क्यों XDR (विस्तारित जांच और प्रतिक्रिया)?
समय सबकुछ है
सुरक्षा उद्योग मौजूदा सुरक्षा ढांचे के साथ कुश्ती करता है, ...
- कई बिंदु सुरक्षा उत्पादों
- बहुत सारे अंधे धब्बे
- बहुत अधिक शोर और इस प्रकार थकान को सचेत करता है
- हमलों को खोजने में बहुत देर हो गई
- जांच करने, शिकार करने और प्रतिक्रिया देने के लिए बहुत धीमा
- बहुत अधिक डेटा को संभालना या कार्रवाई के लिए बहुत कम होना
- बहुत अच्छी तरह से प्रशिक्षित सुरक्षा पेशेवरों को खोजने के लिए बहुत मुश्किल है
…। केवल पहले से कहीं अधिक जोरदार हैं, फिर भी हम सभी जानते हैं कि जब आप जानते हैं कि आपको पागलपन की परिभाषा है, तो अपना व्यवहार नहीं बदलना चाहिए।
ऐतिहासिक रूप से, सुरक्षा खरीदारों ने एक व्यक्तिगत आधार पर उत्पादों का मूल्यांकन किया, जिसमें फ़ायरवॉल विक्रेता A के पास फ़ायरवॉल विक्रेता B के विरुद्ध एक बेकऑफ़ होगा, और समापन बिंदु का पता लगाने और प्रतिक्रिया (EDR) विक्रेता C की तुलना EDR विक्रेता डी। से की जाएगी। हर जगह "सबसे अच्छी नस्ल" होने से सबसे अच्छी सुरक्षा मिलनी चाहिए।
इसने कई समस्याओं को जन्म दिया है, जिनमें से सबसे बड़ा सुरक्षा उपकरण फैलाव है। ZK रिसर्च ने पाया है कि एक उद्यम में सुरक्षा विक्रेताओं की औसत संख्या 32 है। सिस्को के शोध में पाया गया है कि एक उद्यम में औसतन 70 से अधिक सुरक्षा विक्रेता हैं। संख्या जो भी हो, यह बहुत अधिक है, क्योंकि नीतियों को बनाए रखना लगभग असंभव है। अधिक टूल का मतलब अधिक अलर्ट है, और इन उपकरणों को प्रबंधित करने और उन अलर्ट से निपटने के लिए अधिक अच्छी तरह से प्रशिक्षित सुरक्षा लोगों की आवश्यकता होती है, और खतरों की जांच करने और शिकार करने के लिए अधिक स्क्रीन देखने के लिए।
इतने सारे व्यक्तिगत साधनों के बावजूद, प्रतिदिन अभी भी उल्लंघन होते हैं। एक कारण यह है कि हमले की सतहों को एंडपॉइंट और नेटवर्क से क्लाउड में बदल रहा है, और कवरेज में बहुत अधिक अंधे स्पॉट हैं। बड़ी चुनौती यह है कि यद्यपि ये व्यक्तिगत उपकरण अपने स्वयं के दायरे में प्रदान करने के लिए सबसे अच्छा देते हैं, वे बिंदुओं को पूरे हमले की सतह पर नहीं जोड़ते हैं - एंडपॉइंट्स से, नेटवर्क और क्लाउड तक। इसके बिना, हमलों का पता लगाना मुश्किल है, और विश्लेषक जांच और प्रतिक्रिया के लिए धीमा हैं।
तो हम अपनी मानसिक अड़चन और परिवर्तन के कारण व्यवधान की हमारी चिंता से कैसे आगे बढ़ सकते हैं?
विकल्प क्या है?
इसका समाधान एक सुरक्षा प्लेटफॉर्म की अवधारणा में निहित है, जहां डेटा को सूक्ष्म स्तर पर व्यक्तिगत उपकरणों से प्राप्त डेटा का विश्लेषण करने के बजाय, वृहद स्तर पर पारंपरिक रूप से अलग-अलग सुरक्षा उपकरणों से एकत्रित और सहसंबंधित किया जाता है। स्टेलर साइबर और अन्य विक्रेता अब इसे एक प्लेटफॉर्म कह रहे हैं। XDR - विस्तारित खोज और प्रतिक्रियायह EDR, NTA/NDR (नेटवर्क ट्रैफ़िक विश्लेषण, पहचान और प्रतिक्रिया) और क्लाउड सुरक्षा का विकसित रूप है। वास्तव में, EDR गैर-प्लेटफ़ॉर्म दृष्टिकोण की समस्या को पूरी तरह से उजागर करता है। EDR समाधान एंडपॉइंट्स पर समस्याओं को खोजने में बहुत अच्छे हैं, लेकिन समस्या शायद ही कभी एंडपॉइंट्स तक सीमित होती है। EDR समस्या की जड़ को नहीं देख पाता है। अब एक EDR और अन्य उपकरणों को एकीकृत करें। XDR आपने एक प्लेटफॉर्म बनाया है, और आपने अपनी दृश्यता का विस्तार किया है और उस संयुक्त डेटा को एक ही - जी हां, एक ही - स्क्रीन पर व्यापक दृश्यता के लिए प्रदर्शित किया है।
ईएसजी और ओवम प्लेटफॉर्म आइडिया को देखते हैं
ESG और Ovum जैसे विश्लेषकों के हालिया कार्यों से पता चलता है कि XDR दरअसल, प्लेटफॉर्म का विचार एक चलन के रूप में उभर रहा है। यह वही मुख्य निष्कर्ष है जो ZK रिसर्च के विश्लेषकों ने इस वर्ष के RSA इवेंट के दौरान निकाला, जो साल का सबसे बड़ा सुरक्षा कार्यक्रम है।
स्टेलर साइबर यह सुनिश्चित करके एक और पहलू को सामने लाता है कि हमारा XDR प्लेटफ़ॉर्म वास्तव में है खुला सभी मौजूदा सुरक्षा उपकरणों के लिए। हम ग्राहकों को उनके द्वारा पहले से किए गए निवेश का पूरा लाभ उठाने में मदद करने के लिए उत्सुक हैं। Open XDR यह प्लेटफॉर्म एक विषम वातावरण में काम करता है। वास्तव में, कई मामलों में, हमने अपने ग्राहकों के मौजूदा टूल की स्टोरेज लागत को इतना कम कर दिया कि वे हमारे प्लेटफॉर्म को खरीदने के लिए अपने बजट का उपयोग कर सकें। Open XDR प्लेटफ़ॉर्म। आइए हम आपको दिखाते हैं कि हम बिना किसी रुकावट के आपके मौजूदा डेटा को कैसे अधिक उपयोगी बना सकते हैं और आपके जोखिम को कम कर सकते हैं।


