XDR dijelaskan dalam 300 kata

SUNBURST benar-benar serangan Zero-day?
XDR adalah bintang yang sedang naik daun dari akronim-akronim baru, tetapi Anda mungkin harus membaca artikel sepanjang 1,000+ kata untuk memahami nilainya. Mari kita coba membahasnya secara singkat dalam sekitar 300 kata.

X berarti memperluas sistem DR – Deteksi dan Respons – untuk mencakup seluruh permukaan serangan Anda, bukan hanya sebagian. Operasi keamanan saat ini dibangun di atas alat-alat yang terisolasi dan bising yang menciptakan titik buta dengan volume peringatan yang tinggi, yang dapat menyebabkan kelelahan akibat peringatan. Peretas tidak hanya menyerang titik buta tersebut, tetapi juga menyerang beberapa aspek lingkungan Anda untuk membebani tim keamanan Anda.

[rev_slider alias=”homepageslider-mei-2021-1″ align=”kiri”][/rev_slider]

Ketika tim Anda dihadapkan dengan ribuan peringatan individual secara rutin, sulit bagi siapa pun untuk mengetahui harus mulai dari mana. XDR Memanfaatkan pembelajaran mesin untuk secara otomatis mengkorelasikan berbagai peringatan menjadi insiden guna menutup kesenjangan ini. Insiden diberi skor dan diprioritaskan sebelum disajikan dalam format yang mudah dipahami, menyoroti jalur terpendek menuju perbaikan.

Saat ini ada lima pendekatan berbeda untuk XDR, dan inilah mengapa Anda melihat begitu banyak 'pemasaran' yang dilakukan oleh kelompok-kelompok ini:

  • EDR (Electronic Data Recorder) sedang beralih ke... XDR, menyebutnya sebagai eXtended Detection and Response (EDR). Mereka memperluas EDR dari fokus awalnya pada endpoint menjadi mencakup bagian yang lebih luas dari permukaan serangan Anda, seperti log aplikasi.
  • Beberapa NDR sedang melakukan perpindahan ke XDR Mereka juga memiliki jalur yang serupa, memperluas deteksi dari fokus awalnya pada jaringan hingga mencakup bagian yang lebih luas dari permukaan serangan Anda, seperti email.
  • SOAR juga dapat menambahkan danau data besar untuk log dan penyimpanan jangka panjangnya untuk membantu menambahkan deteksi ke platform respons saja.
  • SIEMMereka menambahkan cara yang lebih baik untuk menambang data dari data lake mereka, mencari pola sinyal untuk dikorelasikan dan menambahkan respons.
  • Dan muncul XDR Perusahaan pure-player membangun perusahaan dari nol yang memenuhi janji deteksi yang luas dan akurat dengan respons cepat di seluruh permukaan serangan.

Untuk meringkas, XDR Ini tentang gambaran besar, menemukan jarum di tumpukan jerami dengan cepat tanpa menciptakan lebih banyak jerami!!! dan merespons dengan cepat dan akurat.

Di Stellar Cyber ​​– kami pikir X berarti segala sesuatu – terlepas dari asal Anda dan alat apa yang Anda gunakan, dan terlepas dari ke mana Anda ingin melangkah dalam hal kematangan keamanan. Open XDR Semuanya adalah Deteksi dan Respons.

Hubungi saya untuk diskusi yang menarik:
brian@stellarcyber.ai

Gulir ke Atas