NetWitness, a globally trusted provider of cybersecurity technologies and incident response, today announced NetWitness XDR, a family of products and capabilities delivering comprehensive detection and response on premise, in the cloud or as a hybrid of the two. This new offering and product architecture delivers the full range of deployment options enterprises seek today to meet their unique cybersecurity needs and use cases.
NetWitness XDR delivers a robust set of capabilities enabling extended detection and response (XDR) and helping customers stay ahead of the most sophisticated cyber threats. These include:
1. Unified collection, data, and visibility across multiple security layers
2. Automatic enrichment of data using any technical or business source
3. A wide toolset of detection technologies including, but not limited to, advanced behavioral analysis
4. External and internal threat intelligence to identify known security risks and threat actors
5. Truly insightful context, visualization, and investigation tools
6. Threat hunting tools and methodologies to identify previously unknown threats
7. Highly repeatable and measurable incident investigation and response processes
8. A strong array of both automated and human response options
“NetWitness has enjoyed the trust of some of the world’s most security sensitive organizations because of its unique ability to monitor the entire attack surface across the network, endpoint, cloud, IoT, logs and more,” said CEO of RSA and NetWitness, Rohit Ghai. “We have been delivering XDR capability to the market for several years and today we are delighted to announce new innovations in the platform and reintroduce it to the market as NetWitness XDR.”
Under this new model, NetWitness XDR will be comprised of three main product lines that showcase its uniquely powerful support for all XDR use cases. NetWitness Platform XDR 12 is the newest major release of NetWitness Platform. This technology stack, typically deployed as customer-managed software or hosted by MSSPs, has been enhanced to focus on detection capabilities that identify threats faster and decrease their impact. The company’s new cloud-native SaaS version will be known as NetWitness Vision XDR and is currently in design preview. The third product line, NetWitness XDR Cloud Services, is a set of optional SaaS applications that take advantage of the cloud’s inherent elastic nature to deliver flexible and cost-effective components which can be used to augment either Platform XDR or Vision XDR.
“Our network-forward approach allows us to stand out in this emerging space and highlights NetWitness XDR’s ability to detect across customers’ growing number of systems and devices,” said Director of Product Management and Research, Kevin Bowers. “We are embracing the belief that the best XDR must be consumable on prem, in the cloud, and hybrid.”
Developed initially in 1996, NetWitness began as a government-sponsored research project to inspect network packets for cyberthreats and tools to detect and respond to them. Since then, the technology has continuously evolved and been innovated to tackle today’s most complex attacks. NetWitness now features fully integrated components for network, log, endpoint and IoT detection and response that drive its threat intelligence and security orchestration platform, NetWitness Orchestrator. With its long history and global footprint, NetWitness XDR integrates directly with the world’s most critical and widely deployed tools, as well as many specialized and industry-specific solutions.
NetWitness XDR will host demonstrations at its booth at RSA Conference this year for Platform XDR and Vision XDR.
이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.세계적으로 인정받는 사이버 보안 기술 및 사고 대응 솔루션 공급업체 넷위트니스(NetWitness)가 클라우드나 온프레미스 또는 클라우드와 온프레미스를 결합한 하이브리드로 종합 탐지·대응 성능을 제공하는 새로운 제품군 ‘넷위트니스 XDR(NetWitness XDR)’을 7일 발표했다.
넷위트니스 XDR은 고유의 사이버 보안 요구 사항 및 이용 사례에 대처하려는 기업에 전방위 배치 옵션을 제공한다.
넷위트니스 XDR은 다음과 같은 성능으로 확장 탐지 대응(XDR)을 지원하고, 고객이 고도의 사이버 보안 위협을 극복할 수 있도록 뒷받침한다.
