Pourquoi XDR (Détection et réponse étendues)?
Le timing est tout
Alors que l'industrie de la sécurité se débat avec l'infrastructure de sécurité actuelle, les cris de…
- Trop de produits de sécurité ponctuels
- Trop de angles morts
- Trop de bruit et donc alerter la fatigue
- Trop tard pour trouver des attaques
- Trop lent pour enquêter, chasser et répondre
- Trop de données à gérer ou trop peu pour être exploitables
- Trop difficile de trouver des professionnels de la sécurité bien formés
…. sont seulement plus bruyants que jamais, mais nous savons tous que ne pas changer votre comportement alors que vous savez que vous devriez le faire est la définition de la folie.
Historiquement, les acheteurs de sécurité évaluaient les produits sur une base individuelle dans laquelle le fournisseur de pare-feu A aurait un bakeoff contre le fournisseur de pare-feu B, et le fournisseur de détection et de réponse des points finaux (EDR) C serait comparé au fournisseur EDR D.Conceptivement, cela pourrait avoir du sens, car avoir le «meilleur de la race» partout devrait offrir la meilleure protection.
Cela a conduit à un certain nombre de problèmes, dont le plus important est l'étalement des outils de sécurité. ZK Research a constaté que le nombre moyen de fournisseurs de sécurité dans une entreprise est de 32. Les recherches de Cisco ont révélé qu'il y avait en moyenne plus de 70 fournisseurs de sécurité dans une entreprise. Quel que soit le nombre, c'est trop, car il est presque impossible de maintenir la cohérence des politiques. Plus d'outils signifient plus d'alertes, et nécessitent davantage de personnes bien formées en sécurité pour gérer ces outils et traiter ces alertes, et plus d'écrans à consulter afin d'enquêter et de traquer les menaces.
Malgré autant d'outils individuels, des violations se produisent encore tous les jours. L'une des raisons est que les surfaces d'attaque changent, des points de terminaison et des réseaux au cloud, et qu'il y a trop de points morts dans la couverture. Le grand défi est que, bien que ces outils individuels donnent le meilleur pour ce qu'ils fournissent dans leur propre portée, ils ne connectent pas les points sur toute la surface d'attaque - des points de terminaison au réseau et au cloud. Sans cela, les attaques sont difficiles à détecter et les analystes tardent à enquêter et à réagir.
Alors, comment pouvons-nous aller au-delà de notre goulot d'étranglement mental et de notre préoccupation de perturbation due au changement?
Quelle est l'alternative?
La solution réside dans l'idée d'une plateforme de sécurité où les données sont collectées et corrélées à un niveau macro, à travers les différents outils de sécurité traditionnellement cloisonnés, plutôt que d'analyser les données de chaque outil individuellement. Stellar Cyber et d'autres fournisseurs appellent désormais cela une plateforme de sécurité. XDR - détection et réponse étenduesL'EDR représente l'évolution de l'EDR, du NTA/NDR (analyse, détection et réponse au trafic réseau) et de la sécurité du cloud. En réalité, l'EDR met parfaitement en évidence les problèmes liés à une approche non centralisée. Les solutions EDR excellent dans la détection des problèmes sur les terminaux, mais le problème est rarement limité à ces derniers. L'EDR peut ne pas identifier la source du problème. Il est donc essentiel d'intégrer un EDR et d'autres outils au sein d'une infrastructure. XDR plateforme, et vous avez étendu votre visibilité et rassemblé ces données combinées en un seul – oui, un seul – écran pour une visibilité omniprésente.
ESG et Ovum voient l'idée de plateforme se concrétiser
Des travaux récents d'analystes comme ESG et Ovum démontrent que XDR L'idée de plateforme est en train de devenir une véritable tendance. C'est d'ailleurs la principale conclusion des analystes de ZK Research lors du salon RSA de cette année, le plus grand événement de sécurité de l'année.
Stellar Cyber ajoute un autre aspect en veillant à ce que notre XDR la plateforme est en fait ouvert à tous les outils de sécurité existants. Nous tenons à aider nos clients à tirer le meilleur parti de tous leurs investissements. Open XDR Notre plateforme fonctionne dans un environnement hétérogène. En effet, dans de nombreux cas, nous avons réduit les coûts de stockage des outils existants de nos clients au point de libérer leur budget pour l'achat de notre solution. Open XDR plateforme. Laissez-nous vous montrer comment nous pouvons rendre vos données actuelles plus utiles et réduire vos risques, sans interruption de service.


