlara Fayda Sağlar?

IT ve Güvenlik Ekipleri

Ağda neler olduğunu uçtan uca görür. Kör noktalar kapanır.

SOC ve IR Ekipleri

Olay müdahale süreleri ciddi anlamda kısalır.

Yönetim ve Risk Departmanı

Kritik riskler raporlanır, uyumluluk (KVKK, ISO 27001) desteklenir.

Sonuç – NDR Neden Şart?

Günümüzde saldırıların büyük kısmı şifreli ağ trafiği, yanal hareket ve sessiz sızıntı teknikleri ile gerçekleştiriliyor.

Firewall tek başına bunu göremez.
EDR uç nokta seviyesinde kalır.

Bu yüzden NDR, ağdaki "görünmeyen" tehditleri ortaya çıkaran zorunlu güvenlik katmanı haline geldi.