توقعات غارتنر بشأن بطولة الجولف المفتوحةXDRأعتقد أنهم أخطأوا. إليكم السبب.

نشرها من جيفري ستوتزمان، الرئيس التنفيذي لشركة Trusted Internet

"الكشف والاستجابة الممتدة عبارة عن نظام أساسي يدمج البيانات والتنبيهات ويربطها ويضعها في سياقها من مكونات متعددة لمنع الأمان والكشف والاستجابة. XDR هي تقنية سحابية تتضمن حلولاً متعددة متخصصة وتحليلات متقدمة لربط التنبيهات الواردة من مصادر متعددة بحوادث أمنية، انطلاقاً من إشارات فردية ضعيفة، بهدف تحقيق كشف أكثر دقة. تهدف هذه التقنية إلى الحد من انتشار المنتجات، وإرهاق التنبيهات، وتحديات التكامل، والتكاليف التشغيلية، وستجذب بشكل خاص فرق عمليات الأمن التي تواجه صعوبة في إدارة مجموعة حلول متخصصة أو تحقيق قيمة مضافة منها. SIEM أو حل SOAR." (جارتنر)

يقول جارتنر أيضًا أنه بحلول نهاية عام 2023 ، سيكون 30٪ على الأقل من EDR و SIEM سيدعي مقدمو الخدمات أنهم يقدمون XDRعلى الرغم من افتقارهم إلى الجوهر XDR الوظائف. هذا صحيح تماماً. في الواقع، Crowdstrike و SentinalOne و CyberReason وقد صنّف آخرون حلول نقاط النهاية الخاصة بهم على النحو التالي: XDR.

كما قدم جارتنر بضعة تنبؤات.

  • بحلول نهاية عام 2027، XDR سيتم استخدامها من قبل ما يصل إلى 40٪ من مؤسسات المستخدم النهائي لتقليل عدد موردي الأمن الذين يتعاملون معهم، ارتفاعًا من أقل من 5٪ اليوم.
  • بحلول نهاية عام 2027، XDR وسيتم استخدام SASE من قبل ما يصل إلى 50٪ من مؤسسات المستخدم النهائي لتقليل عدد موردي الأمن الذين يتعاملون معهم، ارتفاعًا من أقل من 5٪ اليوم.

أعتقد أن جارتنر أخطأ في الأمر. لا أعتقد أن تنبؤات Gartner ستتحقق. إليكم السبب.

  • XDR لا يمكن الاعتماد على وكيل، ويعرف خبراء الأمن ذلك.. لقد أدركوا ذلك XDR الأمر يتجاوز مجرد حماية تلك الأنظمة المزودة ببرنامج EDR أو وكيل مثبت. XDR يذهب أبعد من ذلك بكثير.
  • اكتمال سجلات بيانات الطوارئ كـ XDR يفتقر إلى: معظم أنظمة الكشف والاستجابة المُدارة (MDR) تراقب جدران الحماية ونقاط النهاية، بالإضافة إلى تدفق البيانات، والمصادقة، وربما بعض العناصر الأخرى. صحيح. XDR يراقب كل نقطة بيانات ممكنة، بغض النظر عما إذا كان هناك وكيل محمل أم لا.

تعتقد شركة غارتنر أن XDR وسيؤدي SASE إلى تقليل عدد التقنيات في المؤسسة، بينما أعتقد في الواقع أنه سيؤدي إلى توحيد الصورة وعرضها بشكل أكثر دقة، بغض النظر عن التقنية أو عدد التقنيات المستخدمة للحصول على الصورة الأكثر اكتمالاً ودقة. XDR لن يؤدي ذلك إلى تقليل عدد البائعين، بل سيشمل استخدام المزيد منهم، يتم اختيار كل منهم لتميزه في مجاله. سينتهي عهد الاحتكار في بيئة مغلقة ذات نظام أمني محكم.

قبل خمس سنوات، اخترنا (Trusted Internet) مجموعتنا التقنية من قائمة أفضل خمس شركات في مختبرات NSS - جدران حماية FortiGate، وFortiClient، وSophos على مستوى نقاط النهاية، ثم اخترنا مكونات أخرى بناءً على متطلباتنا الخاصة؛ مثل Minerva's Armor وSophos Intercept X، وغيرها لاستكمال مجموعتنا التقنية ونموذج تقديم خدماتنا. كانت لدينا البنية التحتية المحددة مسبقًا، لكن لم يرغب الجميع في التخلي عن جدران حماية Cisco Firepower الجديدة كليًا. وماذا عن الشركات الأخرى التي تستخدم Palo Alto؟ بالنسبة لشركة تمتلك تقنيات متعددة، يصبح الربط بين البيانات شبه مستحيل. تخيل وضعنا كمزود خدمات أمنية مُدارة (MSSP) . كل شركة فريدة من نوعها في نواحٍ عديدة، ولكل منها متطلباتها الخاصة في الربط بين البيانات. ونتيجة لذلك، اضطررنا إلى دمجها في مستودع بياناتنا الخاص، حيث نجري تحليل الربط بين البيانات من المستوى الثاني والثالث من خلال البحث اليدوي عن التهديدات. نحن مضطرون لمحاولة الربط بين جميع هذه البيانات (يدويًا).

نقدم اليوم العديد من XDR الخيارات المتاحة هي: ستيلر، وسوفوس، وفورتينت، وقريبًا، ربما خيار ثانٍ في ساعات العملXDRيمكننا الآن استخدام مئات من عمليات التكامل مع الموردين ونقاط البيانات لتحديد الحالات الشاذة وتتبعها وربطها ببعضها. فبدلاً من استخراج ملفات PCAP وتحليلها لساعات، يتيح لنا برنامج Each ربط مئات نقاط البيانات في المؤسسة - ليس فقط سجلات الأمان، بل أي سجل. حتى سجلات الأمان المادية يمكن دمجها في Open.XDRيمكن ربط البيانات إذا أمكن إدخالها في بحيرة البيانات. ويتم كل ذلك في منصة مفتوحة المصدر واحدة.XDR لوح زجاجي. يقوم المحللون بتدريب الآلة على أنماط الحياة لمدة شهر تقريبًا لضمان تعليم الأنماط بدقة قبل أن يساعد الذكاء الاصطناعي في تطبيع العمليات.

XDR لن يؤدي ذلك إلى تقليل عدد البائعين.

XDR سيسمح ذلك بتوسيع نطاق المنافسة ليشمل أكبر عدد ممكن من البائعين الذين ترغب في الاتصال بهم، وجميعهم من أفضل الشركات في فئتها، حيث يقومون بتحليلات متقدمة واستجابة آلية.

 

انتقل إلى الأعلى