Mengapa XDR?
(Deteksi dan Respons yang Diperpanjang)

Mengapa XDR (Deteksi dan Respons yang Diperpanjang)?

Waktu adalah segalanya

 

Ketika industri keamanan bergulat dengan infrastruktur keamanan saat ini, terdengar seruan… 

  • Terlalu banyak produk keamanan titik
  • Terlalu banyak titik buta 
  • Terlalu banyak kebisingan dan menyebabkan kelelahan
  • Terlambat untuk menemukan serangan 
  • Terlalu lambat untuk menyelidiki, berburu, dan merespons
  • Terlalu banyak data yang harus ditangani atau terlalu sedikit data yang dapat ditindaklanjuti
  • Terlalu sulit untuk menemukan profesional keamanan yang terlatih dengan baik

…. hanya lebih keras dari sebelumnya, namun kita semua tahu bahwa tidak mengubah perilaku Anda saat Anda tahu Anda harus mengubah perilaku tersebut adalah definisi dari kegilaan. 

Secara historis, pembeli keamanan mengevaluasi produk secara individual, di mana vendor firewall A akan bersaing ketat dengan vendor firewall B, dan vendor deteksi dan respons titik akhir (EDR) C akan dibandingkan dengan vendor EDR D. Secara konseptual, hal ini mungkin masuk akal, karena memiliki "yang terbaik di kelasnya" di mana-mana seharusnya menawarkan perlindungan terbaik.

Hal ini telah menyebabkan sejumlah masalah, yang terbesar adalah meluasnya penggunaan perangkat keamanan. ZK Research telah menemukan bahwa jumlah rata-rata vendor keamanan dalam suatu perusahaan adalah 32. Penelitian Cisco telah menemukan bahwa terdapat lebih dari 70 vendor keamanan dalam suatu perusahaan, secara rata-rata. Berapa pun jumlahnya, jumlahnya terlalu banyak, karena menjaga konsistensi kebijakan hampir mustahil. Semakin banyak perangkat berarti semakin banyak peringatan, dan memerlukan lebih banyak orang keamanan yang terlatih untuk mengelola perangkat ini dan menangani peringatan tersebut, dan lebih banyak layar untuk dilihat guna menyelidiki dan memburu ancaman.

Meskipun ada begitu banyak alat individual, pelanggaran masih terjadi setiap hari. Salah satu alasannya adalah permukaan serangan berubah, dari titik akhir dan jaringan ke cloud, dan ada terlalu banyak titik buta dalam cakupan. Tantangan besarnya adalah meskipun alat individual ini memberikan yang terbaik untuk apa yang mereka sediakan dalam cakupannya sendiri, mereka tidak menghubungkan titik-titik di seluruh permukaan serangan – dari titik akhir, ke jaringan, dan ke cloud. Tanpa itu, serangan sulit dideteksi, dan analis lambat dalam menyelidiki dan merespons.     

Jadi bagaimana kita bisa mengatasi hambatan mental dan kekhawatiran kita terhadap gangguan akibat perubahan?

Apa alternatifnya?

Solusinya adalah gagasan platform keamanan di mana data dikumpulkan dan dikorelasikan di seluruh alat keamanan yang secara tradisional terpisah pada tingkat makro, alih-alih mencoba menganalisis data dari masing-masing alat pada tingkat mikro. Stellar Cyber ​​dan vendor lain sekarang menyebut ini sebagai... XDR - deteksi dan respons yang diperluas, yang merupakan evolusi dari EDR, NTA/NDR (analisis, deteksi, dan respons lalu lintas jaringan) dan keamanan cloud. Faktanya, EDR secara sempurna menyoroti masalah dengan pendekatan non-platform. Solusi EDR sangat bagus dalam menemukan masalah pada endpoint, tetapi jarang masalahnya terbatas pada endpoint. EDR mungkin tidak melihat akar masalahnya. Sekarang, gabungkan EDR dan alat-alat lain ke dalam sebuah XDR platform, dan Anda telah memperluas visibilitas Anda serta menyatukan data gabungan tersebut ke dalam satu – ya, satu – tampilan terpadu untuk visibilitas menyeluruh.

ESG dan Ovum melihat ide platform tersebut menjadi kenyataan

Penelitian terbaru dari analis seperti ESG dan Ovum menunjukkan bahwa XDR Ide platform sebenarnya sedang muncul sebagai sebuah tren. Hal ini sejalan dengan kesimpulan utama dari para analis ZK Research selama acara RSA tahun ini, acara keamanan terbesar tahun ini.

Stellar Cyber ​​menambahkan satu aspek lagi dengan memastikan bahwa kita XDR platform sebenarnya Buka ke semua alat keamanan yang ada. Kami ingin membantu pelanggan memanfaatkan semua yang telah mereka investasikan. Kami Open XDR Platform ini beroperasi di lingkungan yang heterogen. Bahkan, dalam banyak kasus, kami mengurangi biaya penyimpanan alat yang sudah ada milik pelanggan kami sehingga mereka dapat mengalokasikan anggaran untuk membeli platform kami. Open XDR platform. Izinkan kami menunjukkan bagaimana kami dapat membuat data Anda saat ini lebih bermanfaat dan mengurangi risiko Anda, tanpa gangguan.

Gulir ke Atas