Por qué XDR (Detección y respuesta extendidas)?
Mientras la industria de la seguridad lucha con la infraestructura de seguridad actual, los gritos de ...
- Demasiados productos de seguridad puntuales
- Demasiados puntos ciegos
- Demasiado ruido y, por tanto, alerta de fatiga.
- Demasiado tarde para encontrar ataques
- Demasiado lento para investigar, cazar y responder
- Demasiados datos para manejar o muy pocos para ser procesable
- Demasiado difícil encontrar profesionales de seguridad bien capacitados
…. son más ruidosos que nunca, pero todos sabemos que no cambiar tu comportamiento cuando sabes que debes hacerlo es la definición de locura.
Históricamente, los compradores de seguridad evaluaban los productos de forma individual en la que el proveedor de firewall A tendría un bakeoff contra el proveedor de firewall B, y el proveedor de detección y respuesta de endpoints (EDR) C se compararía con el proveedor de EDR D. Conceptualmente, esto podría tener sentido, porque tener "lo mejor de la raza" en todas partes debería ofrecer la mejor protección.
Esto ha dado lugar a una serie de problemas, el mayor de los cuales es la expansión de las herramientas de seguridad. ZK Research ha encontrado que el número promedio de proveedores de seguridad en una empresa es 32. La investigación de Cisco ha encontrado que hay más de 70 proveedores de seguridad en una empresa, en promedio. Cualquiera que sea el número, es demasiado, porque mantener las políticas consistentes es casi imposible. Más herramientas significan más alertas y requieren más personal de seguridad capacitado para administrar estas herramientas y lidiar con esas alertas, y más pantallas para mirar para investigar y cazar amenazas.
A pesar de tantas herramientas individuales, las infracciones siguen ocurriendo todos los días. Una razón es que las superficies de ataque están cambiando, desde los puntos finales y las redes hasta la nube, y hay demasiados puntos ciegos en la cobertura. El gran desafío es que, aunque estas herramientas individuales brindan lo mejor para lo que brindan en su propio alcance, no conectan los puntos en toda la superficie de ataque, desde los puntos finales hasta la red y la nube. Sin eso, los ataques son difíciles de detectar y los analistas tardan en investigar y responder.
Entonces, ¿cómo nos movemos más allá de nuestro cuello de botella mental y nuestra preocupación por la interrupción debido al cambio?
Cual es la alternativa?
La solución a esto es la idea de una plataforma de seguridad donde se recopilan y correlacionan los datos de las herramientas de seguridad tradicionalmente aisladas a nivel macro, en lugar de intentar analizar los datos de herramientas individuales a nivel micro. Stellar Cyber y otros proveedores ahora lo llaman... XDR - detección y respuesta extendidas, que es la evolución de EDR, NTA/NDR (análisis, detección y respuesta del tráfico de red) y la seguridad en la nube. De hecho, EDR destaca a la perfección el problema con un enfoque sin plataforma. Las soluciones EDR son excelentes para detectar problemas en los endpoints, pero rara vez el problema se limita a ellos. Es posible que EDR no detecte la raíz del problema. Ahora, integre EDR y otras herramientas en un... XDR plataforma, y ha ampliado su visibilidad y ha reunido esos datos combinados en un solo panel (sí, uno) para lograr una visibilidad generalizada.
ESG y Ovum ven que la idea de la plataforma se hará realidad
Trabajos recientes de analistas como ESG y Ovum demuestran que XDR De hecho, la idea de la plataforma se está convirtiendo en una tendencia. Esta es la misma conclusión que sacaron los analistas de ZK Research durante el evento RSA de este año, el mayor evento de seguridad del año.
Stellar Cyber pone un aspecto más en juego al garantizar que nuestros XDR La plataforma es de hecho abierto a todas las herramientas de seguridad existentes. Nos interesa ayudar a los clientes a aprovechar al máximo todo lo que ya han invertido. Nuestro Abrir XDR La plataforma opera en un entorno heterogéneo. De hecho, en muchos casos, redujimos los costos de almacenamiento de la herramienta existente de nuestros clientes lo suficiente como para liberar su presupuesto para comprar nuestro Abrir. XDR Plataforma. Permítanos mostrarle cómo podemos optimizar sus datos actuales y reducir su riesgo, sin interrupciones.


