XDR in 300 Wörtern erklärt

SUNBURST wirklich ein Zero-Day-Angriff?
XDR ist der aufstrebende Stern unter den neuen Akronymen, aber Sie müssen möglicherweise einen mehr als 1,000 Wörter langen Artikel lesen, um seinen Wert zu verstehen. Versuchen wir es kurz in etwa 300 Wörtern.

X bedeutet, DR’s – Detection and Response – Systeme zu erweitern - um Ihre gesamte Angriffsfläche zu bedecken, nicht nur einen Teil davon. Die aktuellen Sicherheitsoperationen basieren auf isolierten, lauten Tools, die blinde Flecken mit einer hohen Anzahl von Warnungen erzeugen, die zu einer Ermüdung der Warnungen führen können. Hacker greifen nicht nur diese blinden Flecken an, sondern greifen auch mehrere Aspekte Ihrer Umgebung an, um Ihr Sicherheitsteam zu überwältigen.

[rev_slider alias=“homepageslider-may-2021-1“ align=“left“][/rev_slider]

Wenn Ihr Team regelmäßig mit Tausenden von einzelnen Warnmeldungen konfrontiert wird, ist es für niemanden einfach zu wissen, wo man anfangen soll. XDR Um diese Lücke zu schließen, nutzt das System maschinelles Lernen, um die verschiedenen Warnmeldungen automatisch zu Vorfällen zusammenzufassen. Die Vorfälle werden bewertet und priorisiert, bevor sie in einem leicht verständlichen Format dargestellt werden, das den kürzesten Weg zur Behebung aufzeigt.

Derzeit gibt es fünf verschiedene Ansätze XDRUnd genau deshalb wird von diesen Lagern so viel „Marketing“ betrieben:

  • EDRs vollziehen den Wandel zu XDRSie nennen es eXtended Detection and Response (eDR). Sie erweitern EDR von seinem ursprünglichen Fokus auf Endpunkte hin zur Abdeckung eines breiteren Teils der Angriffsfläche, wie beispielsweise Anwendungsprotokolle.
  • Einige NDRs vollziehen den Wechsel zu XDR Auch sie verfolgen einen ähnlichen Ansatz, indem sie die Erkennung von ihrem ursprünglichen Fokus auf das Netzwerk auf einen breiteren Teil der Angriffsfläche, wie beispielsweise E-Mails, ausweiten.
  • SOARs können auch Big Data Lakes für Protokolle und deren Langzeitspeicherung hinzufügen, um Erkennungen zu einer Nur-Antwort-Plattform hinzuzufügen.
  • SIEMSie entwickeln bessere Methoden zur Datenanalyse ihrer Data Lakes, suchen nach Signalmustern, um diese zu korrelieren und Reaktionen hinzuzufügen.
  • Und entstehen XDR Reine Anbieter bauen Unternehmen von Grund auf auf, die das Versprechen umfassender und präziser Erkennung mit schneller Reaktion über die gesamte Angriffsfläche hinweg einlösen.

Zusammenfassen, XDR Es geht darum, das große Ganze im Blick zu behalten, die Nadeln im Heuhaufen schnell zu finden, ohne noch mehr Heu zu produzieren!!! und schnell und präzise zu reagieren.

Bei Stellar Cyber ​​denken wir, dass X bedeutet alles – unabhängig davon, woher Sie kommen und welche vorhandenen Tools Sie nutzen, und unabhängig davon, wohin Sie in puncto Sicherheitsreife gehen wollen. Open XDR ist alles Erkennung und Reaktion.

Kontaktieren Sie mich für eine angeregte Diskussion:
brian@stellarcyber.ai

Nach oben scrollen