XDR सीमा के बिना

उद्योग साइबर स्पेस टूल्स में अवेयर है जो बुनियादी ढांचे के विशिष्ट भागों पर ध्यान केंद्रित करता है। एंडपॉइंट के लिए EDR (समापन बिंदु का पता लगाने और प्रतिक्रिया), नेटवर्क ट्रैफ़िक के लिए NDR (नेटवर्क का पता लगाने और प्रतिक्रिया) इत्यादि है। पालो अल्टो नेटवर्क (@PaloAltoNtwks), ट्रेंड माइक्रो (@ट्रेंड माइक्रो) और लॉग्रथ (@LogRhythm) सभी “से बात करते हैंXDRआईटी इन्फ्रास्ट्रक्चर में विस्तारित पहचान और प्रतिक्रिया (एक्सटेंडेड डिटेक्शन एंड रिस्पांस) का उपयोग करके उन सभी अलग-अलग समाधानों को एक साथ लाना। @ ओवम [९ ०] और @ ज़करवाला [2] ने इस विचार पर ब्लॉग भी प्रकाशित किए। XDR.

हमें लगता है XDR यह एक बेहतरीन विचार है और सुरक्षा का भविष्य भी है, लेकिन हमारा मानना ​​है कि यह पूरी तरह से खुला समाधान होना चाहिए जिसमें विक्रेता बंधन की आवश्यकता न हो, इसलिए, Open XDRयहां तीन विशेषताएं हैं जो स्टारलाइट को खास बनाती हैं। Open XDR यह प्लेटफॉर्म बुनियादी ढांचे में साइबर सुरक्षा के लिए एक बेहतर समाधान प्रदान करता है।

डेटा - सही जानकारी एकत्रित करना

डेटा ही आधार है XDRसही डेटा के बिना, बुनियादी फोरेंसिक और मशीन लर्निंग के माध्यम से उन्नत विश्लेषण दोनों में चुनौतियाँ होंगी। उदाहरण के लिए, क्या आपका EDR आपके लिए प्राथमिक सुरक्षा प्रदान करने और सही डेटा उत्पन्न करने के लिए सर्वोत्तम है? XDRएक अन्य उदाहरण के लिए, क्या आपके नियमित फ़ायरवॉल ट्रैफ़िक लॉग (पर्याप्त एप्लिकेशन मेटाडेटा के बिना) नेटवर्क का पता लगाने और प्रतिक्रिया देने के लिए पर्याप्त हैं?

स्टार्लाइट में ऐसे एजेंट और सेंसर हैं जो इंफ्रास्ट्रक्चर के किसी भी हिस्से – क्लाउड, सर्वर, वीएम, कंटेनर, एप्लिकेशन, उपयोगकर्ता या एंडपॉइंट – से विशेष रूप से डेटा एकत्र करते हैं, लेकिन आप नहीं चाहेंगे कि आपके विश्लेषक केवल डेटा के अथाह सागर में डूब जाएं। यहीं पर हमारी इंटरफ्लो™ तकनीक काम आती है – यह विभिन्न स्रोतों से डेटा एकत्र और एकीकृत करती है, प्रासंगिक जानकारी के साथ घटनाओं का रिकॉर्ड बनाती है, उन्नत विश्लेषण के माध्यम से गलत सकारात्मक परिणामों और अनावश्यक जानकारी को हटाती है और हमारे सहज कंसोल के माध्यम से केवल उच्च-गुणवत्ता वाले अलर्ट प्रदान करती है। इंटरफ्लो रिकॉर्ड पठनीय, खोज योग्य और निर्यात योग्य हैं, जिससे आप आसानी से पहचान प्रक्रिया को तेज कर सकते हैं।

स्टारलाईट का विभेदीकरण:

  • उद्देश्य-निर्मित कंटेनर, एजेंट और नेटवर्क सेंसर एनडीआर / एनटीए के लिए एक शक्तिशाली डीप पैकेट निरीक्षण (डीपीआई) इंजन के साथ सही डेटा निकालते हैं और अधिक
  • यह क्राउडस्ट्राइक ईडीआर, सोफोस एंडपॉइंट सिक्योरिटी, आदि जैसे सर्वश्रेष्ठ-नस्ल के सुरक्षा अनुप्रयोगों से डेटा एकत्र करता है।
  • यह विषम वातावरणों के साथ-साथ क्लाउड सहित बुनियादी ढांचे के किसी भी हिस्से से व्यापक रूप से डेटा एकत्र करता है
  • यह प्रासंगिक, पठनीय, खोज योग्य और कार्रवाई योग्य JSON रिकॉर्ड बनाने के लिए कई अलग-अलग स्रोतों से डेटा को फ्यूज करता है