1. 여러 보안 레이어의 수집, 데이터, 가시성 통합
2. 모든 데이터 출처 또는 사업 출처를 동원해 데이터 향상 자동화
3. 첨단 행동 분석을 포함하되 이에 국한하지 않는 다양한 탐지 기술 툴셋
4. 알려진 보안 위험과 위협 행위자를 파악하는 대내외 위협 인텔리전스
5. 주요한 통찰력이 담긴 텍스트, 시각화, 조사 도구
6. 알려지지 않은 위협을 파악하는 위협 추적 도구 및 방법론
7. 측정할 수 있는 반복형 사고 조사 및 대응 프로세스
8. 자동화 대응 옵션과 인적 대응 옵션의 강력한 배치
RSA와 넷위트니스의 최고 경영자 로힛 가이(Rohit Ghai)는 “넷위트니스는 네트워크, 엔드포인트, 클라우드, 사물 인터넷(IoT), 로그 등의 공격 표적 전반을 감시하는 남다른 역량에 힘입어 보안에 민감한 글로벌 조직들의 신뢰를 받고 있으며, 여러 해에 걸쳐 XDR 성능을 시장에 선보여 왔다”며 “새로운 혁신을 가미한 넷위트니스 플랫폼을 넷위트니스 XDR로 다시 선보여 기쁘다”고 말했다.
넷위트니스 XDR은 새로운 모델로서 모든 XDR 이용 사례를 탄탄히 뒷받침하는 3대 제품군으로 구성된다. 첫 번째 제품군은 넷위트니스 플랫폼의 최신 메이저 릴리즈인 넷위트니스 플랫폼 XDR 12(NetWitness Platform XDR 12)다. 일반적으로 고객 관리형 소프트웨어나 MSSP 호스팅으로 배치되는 넷위트니스 플랫폼의 기술 스택은 위협을 빠르게 파악해 그 영향을 줄이는 탐지 역량에 초점을 맞춰 개선을 거듭해 왔다. 두 번째 제품군은 새로운 클라우드 네이티브 서비스형 소프트웨어(SaaS) 버전으로 현재 디자인 검토 단계에 있는 넷위트니스 비전 XDR(NetWitness Vision XDR)이다. 마지막으로 세 번째 제품군은 넷위트니스 XDR 클라우드 서비스(NetWitness XDR Cloud Services)다. 넷위트니스 XDR 클라우드 서비스는 옵션으로 구성한 SaaS 애플리케이션 모음으로 클라우드 고유의 탄력적 특성을 활용해 플랫폼 XDR과 비전 XDR을 강화할 구성 요소를 유연하고 비용 효율적으로 제공한다.
케빈 바우어스(Kevin Bowers) 넷위트니스 연구 및 제품 개발부 총괄은 “넷위트니스가 XDR 업계에서 두각을 드러낼 수 있었던 것은 네트워크 지향적 접근법을 취해 왔기 때문”이라며 “점점 늘어나는 고객의 시스템 및 기기 전반에 걸쳐 위협을 탐지하는 넷위트니스 XDR의 역량에서 그런 접근법을 확인할 수 있다”고 말했다. 이어 “넷위트니스는 최고의 XDR이라면 온프레미스, 클라우드, 하이브리드를 구분하지 말아야 한다는 신념을 갖고 있다”고 덧붙였다.
1996년 처음 개발된 넷위트니스는 네트워크 패킷과 도구를 검사해 사이버 위협을 탐지·대응하려는 정부 지원 연구 프로젝트로 첫발을 뗐다. 이후 넷위트니스의 기술은 진화와 발전을 거듭하며 가장 복잡한 사이버 공격에 대응하는 기술로 거듭났다. 넷위트니스는 위협 인텔리전스와 보안 오케스트레이션 플랫폼을 뒷받침하는 네트워크, 로그, 엔드포인트, IoT 탐지·대응용 완전 통합 구성 요소들을 특징으로 내세우고 있다. 오랜 역사를 바탕으로 세계적 입지를 다진 넷위트니스 XDR은 세계에서 가장 중요하고 광범위하게 배치된 도구는 물론 수많은 특정 솔루션과 직접 통합되고 있다.
넷위트니스는 올해 개최되는 RSA 콘퍼런스(RSA Conference)에서 플랫폼 XDR과 비전 XDR을 시연할 예정이다.
