Qu'est-ce que le XDR ?
(Détection et réponse étendues)

Il y a un nouvel acronyme dans le domaine de la sécurité: c'est XDR (Détection et réponse étendues). Mais pourquoi avons-nous besoin d'un autre acronyme et devriez-vous vous en soucier? Au cours des dernières années, de nombreux groupes d'analystes ont tenté de saisir l'idée d'attaques plus complexes et de savoir comment élaborer les meilleures pratiques pour mettre en place l'infrastructure de sécurité appropriée.

Le passé a fourni des ensembles d'outils successifs qui résolvent des problèmes uniques.

  • La montée en puissance de la détection et de la réponse des points finaux (EDR) - les points de terminaison sont dans de nombreux cas la première ligne de défense ou la première ligne de ventilation.
  • La montée en puissance de l'analyse du trafic réseau (NTA / NDR) en plus de NGFW - les paquets ont une mine d'informations intégrées à la fois dans leur en-tête et dans leur contenu
  • La montée en puissance des Cloud Application Security Brokers (CASB) - une nouvelle façon de protéger les applications SaaS comme Office365, qui ne peuvent pas être protégées avec des pare-feu traditionnels.
  • Le SIEM  — l'épine dorsale des équipes d'opérations de sécurité ; les journaux ont assurément une grande valeur

Chacun de ces outils a aidé, mais cela dit, il est difficile d'utiliser autant d'outils et ils ajoutent aux inefficacités opérationnelles. Pourtant, même avec des solutions EDR en place, les équipes de sécurité continuent de lutter pour suivre le rythme. Enterprise Strategy Group (ESG) a sondé de nombreuses organisations qui ont essayé le post-traitement des données EDR et NTA dans le but de rassembler les détails des attaques. Alors que la plupart des équipes dépendent de plusieurs outils indépendants, la recherche ESG montre que 66% des répondants estiment que l'efficacité est limitée avec cette approche car elle est basée sur plusieurs outils ponctuels indépendants.

ESG note en outre que «… avec 76% des entreprises affirmant que la détection et la réponse aux menaces sont plus difficiles aujourd'hui qu'il y a deux ans, les outils de détection et de réponse actuels ne suivent pas. Alors que les solutions de détection et de réponse des points finaux ont aidé de nombreuses organisations à identifier et à répondre aux attaques qui, selon elles, auraient autrement été manquées, de nombreuses organisations affirment qu'elles accusent toujours un retard supplémentaire, ne pouvant pas suivre le volume des attaques modernes. Une nouvelle approche est nécessaire. »

Nous ne pouvions pas être plus d'accord!

Alors, quelle est XDREt en quoi cela vous aide-t-il ? Cela vous permet d’élargir encore davantage les données que vous ingérez, pour une visibilité complète :

  • Visibilité sur les points de terminaison, les réseaux et les applications SaaS comme Office365 et l'infrastructure cloud comme AWS / Azure VPC
  • Informations sur les menaces - oui, les éléments nécessaires à intégrer dans votre analyse
  • Application, hôte, géolocalisation et informations utilisateur - oui, nous en avons aussi besoin maintenant
  •  Résultats de l'analyse des vulnérabilités et journaux NGFW - oui, bien sûr, plus il y a d'entrées, mieux c'est

Chez Stellar Cyber, notre gamme de capteurs et d'agents, ainsi que plus de 100 interactions, vous expliquent pourquoi nous définissons… XDR vouloir dire détection étendue (X) (D) et réponse (R). Nous pensons qu'il y a trois problèmes clés. Tout d'abord, vous devez collecter des données de sécurité de n'importe où - une visibilité omniprésente. Et vous devez être en mesure de détecter et de corréler les événements de sécurité à partir de ces données - sur site, dans les clouds publics, avec les fournisseurs de services et même voir dans les applications SaaS comme Office365 et G-Suite. Troisièmement, vous devez être capable de répondre aux menaces détectées ou de chasser les menaces potentielles très rapidement et automatiquement pour minimiser les dommages. 

Ce faisant, dans le même temps, peu de clients, voire aucun, souhaitent réduire les risques tout en perturbant leur ensemble actuel d'outils et de bonnes pratiques. Cyber's stellaires Open XDR surmonte ce problème en s'intégrant à n'importe quoi, en collectant d'abord des données à partir de n'importe quel ensemble d'outils existants que vous possédez déjà et en traitant ces données mieux que quiconque via une seule plateforme de Big Data avec une interface graphique intuitive. Vous exploitez un Data Lake avec des données provenant de différentes sources et capturez des données de haute qualité et appropriées pour une visibilité omniprésente et une surveillance complète de la surface d'attaque.

Nous améliorons vraiment ce que vous avez maintenant. Les mesures de sécurité sont améliorées dans les ensembles de données qui ont été normalisés et transformés à partir des renseignements mentionnés ci-dessus. En règle générale, nos clients constatent une amélioration du temps moyen d'identification (MTTI) de plus de 8 fois. Nous constatons également une amélioration spectaculaire du temps moyen de réponse (MTTR) de plus de 20X.

So XDR est, en effet, nécessaire, et Stellar Cyber ​​y répond. Open XDR vous n'êtes donc pas obligé d'abandonner vos outils de cybersécurité existants. Stellar Cyber ​​réduit votre risque de sécurité sans interruption.

Remonter en haut