खुलापन - इसके बारे में खुला रहो

स्टार्लाइट के सेंसर और एजेंटों का परिवार नेटवर्क, एंडपॉइंट्स, एप्लिकेशन और क्लाउड सहित विभिन्न प्रकार के वातावरण में काम करता है। इसका शक्तिशाली लॉग एग्रीगेशन और पार्सिंग फ्रेमवर्क कई मौजूदा सुरक्षा एप्लिकेशनों के लॉग को सपोर्ट करता है। स्टार्लाइट को डिप्लॉय करने के लिए आपको अपने मौजूदा EDR या फ़ायरवॉल को बदलने की आवश्यकता नहीं है क्योंकि यह चेक प्वाइंट या पालो अल्टो नेटवर्क्स के फ़ायरवॉल, क्राउडस्ट्राइक के EDR, OKTA के SSO, टेनेबल के वल्नरेबिलिटी रिस्क मैनेजमेंट आदि जैसे सर्वश्रेष्ठ टूल के साथ काम करता है। XDR इन समाधानों के कारण आपको अपने मौजूदा निवेशों को त्यागना पड़ सकता है और इन उपकरणों का उपयोग करना पड़ सकता है। XDR विक्रेता।

स्टारलाईट का विभेदीकरण:

  • यह उपयोगकर्ता को अपने पर्यावरण के लिए या अपने बजट के लिए सबसे अच्छी नस्ल के सुरक्षा अनुप्रयोगों का उपयोग करने की अनुमति देता है
  • यह उपयोगकर्ता को विक्रेता लॉक-इन से बचाता है और उन्हें अपने विवेक पर सुरक्षा अनुप्रयोगों को बदलने की अनुमति देता है
  • यह उपयोगकर्ता के मौजूदा निवेश की सुरक्षा करता है, क्योंकि यह उनके मौजूदा एप्लिकेशन को डेटा स्रोत के रूप में उपयोग करता है। XDR
  • यह किसी भी संभावित नए सुरक्षा अनुप्रयोगों के लिए भविष्य के विस्तार की अनुमति देता है

ऐप्स - कसकर एकीकृत ओनसे

अंत में, स्टारलाइट ही एकमात्र है XDR यह एक ऐसा प्लेटफॉर्म है जिसमें एकीकृत साइबर सुरक्षा ऐप्स की एक लाइब्रेरी मौजूद है, जिससे आपके विश्लेषक अलर्ट के स्रोतों की गहराई से जांच कर सकते हैं। विश्लेषक NTA, मशीन लर्निंग-आधारित IDS, मैलवेयर डिटेक्शन, थ्रेट-हंटिंग, डेटा स्ट्रीमिंग या लगभग दो दर्जन अन्य ऐप्स में से किसी एक को चुन सकते हैं और स्टारलाइट के सहज डैशबोर्ड के माध्यम से उन तक पहुंच सकते हैं। संक्षेप में, आपके विश्लेषक उत्पादकता को अधिकतम करने और खतरे का पता लगाने, जांच करने और प्रतिक्रिया देने में लगने वाले समय को कम करने के लिए अपने स्वयं के अनुकूलित साइबर सुरक्षा वर्कबेंच बना सकते हैं।

स्टारलाईट का विभेदीकरण:

  • इसमें संपूर्ण साइबर किल श्रृंखला में 24 से अधिक ऐप्स का एक कोर सेट शामिल है
  • इसके उन्नत विश्लेषण शोर को कम करते हैं और उच्च-निष्ठा अलर्ट का उत्पादन करते हैं
  • इसकी सूक्ष्म-सेवा वास्तुकला स्केलेबिलिटी और उपलब्धता के लिए बनाई गई है
  • इसमें बड़े जटिल संगठनों में आसान प्रबंधन और डेटा अलगाव के लिए बहु-किरायेदारी समर्थन शामिल है

कहीं भी, कुछ भी करने के लिए खुला है

स्टारलाइट को ऑन-प्रिमाइसेस, पब्लिक क्लाउड या सर्विस प्रोवाइडर नेटवर्क में तैनात किया जा सकता है। हमारी अंतर्निहित मल्टी-टेनेन्सी सपोर्ट से उद्यमों के लिए वितरित वातावरणों को सपोर्ट करना आसान हो जाता है, और MDR की पेशकश करने वाले MSPs या MSSPs के लिए प्रबंधित सुरक्षा सेवाओं के माध्यम से नया राजस्व अर्जित करना आसान हो जाता है। ऑन-प्रिमाइसेस या स्थानीय क्लाउड में तैनाती के विकल्प डेटा सुरक्षा और गोपनीयता सुनिश्चित करते हैं। इसके अलावा, हमारे ओपन API स्टारलाइट को अन्य टूल्स जैसे कि पुराने सिस्टम के साथ इंटरैक्ट करने की अनुमति देते हैं। SIEMसाइबर सुरक्षा पारिस्थितिकी तंत्र में मौजूद सुविधाओं के कारण, आप मौजूदा समाधानों का उपयोग जारी रख सकते हैं।

XDR यह एक ऐसा विचार है जिसका समय आ गया है, लेकिन यह तब तक मुख्यधारा में नहीं आएगा जब तक कि प्लेटफ़ॉर्म सही डेटा एकत्र नहीं कर सकता, मौजूदा समाधानों का समर्थन नहीं कर सकता और ऐसे कई ऐप प्रदान नहीं कर सकता जो विश्लेषकों की उत्पादकता को बढ़ाते हैं। स्टार्लाइट का Open XDR यह प्लेटफॉर्म इन सभी मानदंडों को पूरा करता है।

[1] 2019 के देखने योग्य रुझान: साइबर सुरक्षा

[2] EDR का अंत हो गया! EDR ज़िंदाबाद! XDR!

 

ऊपर स्क्रॉल करें